Il+nuovo+ransomware+va+al+raddoppio%3A+gi%C3%A0+30+aziende+colpite
computermagazineit
/2021/06/16/aziende-virus-ransomware-raddoppio/amp/
News

Il nuovo ransomware va al raddoppio: già 30 aziende colpite

La Unit 42 di Palo Alto ha trascorso gli ultimi quattro mesi a seguire le gesta maligne di Prometheus, un nuovo ransomware che utilizza malware e tattiche simili all’ormai veterano Thanos. Ma più evolute e di conseguenza più dannose per qualunque dispositivo.

Prometheus, il nuovo ransomware (Adobe Stock)

Una delle armi terrificanti di Prometheus è doppia estorsione per riuscire a ottenere con successo il riscatto che, solitamente, si aggira tra i 6.000 e i 100.000 dollari da pagare, in criptovalute (Monero) naturalmente.

Ransomware Prometheus, in quattro costrette a pagare il (doppio) riscatto

Prometheus, uno nuovo figlio per mamma Ransomware (Adobe Stock)

Come se non bastasse, i cybercriminali che utilizzano Prometheus hanno l’abitudine di utilizzare un portale per pubblicare i dati rubati, venderli in base a un sistema di ticketing che permette di avvisare le loro vittime delle rispettive scadenze dei pagamenti.

LEGGI ANCHE >>> Telegram nei guai: accuse pesantissime dalle autorità tedesche

I cybercriminali rilevati dalla Unit 42 di Palo affermano di aver violato 30 organizzazioni governativi, servizi finanziari, produzione, logistica, consulenza, agricoltura, servizi sanitari, agenzie assicurative, studi energetici e legali negli Stati Uniti, nel Regno Unito, perfino in una dozzina di altri paesi in Asia, Europa, Medio Oriente e Sud America.

LEGGI ANCHE >>> Venere, la missione potrebbe racchiudere un inquietante segreto… per la Terra

Come molte bande di ransomware, Prometheus funziona come un’impresa professionale. Si riferisce alle sue vittime come “clienti”, comunica con loro utilizzando il sistema di ticketing, utilizzando perfino un orologio per contare le ore, i minuti e i secondi per una scadenza di pagamento.

Stiamo chiudendo il ticket e abbiamo avviato un’asta sui tuoi dati“. E’ uno dei messaggi minatorio del gruppo alle vittime che non vogliono o non riescono a pagare il fatidico riscatto. Chiaramente la soluzione è una sola, che le vittime facciano clic per aprire un nuovo “ticket” e accettano di pagare per interrompere l’asta e recuperare i propri dati.
Quattro finora le vittime che hanno preferito pagare: un’azienda agricola peruviana, un fornitore di servizi sanitari brasiliano e organizzazioni di trasporto e logistica in Austria e Singapore, almeno secondo gli hacker, anche se la Unit 42 di Palo Alto non è ancora riuscita a scoprire gli importi del riscatto.

Una nota interessante è che Prometheus afferma di far parte della famigerata banda di ransomware REvil. L’Unità 42 di Palo Alto, però, non ha riscontrato alcuna indicazione che queste due gang di ransomware siano in qualche modo correlate. L’affermazione potrebbe essere un tentativo di sfruttare il nome di REvil per convincere le vittime a pagare, oppure potrebbe essere una falsa bandiera per distogliere l’attenzione da Thanos.

Prometheus è molto simile a Thanos, segue il modello ransomware-as-a-service (RaaS) per eliminare inizialmente i backup dei file, disattivare i processi di sicurezza e poi abilitare il processo di crittografia dei dati interessati rilasciando infine le famigerata due note di riscatto. Alert.

Antonino Gallo

Recent Posts

PC acceso tutto il giorno, quanto consuma davvero un computer lasciato sempre attivo

Molti PC restano attivi per ore senza motivo: il peso reale si scopre soltanto a…

12 ore ago

Computer lento dopo mesi di utilizzo? I file nascosti che occupano spazio senza farsi notare

Molti PC sembrano invecchiare troppo presto, ma spesso il vero problema è nascosto tra file…

3 giorni ago

Smartphone lento dopo gli aggiornamenti? I motivi più comuni e cosa si può fare davvero

Dopo gli aggiornamenti molti telefoni sembrano invecchiare all’improvviso: spesso il problema è più semplice del…

4 giorni ago

WhatsApp, così puoi bloccare le chiamate spam senza perdere quelle importanti

Meno squilli, meno fastidi e più controllo: una funzione WhatsApp può rendere le giornate digitali…

4 giorni ago

Come liberare spazio sul tuo smartphone se hai la memoria piena

Scopri come liberare spazio sul tuo telefono senza rinunciare a ciò che conta. Con poche…

5 giorni ago

GameStop compra Ebay? Cosa sappiamo della (presunta) acquisizione del secolo

GameStop potrebbe acquisire eBay in un'operazione da 55,5 miliardi di dollari, trasformando i negozi fisici…

6 giorni ago