image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Intel rilancia: AVX e AMX tornano con Nova Lake Intel rilancia: AVX e AMX tornano con Nova Lake...
Immagine di Non c'è pace per NVIDIA: Trump blocca le vendite di Blackwell in Cina Non c'è pace per NVIDIA: Trump blocca le vendite di Blackwe...

Esiste un cartello del ransomware? La risposta nella relazione Analyst1

Gli esperti della piattaforma di prevenzione delle minacce informatiche Analyst1 hanno pubblicato una relazione che analizza le bande del ransomware.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Dario Oropallo

a cura di Dario Oropallo

Pubblicato il 13/04/2021 alle 13:00 - Aggiornato il 09/08/2022 alle 12:32

Gli informatici e le crew che animano scena di sviluppo dei ransomware sono attivissime, tanto da continuare a colpire un OS obsoleto (ma diffuso) come Windows XP, e da spingere le aziende leader dell'hardware, come Intel, a implementare sistemi di rilevamento automatici nelle loro CPU business.

Analyst1, piattaforma progettata da esperti di minacce informatiche che offre analisi su scala aziendale sulle principali minacce online, ha diffuso una relazione che analizza i rapporti tra le crew che creano e diffondono ransomware. Il report, il cui emblematico nome è "Ransom Mafia: Analisi del primo cartello del ransomware al mondo", è disponibile a questo indirizzo.

Secondo Jon DiMaggio, esperto di cyber-sicurezza, Chief Security Strategist per Analyst1 e curatore della relazione, alcune crew dietro la diffusione mondiale del ransomware avrebbero stabilito delle relazioni tra loro: pur mancando degli elementi che possano determinare la nascita di un vero e proprio cartello, questo essere "in combutta" le rafforza reciprocamente a danno degli utenti e contro la legge.

Le bande collaborerebbero soprattutto condividendo informazioni sulle loro vittime, privati o aziende, e sui dati che hanno rubato. Analyst1 ha identificato forti connessioni tra alcuni gruppi, rappresentandole nel grafico che potete vedere qui sotto.

foto-generiche-153880.jpg

Altre informazione degne di nota che emergono della relazione sono:

  • I dati delle vittime non sono l'unica cosa che queste bande affiliate si passano tra di loro. Sono state condivise anche alcune tattiche e strumenti: alcune realtà hanno condiviso "un pacchetto" di Ransomware-as-a-Service (RaaS) e le infrastrutture di comando e controllo (C&C);
  • Stando ai payload di alcuni ransomware, sembra che alcune crew siano in procinto di automatizzare i loro attacchi. Si tratterebbe di un cambio di passo importante, se si considera che l'infettare manualmente le aziende è una nota caratteristica degli hacker che eseguono attacchi ransomware - una pratica nota come "big game hunting" (BGH);
  • Alcune crew avrebbero deciso di avvicinarsi ai media, rompendo il silenzio del passato. Non solo: questi gruppi pubblicano i propri comunicati stampa online e usano diversi mezzi per spingere le loro vittime a pagarli;
  • Alcune crew affermano di aver già costituito un cartello in passato;

Effettivamente le crew che Analyst1 racchiude sotto l'etichetta "Ransom Cartel" erano in passato nome come "Maze Cartel". Ma, da maggio 2020, la situazione dovrebbe aver assunto nuovi connotati. La crew che starebbe sostenendo quest'associazione con più veemenza pare essere la Twisted Spider.

La principale motivazione dell'associazione, esattamente come accade per le mafie, è il profitto. Alcuni di questi gruppi hanno sviluppato anche malware diversi dal ransomware, per diversificare le proprie fonti di guadagno - principalmente keylogger e trojan. Le principali gang, secondo Analyst1, sarebbero: la sopraccitata Twisted Spider, la Viking Spider, la Wizard Spider e la Lockbit Gang.

foto-generiche-153883.jpg

La maggior parte di queste crew avrebbe sede nell'Europa dell'Est: molte sono russofone, ma non tutte sono necessariamente russe. Tuttavia, secondo la relazione di Analyst1 i gruppi sembrerebbero essersi accordati per non colpire gli utenti che risiedono in Russia e nella Comunità degli Stati Indipendenti (CSI), un'organizzazione internazionale composta da nove delle quindici ex-repubbliche sovietiche (ne fanno parte, oltre alla Russia: Armenia, Azerbaigian, Bielorussia, Kazakistan, Kirghizistan, Moldavia, Tagikistan, Uzbekistan e, dal 2005, Turkmenistan).

foto-generiche-153881.jpg

Il report di Analyst1 si conclude affermando che, anche se c'è effettivamente fiducia e condivisione di risorse, pratiche e tattiche, le crew del ransomware non possono essere definite un cartello vero e proprio. Nello specifico, la relazione sottolinea come tra di esse manca uno degli elementi necessari per conseguire questo status: la condivisione dei profitti. In ogni caso, la miglior cura è la prevenzione: perciò ti suggeriamo di consultare la nostra guida ai migliori antivirus per scoprire come proteggere i tuoi device elettronici.

Sei ancora preoccupato per i tuoi device? Visita immediatamente Amazon: troverai tantissime software per prevenire attacchi ransomware e virus.
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Google sta uccidendo internet come lo conosciamo
  • #2
    Il nuovo update di Nova Launcher segna ufficialmente la fine di un'era
  • #3
    AliExpress, tornano i Choice Day! A novembre sconti anche con PayPal
  • #4
    iPhone 17: ora potete ripararlo ufficialmente da soli
  • #5
    Apple Notes arriva su Apple Watch con watchOS 26
  • #6
    Scopri online la miglior offerta Sorgenia per la tua attività: ti basta la P.IVA
Articolo 1 di 5
Non c'è pace per NVIDIA: Trump blocca le vendite di Blackwell in Cina
Il presidente Trump blocca l'esportazione in Cina dei chip AI Blackwell di NVIDIA, ponendo fine a tutti gli sviluppi in corso.
Immagine di Non c'è pace per NVIDIA: Trump blocca le vendite di Blackwell in Cina
Leggi questo articolo
Articolo 2 di 5
Intel rilancia: AVX e AMX tornano con Nova Lake
L'architettura Nova Lake di Intel potrebbe reintegrare estensioni AVX10, APX e AMX, assenti da tempo nelle CPU consumer per desktop e mobile.
Immagine di Intel rilancia: AVX e AMX tornano con Nova Lake
Leggi questo articolo
Articolo 3 di 5
AOC pronta a stupire: in arrivo monitor gaming da 1000 Hz
AOC prepara sei monitor AGON per il 2026: spicca un prototipo con frequenza di aggiornamento da 1000 Hz, secondo indiscrezioni di VisionTang
Immagine di AOC pronta a stupire: in arrivo monitor gaming da 1000 Hz
1
Leggi questo articolo
Articolo 4 di 5
AMD non ha abbandonato le vecchie Radeon: ecco come stanno le cose
Dopo il caos scoppiato nei giorni scorsi, l'azienda è intervenuta per chiarire la situazione e placare gli animi.
Immagine di AMD non ha abbandonato le vecchie Radeon: ecco come stanno le cose
Leggi questo articolo
Articolo 5 di 5
Microsoft non può usare le GPU IA: manca una risorsa fondamentale
Il colosso non può installare tutti gli acceleratori IA in suo possesso. Il motivo? Non c'è abbastanza elettricità.
Immagine di Microsoft non può usare le GPU IA: manca una risorsa fondamentale
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.