image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di PC workstation di fascia alta per la modellazione 3D | 2025 PC workstation di fascia alta per la modellazione 3D | 2025...
Immagine di L'alternativa a DLSS e FSR migliora ancora: perché non la state usando? L'alternativa a DLSS e FSR migliora ancora: perché non la s...

Esiste un cartello del ransomware? La risposta nella relazione Analyst1

Gli esperti della piattaforma di prevenzione delle minacce informatiche Analyst1 hanno pubblicato una relazione che analizza le bande del ransomware.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Dario Oropallo

a cura di Dario Oropallo

Pubblicato il 13/04/2021 alle 13:00 - Aggiornato il 09/08/2022 alle 12:32

Gli informatici e le crew che animano scena di sviluppo dei ransomware sono attivissime, tanto da continuare a colpire un OS obsoleto (ma diffuso) come Windows XP, e da spingere le aziende leader dell'hardware, come Intel, a implementare sistemi di rilevamento automatici nelle loro CPU business.

Analyst1, piattaforma progettata da esperti di minacce informatiche che offre analisi su scala aziendale sulle principali minacce online, ha diffuso una relazione che analizza i rapporti tra le crew che creano e diffondono ransomware. Il report, il cui emblematico nome è "Ransom Mafia: Analisi del primo cartello del ransomware al mondo", è disponibile a questo indirizzo.

Secondo Jon DiMaggio, esperto di cyber-sicurezza, Chief Security Strategist per Analyst1 e curatore della relazione, alcune crew dietro la diffusione mondiale del ransomware avrebbero stabilito delle relazioni tra loro: pur mancando degli elementi che possano determinare la nascita di un vero e proprio cartello, questo essere "in combutta" le rafforza reciprocamente a danno degli utenti e contro la legge.

Le bande collaborerebbero soprattutto condividendo informazioni sulle loro vittime, privati o aziende, e sui dati che hanno rubato. Analyst1 ha identificato forti connessioni tra alcuni gruppi, rappresentandole nel grafico che potete vedere qui sotto.

foto-generiche-153880.jpg

Altre informazione degne di nota che emergono della relazione sono:

  • I dati delle vittime non sono l'unica cosa che queste bande affiliate si passano tra di loro. Sono state condivise anche alcune tattiche e strumenti: alcune realtà hanno condiviso "un pacchetto" di Ransomware-as-a-Service (RaaS) e le infrastrutture di comando e controllo (C&C);
  • Stando ai payload di alcuni ransomware, sembra che alcune crew siano in procinto di automatizzare i loro attacchi. Si tratterebbe di un cambio di passo importante, se si considera che l'infettare manualmente le aziende è una nota caratteristica degli hacker che eseguono attacchi ransomware - una pratica nota come "big game hunting" (BGH);
  • Alcune crew avrebbero deciso di avvicinarsi ai media, rompendo il silenzio del passato. Non solo: questi gruppi pubblicano i propri comunicati stampa online e usano diversi mezzi per spingere le loro vittime a pagarli;
  • Alcune crew affermano di aver già costituito un cartello in passato;

Effettivamente le crew che Analyst1 racchiude sotto l'etichetta "Ransom Cartel" erano in passato nome come "Maze Cartel". Ma, da maggio 2020, la situazione dovrebbe aver assunto nuovi connotati. La crew che starebbe sostenendo quest'associazione con più veemenza pare essere la Twisted Spider.

La principale motivazione dell'associazione, esattamente come accade per le mafie, è il profitto. Alcuni di questi gruppi hanno sviluppato anche malware diversi dal ransomware, per diversificare le proprie fonti di guadagno - principalmente keylogger e trojan. Le principali gang, secondo Analyst1, sarebbero: la sopraccitata Twisted Spider, la Viking Spider, la Wizard Spider e la Lockbit Gang.

foto-generiche-153883.jpg

La maggior parte di queste crew avrebbe sede nell'Europa dell'Est: molte sono russofone, ma non tutte sono necessariamente russe. Tuttavia, secondo la relazione di Analyst1 i gruppi sembrerebbero essersi accordati per non colpire gli utenti che risiedono in Russia e nella Comunità degli Stati Indipendenti (CSI), un'organizzazione internazionale composta da nove delle quindici ex-repubbliche sovietiche (ne fanno parte, oltre alla Russia: Armenia, Azerbaigian, Bielorussia, Kazakistan, Kirghizistan, Moldavia, Tagikistan, Uzbekistan e, dal 2005, Turkmenistan).

foto-generiche-153881.jpg

Il report di Analyst1 si conclude affermando che, anche se c'è effettivamente fiducia e condivisione di risorse, pratiche e tattiche, le crew del ransomware non possono essere definite un cartello vero e proprio. Nello specifico, la relazione sottolinea come tra di esse manca uno degli elementi necessari per conseguire questo status: la condivisione dei profitti. In ogni caso, la miglior cura è la prevenzione: perciò ti suggeriamo di consultare la nostra guida ai migliori antivirus per scoprire come proteggere i tuoi device elettronici.

Sei ancora preoccupato per i tuoi device? Visita immediatamente Amazon: troverai tantissime software per prevenire attacchi ransomware e virus.
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    Vendete draghi su Etsy? Potete cominciare a cambiare lavoro
  • #4
    Huawei si prepara a colpire NVIDIA dove fa più male
  • #5
    Con sorpresa di nessuno, Xbox Game Pass aumenta di prezzo (ancora)
  • #6
    La nuova CPU di Intel torna al passato per sfidare AMD
Articolo 1 di 5
L'alternativa a DLSS e FSR migliora ancora: perché non la state usando?
Il nuovo Lossless Scaling riduce il carico sulla GPU del 50% e migliora ancora la qualità dell'immagine grazie a miglioramenti all'architettura.
Immagine di L'alternativa a DLSS e FSR migliora ancora: perché non la state usando?
7
Leggi questo articolo
Articolo 2 di 5
PC workstation di fascia alta per la modellazione 3D | 2025
Una configurazione di fascia molto alta pensata per chi lavora nel campo della modellazione 3D, ma che può essere usata anche in altri ambiti.
Immagine di PC workstation di fascia alta per la modellazione 3D | 2025
1
Leggi questo articolo
Articolo 3 di 5
Intel ha un piano per battere AMD: una CPU con 52 core
Intel prepara la nuova architettura Nova Lake per sfidare i processori Zen 6 di AMD nella prossima battaglia tecnologica tra i giganti dei chip.
Immagine di Intel ha un piano per battere AMD: una CPU con 52 core
6
Leggi questo articolo
Articolo 4 di 5
Windows non si sblocca più col volto? Ecco perché
L'ultimo aggiornamento di Windows ha introdotto una modifica che sta interessando milioni di utenti: Windows Hello non funziona più al buio.
Immagine di Windows non si sblocca più col volto? Ecco perché
Leggi questo articolo
Articolo 5 di 5
Il Mac Mini non si accende? Apple ve lo ripara... gratis
Un difetto tecnico ha colpito una specifica categoria di Mac Mini immessi sul mercato da Apple nel corso del 2024, mobilitando l'azienda per una soluzione.
Immagine di Il Mac Mini non si accende? Apple ve lo ripara... gratis
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.