image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di ChatGPT appoggia la psicosi per promuovere i servizi a pagamento ChatGPT appoggia la psicosi per promuovere i servizi a pagam...
Immagine di Github da record, ma la celebrazione diventa un meme globale Github da record, ma la celebrazione diventa un meme globale...

Continuano gli attacchi Ransomware nei confronti della Russia

Gli attacchi ransomware proseguono nei confronti di bersagli russi, stavolta da parte di OldGremlin, un gruppo poco attivo ma molto esperto.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 15/04/2022 alle 11:30

Proseguono attacchi hacker nei confronti della Russia, stavolta per opera del gruppo OldGremlin, specializzato in ransomware. Questo gruppo è fra i meno noti, probabilmente anche perché non è particolarmente attivo. Infatti, agli attacchi in massa, OldGremlin preferisce perpetrare attacchi sporadici e molto mirati, sfruttando delle competenze particolarmente avanzate. Il gruppo indirizza i propri attacchi esclusivamente alle aziende russe e pare che sia arrivato a chiedere a una delle proprie vittime ben 3 milioni di dollari come riscatto. Gli attacchi più recenti sono stati condotti attraverso due campagne di phishing a fine marzo. Non sono ancora note le vittime.

Tuttavia, l'azienda di cyber-sicurezza Group-IB di Singapore sostiene che almeno una delle due sia una compagnia mineraria russa. Inoltre, sembra che OldGremlin abbia adottato una tattica già adoperata in passato per ottenere l'accesso ai sistemi bersaglio sfruttando argomenti di attualità. Infatti, secondo Group-IB, il gruppo avrebbe inviato delle mail da un presunto contabile senior di un'organizzazione finanziaria russa, avvertendo le vittime circa le conseguenze delle sanzioni imposte alla Federazione Russa, nella fattispecie il possibile blocco dei sistemi di gestione dei pagamenti Visa e MasterCard.

phishing-92204.jpg
Il phishing è il metodo preferito da OldGremlin per violare le reti delle vittime

Le vittime erano quindi indirizzate a un documento archiviato su Dropbox che, una volta aperto, scaricava una backdoor nota come TinyFluff. A sua volta, la backdoor avviava l'interprete Node.js offrendo agli hacker l'accesso remoto al sistema bersaglio. TinyFluff si basa su TinyNode, una backdoor già usata in attacchi precedenti. I ricercatori hanno riscontrato due varianti di TinyFluff, che ormai sono riconosciute da oltre 20 motori di antivirus tramite Virus Total.

In ogni caso, una volta compromessa una rete, OldGremlin poteva prendersi anche diversi mesi prima di passare all'azione, e una volta iniziato l'attacco, il gruppo implementava TinyCrypt/TinyCryptor un payload ransomware creato proprio dai suoi membri.

Ancora una volta, viene violata la "legge non scritta" per cui gli attacchi ransomware non devono essere indirizzati a bersagli sul territorio russo, tra l'altro la qualità delle e-mail di phishing usate da OldGremlin denota una notevole conoscenza sia dell'ambiente che della lingua russa, come sottolineato dai ricercatori stessi.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
  • #2
    Migliori condizionatori portatili senza tubo (giugno 2025)
  • #3
    Ecco il primo chip al mondo progettato completamente dall'IA
  • #4
    Rischio incendio per 1 milione di power bank Anker, ecco quali
  • #5
    Space Marine Master Edition è un flop, totalmente bocciato su Steam
  • #6
    PlayStation 6 avrà un approccio diverso, ecco cosa cambierà
Articolo 1 di 5
Github da record, ma la celebrazione diventa un meme globale
La piattaforma di sviluppo collaborativo più utilizzata al mondo ha raggiunto una pietra miliare storica questa settimana.
Immagine di Github da record, ma la celebrazione diventa un meme globale
Leggi questo articolo
Articolo 2 di 5
ChatGPT appoggia la psicosi per promuovere i servizi a pagamento
Le conseguenze psicologiche dell'interazione prolungata con i modelli di intelligenza artificiale stanno emergendo in tutta la loro complessità.
Immagine di ChatGPT appoggia la psicosi per promuovere i servizi a pagamento
2
Leggi questo articolo
Articolo 3 di 5
NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
NVIDIA sta collaborando con i partner per sviluppare SSD capaci di raggiungere 100 milioni di operazioni di input/output al secondo.
Immagine di NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
4
Leggi questo articolo
Articolo 4 di 5
La nuova CPU di Intel torna al passato per sfidare AMD
Intel punta a riconquistare il dominio del PC gaming economico con una nuova proposta che guarda al passato per sfidare AMD
Immagine di La nuova CPU di Intel torna al passato per sfidare AMD
3
Leggi questo articolo
Articolo 5 di 5
Huawei si prepara a colpire NVIDIA dove fa più male
Un brevetto svela l'imminente risposta della Cina alle restrizioni americane, concretizzando le previsioni di Jensen Huang, il, CEO di NVIDIA.
Immagine di Huawei si prepara a colpire NVIDIA dove fa più male
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.