image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Ora Chrome naviga da solo: ecco cosa può fare "auto browse" Ora Chrome naviga da solo: ecco cosa può fare "auto browse"...
Immagine di Ho provato GeForce Now per Linux: giocare non è mai stato così facile Ho provato GeForce Now per Linux: giocare non è mai stato c...

Evil Corp ha cambiato ransomware, ora il gruppo diffonde LockBit

Il gruppo Evil Corp ha deciso di abbandonare gli strumenti tradizionali in favore del RaaS per aggirare le possibili sanzioni dell'OFAC

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 06/06/2022 alle 12:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Evil Corp è un gruppo di cybercriminali noto anche come INDRIK SPIDER che opera dal 2007. La gang è nota anche come Dridex, per via dell'omonimo malware con cui ha iniziato a operare, prima del passaggio agli attacchi ransomware.

E a proposito di quest'ultima tipologia di malware, sembra che il gruppo abbia deciso di passare a LockBit, un noto ransomware utilizzabile anche contro sistemi Linux, allo scopo di aggirare le sanzioni imposte dall'OFAC, ovvero il dipartimento per il controllo degli asset stranieri del Dipartimento del Tesoro degli Stati Uniti. In precedenza, il gruppo aveva utilizzato Locky e poi BitPaymer, un ransomware sviluppato internamente e abbandonato nel 2019. Prima di arrivare a LockBit, il gruppo ha utilizzato Dridex, WastedLocker, Hades (variante a 64 bit di quest'ultimo) e altri.

foto-generiche-211628.jpg
LockBit colpisce anche i sistemi Linux

Gli analisti di Mandiant hanno scoperto che i criminali informatici di Evil Corp hanno deciso di abbandonare gli strumenti usati in passato per evitare le possibili sanzioni imposte dalle normative OFAC. Infatti, è stata scoperta una cellula di Evil Corp, nota come UNC2165 e che in passato aveva usato proprio Hades per i propri attacchi, che è divenuta affiliata di LockBit, affidandosi dunque al mercato dei RaaS (Ransomware-as-a-service).

In questo modo, è più facile per il gruppo confondersi tra la folla di altri utenti RaaS, dato che non vengono più impiegati strumenti esclusivi e facilmente riconducibili a Evil Corp.

Il RaaS è un fenomeno in crescita, come segnalato da Kaspersky in una recente indagine, e dal team Microsoft Security attraverso il proprio blog: per Evil Corp risulta ulteriormente vantaggioso, poi, perché il non dover più gestire direttamente lo sviluppo dei propri tool consente di dedicare maggiore attenzione all'ampliamento delle operazioni e della portata degli attacchi.

In generale, si tratta di un fenomeno da non sottovalutare, come vi abbiamo consigliato spesso, per questo motivo è opportuno conoscere la portata dei potenziali danni e dotarsi di uno dei migliori antivirus per proteggersi dal ransomware.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
IPVanish VPN - Recensione
3

Hardware

IPVanish VPN - Recensione

#2
Ho provato GeForce Now per Linux: giocare non è mai stato così facile

Hardware

Ho provato GeForce Now per Linux: giocare non è mai stato così facile

#3
Gran Turismo 7, ecco tutte le novità del nuovo update gratis

Videogioco

Gran Turismo 7, ecco tutte le novità del nuovo update gratis

#4
Amazon annuncia il licenziamento di 16.000 dipendenti
2

Business

Amazon annuncia il licenziamento di 16.000 dipendenti

#5
L'IA su WhatsApp diventa a pagamento, ma solo in Italia. Cosa cambia per gli utenti?
2

Smartphone

L'IA su WhatsApp diventa a pagamento, ma solo in Italia. Cosa cambia per gli utenti?

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Ho provato GeForce Now per Linux: giocare non è mai stato così facile

Hardware

Ho provato GeForce Now per Linux: giocare non è mai stato così facile

Di Marco Pedrani
Ora Chrome naviga da solo: ecco cosa può fare "auto browse"
1

Hardware

Ora Chrome naviga da solo: ecco cosa può fare "auto browse"

Di Marco Pedrani
Prezzi SSD fuori portata! 6 hard disk che valgono ancora l’acquisto

Hardware

Prezzi SSD fuori portata! 6 hard disk che valgono ancora l’acquisto

Di Dario De Vita
Il tanto criticato Windows 11 su 1 miliardo di PC: ci ha messo meno di Windows 10

Hardware

Il tanto criticato Windows 11 su 1 miliardo di PC: ci ha messo meno di Windows 10

Di Marco Pedrani
Snap segue Meta e crea una società per gli occhiali AR
1

Hardware

Snap segue Meta e crea una società per gli occhiali AR

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.