image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Sfiorata la collisione: caos orbitale tra Cina e Starlink Sfiorata la collisione: caos orbitale tra Cina e Starlink...
Immagine di La crisi della RAM paralizza Steam Machine: sarà ancora più cara? La crisi della RAM paralizza Steam Machine: sarà ancora pi�...

Per il ransomware Conti è davvero la fine (ed era anche ora)

La famigerata operazione ransomware Conti ha tenuto sotto scacco i sistemi informatici di diversi Paesi. Che sia giunta davvero la sua fine?

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 27/06/2022 alle 11:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Si chiude l'ultimo capitolo della storia di Conti, famigerata operazione ransomware di cui si è discusso per lungo tempo, soprattutto alla luce della divulgazione del suo codice sorgente nell'ambito della nota vicenda dei "Conti Leaks".

Sebbene il gruppo Conti avesse già iniziato a ridurre e terminare le proprie operazioni da maggio, con la disattivazione dell'infrastruttura interna, fra cui i server preposti alle comunicazioni e allo storage.

🌐 After 28 days without any new victims, most of Conti #Ransomware infrastructure is down 🚨

This is the end? or a new start? 🧐#Conti pic.twitter.com/29qJzKgmsh

— DarkFeed (@ido_cohen2) June 22, 2022
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Affidandosi a Twitter, l'analista Ido Cohen segnala la disattivazione quasi totale dell'infrastruttura Conti, chiedendosi se si tratti davvero della fine o di un nuovo inizio per il gruppo di cybercriminali. Al momento, tutta la parte tecnica rivolta al pubblico risulta disattiva, ovvero due server Tor preposti alla divulgazione dei dati e ai negoziati con le vittime, segnale che, comunque, l'operazione nota come Conti abbia cessato le sue attività.

E mentre i membri del gruppo cercano di passare inosservati mentre "migrano" verso altre destinazioni in cui continuare le proprie attività criminali, Conti sta cercando di creare una parvenza di "normalità" attraverso un data leak a danno di bersagli in Costa Rica, tuttavia non risultano ulteriori attacchi da maggio e i dati divulgati da quest'ultimo membro di Conti risalgono a violazioni precedenti, condivise anche sul sito di Hive (di cui tale membro risulta affiliato), probabilmente per confondere ancora di più le acque.

Insomma, queste attività sembrano un bluff, per sviare ricercatori e forze dell'ordine, mentre il gruppo continua a smantellare la propria struttura e i membri passano ad altri gruppi criminali.

Ricordiamo che Conti ha origine russa, con attacchi partiti dall'estate 2020. Il ransomware del gruppo è stato considerato anche il successore del temuto Ryuk, e nel corso della sua attività ha colpito diversi bersagli, fra cui Advantech.

La popolarità del gruppo è aumentata dopo gli attacchi che hanno bloccato per settimane vari sistemi informatici dislocati in Irlanda, dopodiché, Conti si è trasformato in un vero e proprio sindacato criminale, le cui operazioni includevano anche malware come TrickBot.

L'inizio della fine per Conti è arrivato quando, dopo aver appoggiato apertamente la Russia nel conflitto con l'Ucraina, un ricercatore ucraino ha dato il via al Conti leak, divulgando chat interne al gruppo e, soprattutto, il codice sorgente dello strumento di crittografia del ransomware Conti.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

La crisi della RAM paralizza Steam Machine: sarà ancora più cara?
7

Hardware

La crisi della RAM paralizza Steam Machine: sarà ancora più cara?

Di Marco Pedrani
Sfiorata la collisione: caos orbitale tra Cina e Starlink
4

Hardware

Sfiorata la collisione: caos orbitale tra Cina e Starlink

Di Antonello Buzzi
iRobot da il via alla ristrutturazione: cosa succede ora ai tuoi Roomba? [Aggiornata]

Hardware

iRobot da il via alla ristrutturazione: cosa succede ora ai tuoi Roomba? [Aggiornata]

Di Marco Pedrani
MacBook Air a 649€ con rimborso Unieuro fino a 300€

Hardware

MacBook Air a 649€ con rimborso Unieuro fino a 300€

Di Dario De Vita
Regali di Natale: le migliori offerte tech di PcComponentes da non perdere

Sponsorizzato

Regali di Natale: le migliori offerte tech di PcComponentes da non perdere

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.