logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Recensione RTX 4080
  • Recensione Radeon RX 7900 XTX
  • Le migliori VPN del 2022
  • Codici sconto
Software

Questo malware distrugge i dati e dà la colpa a ricercatori noti

Recensioni
Lavora con noi!
Recensione RTX 4080
Recensione Radeon RX 7900 XTX
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Questo malware distrugge i dati e dà la colpa a ricercatori noti

di Marco Doria | mercoledì 2 Novembre 2022 9:59
  • 2 min
  • vai ai commenti
Più informazioni su
  • Azov Ransomware
  • BleepingComputer
  • Cybersicurezza
  • data wiper
  • Malware
  • Software

Negli ultimi giorni, è stata scoperta una campagna malware che prevede l’uso di un nuovo ransomware chiamato “Azov“. In realtà, Azov Ransomware, che prende il nome dal controverso regimento ucraino Azov, accusato di essere vicino all’ideologia neo-nazista, è un data wiper che distrugge i dati colpiti anziché bloccarli con crittografia.

Inoltre, quando colpisce, Azov Ransomware rilascia una nota in cui si dichiara l’appartenenza del progetto a una noto ricercatrice di sicurezza nota come Hasherazade e ad altri esperti di sicurezza, fra cui Lawrence Abrams, proprietario e caporedattore del famoso blog sulla cybersicurezza BleepingComputer.

La nota di riscatto indica anche che l’azione è stata intrapresa dai responsabili dell’attacco come forma di protesta contro la conquista della Crimea e come accusa ai Paesi occidentali, colpevoli di non aver fatto abbastanza per sostenere l’Ucraina nel conflitto contro la Russia.

To whomever it concerns: I am NOT in any ways affiliated with Azov (or any other #ransomware). It’s a common practice among cyber criminals to try to frame security researchers. pic.twitter.com/zvlwWvroaD

— hasherezade (@hasherezade) October 30, 2022

Entrambe le cose, però risultano false. Innanzitutto, Hasherazade ha chiarito immediatamente che nessuno dei soggetti nominati dal file RESTORE_FILES.txt è coinvolto nell’operazione (d’altronde si tratta di professionisti noti e affermati nel loro campo, ovvero la ricerca di sicurezza, il cui lavoro consiste anche nell’analizzare le minacce online al fine di neutralizzarle), inoltre sembra che l’attacco abbia colpito anche un bersaglio ucraino, il che contrasta con quanto affermato nella nota.

Gli autori della campagna, poi, hanno utilizzato una botnet malware nota come SmokeLoader, che i criminali informatici possono noleggiare o acquistare in pacchetti di installazioni per la distribuzione dei propri malware.

Da quanto emerso dalle analisi di BleepingComputer, le vittime dell’attacco subiscono una doppia crittografia, prima da parte di Azov e poi da STOP, un altro ransomware abbastanza noto nell’ambito della cybersicurezza.

La nota invita gli utenti a contattare BleepingComputer o gli altri ricercatori nominati al suo interno, che però non dispongono della chiave di crittografia in quanto estranei alla vicenda, di conseguenza, alle vittime non viene fornito alcun mezzo reale per recuperare l’accesso ai propri dati, che invece vengono irrimediabilmente compromessi.

I ricercatori stanno analizzando il ransomware in cerca di possibili vulnerabilità da sfruttare per recuperare i dati, ma al momento ne è stata confermato il livello distruttivo.

BleepingComputer pubblicherà gratuitamente un eventuale strumento correttivo, ma nel frattempo invita chiunque abbia il sospetto di aver subito un attacco da Azov (cancellazione dei dati, con rischio di ulteriori infezioni da parte di trojan infostealer) a cambiare immediatamente tutte le password relative ai propri servizi online, in particolare per gli account più delicati, come home banking, password manager e account di posta elettronica.

di Marco Doria |
mercoledì 2 Novembre 2022 9:59
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Azov Ransomware
  • BleepingComputer
  • Cybersicurezza
  • data wiper
  • Malware
  • Software

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
ExpressVPN
Riparti alla grande con ExpressVPN, 35% di sconto sul piano annuale!
Con ExpressVPN potrete navigare sul web in totale sicurezza e, solo per poco, a un prezzo da capogiro!
2 di Valentina Valzania - 6 ore fa
  • ExpressVPN
  • Offerte e Sconti
  • Offerte VPN
  • vpn
2
Offerta
tech generico
Parte Sconto Subito da MediaWorld! Fino a 300€ di sconto in base a quanto spendi!
Assicuratevi un ottimo risparmio con questa promozione disponibile da Mediaworld! Più spendete, più risparmiate!
2 di Valentina Valzania - 8 ore fa
  • Offerte e Sconti
  • Offerte Elettrodomestici
  • Offerte Mediaworld
  • Offerte Notebook
  • Offerte Smart TV
  • Offerte Smartphone
  • Offerte Tablet
  • Offerte Tech
2
Offerta