image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Keenetic sorprende con 3 nuovi router mobile 5G e 4G+ Keenetic sorprende con 3 nuovi router mobile 5G e 4G+...
Immagine di Truffa CPU nei laptop di un noto brand cinese Truffa CPU nei laptop di un noto brand cinese...

Un nuovo ransomware bombarda di telefonate fino a che non si paga il riscatto

Una nuova minaccia nel panorama dei ransomware è emersa di recente e presenta delle tattiche inquietanti e, per certi versi, old school.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 07/07/2024 alle 14:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una nuova minaccia nel panorama dei ransomware è emersa di recente e presenta delle tattiche inquietanti. Secondo un rapporto dell'azienda specializzata Halycon, un gruppo denominato Volcano Demon sta attaccando diverse aziende nelle ultime settimane, utilizzando un nuovo tipo di software chiamato LukaLocker.

Il metodo utilizzato da Volcano Demon è piuttosto diretto: prima penetra nella rete del bersaglio, ne mappa la struttura e poi sottrae quanti più file sensibili possibile. Successivamente, procede con il blocco dei file e dei sistemi, richiedendo un pagamento in criptovaluta in cambio della chiave di decrittazione e per evitare la pubblicazione dei dati.

LukaLocker aggiunge l'estensione .nba ai file criptati e funziona sia su dispositivi Windows che Linux. È particolarmente efficace nel nascondere le proprie attività poiché elimina i log prima di effettuare l'attacco, rendendo difficile per i ricercatori di cybersecurity condurre valutazioni forensi complete.

La mancanza di soluzioni adeguate di logging e monitoraggio installate dalle vittime complica ulteriormente la situazione. Inoltre, LukaLocker è in grado di disabilitare i processi associati alle soluzioni antivirus e antimalware più diffuse.

Nonostante queste tattiche siano simili a quelle di altri attori del ransomware, Volcano Demon si distingue per non disporre di un sito dedicato alla pubblicazione dei dati sottratti.

Il gruppo, difatti, opta per un metodo più tradizionale per contattare i leader delle aziende vittime dei loro attacchi: telefonargli ripetutamente per negoziare il pagamento. Le chiamate provengono da numeri con ID chiamante non identificato e, nei casi più eclatanti, hanno assunto toni minacciosi.

Queste informazioni sono emerse nel momento in cui il governo indonesiano ha dichiarato di essere stato colpito da un attacco di ransomware al proprio centro dati nazionale, decidendo tuttavia di non pagare il riscatto richiesto, dopo aver subito un vero e proprio bombardamento di telefonate. 

Tutto questo ribadisce, se ce ne fosse ancora bisogno, la crescente necessità di soluzioni avanzate in termini di firewall, e protezione, risulta sempre più essenziale per difendere le infrastrutture aziendali.

Fonte dell'articolo: www.techradar.com

Le notizie più lette

#1
NordVPN - Recensione
4

Hardware

NordVPN - Recensione

#2
Surfshark VPN - Recensione
2

Hardware

Surfshark VPN - Recensione

#3
CyberGhost VPN - Recensione
4

Hardware

CyberGhost VPN - Recensione

#4
ExpressVPN - Recensione
4

Hardware

ExpressVPN - Recensione

#5
PlayStation dice addio ai giochi single player su PC, perché?

Editoriale

PlayStation dice addio ai giochi single player su PC, perché?

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Truffa CPU nei laptop di un noto brand cinese
4

Hardware

Truffa CPU nei laptop di un noto brand cinese

Di Antonello Buzzi
Keenetic sorprende con 3 nuovi router mobile 5G e 4G+
2

Hardware

Keenetic sorprende con 3 nuovi router mobile 5G e 4G+

Di Antonello Buzzi
Intel 18A aperto a terzi, ma NVIDIA resta fuori
2

Hardware

Intel 18A aperto a terzi, ma NVIDIA resta fuori

Di Antonello Buzzi
RTX 5050 con 9 GB GDDR7: leak svela i dettagli
6

Hardware

RTX 5050 con 9 GB GDDR7: leak svela i dettagli

Di Antonello Buzzi
Microsoft, Nadella: Intel e Mac cruciali per Windows e Office
2

Hardware

Microsoft, Nadella: Intel e Mac cruciali per Windows e Office

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.