image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di LTSC è la versione più pulita di Windows! Tua a 8€ per un tempo limitato LTSC è la versione più pulita di Windows! Tua a 8€ per u...
Immagine di Incredibile ma vero: PNG si aggiorna dopo ben 22 anni Incredibile ma vero: PNG si aggiorna dopo ben 22 anni...

Un nuovo ransomware bombarda di telefonate fino a che non si paga il riscatto

Una nuova minaccia nel panorama dei ransomware è emersa di recente e presenta delle tattiche inquietanti e, per certi versi, old school.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 07/07/2024 alle 14:00

Una nuova minaccia nel panorama dei ransomware è emersa di recente e presenta delle tattiche inquietanti. Secondo un rapporto dell'azienda specializzata Halycon, un gruppo denominato Volcano Demon sta attaccando diverse aziende nelle ultime settimane, utilizzando un nuovo tipo di software chiamato LukaLocker.

Il metodo utilizzato da Volcano Demon è piuttosto diretto: prima penetra nella rete del bersaglio, ne mappa la struttura e poi sottrae quanti più file sensibili possibile. Successivamente, procede con il blocco dei file e dei sistemi, richiedendo un pagamento in criptovaluta in cambio della chiave di decrittazione e per evitare la pubblicazione dei dati.

LukaLocker aggiunge l'estensione .nba ai file criptati e funziona sia su dispositivi Windows che Linux. È particolarmente efficace nel nascondere le proprie attività poiché elimina i log prima di effettuare l'attacco, rendendo difficile per i ricercatori di cybersecurity condurre valutazioni forensi complete.

Immagine id 15748

La mancanza di soluzioni adeguate di logging e monitoraggio installate dalle vittime complica ulteriormente la situazione. Inoltre, LukaLocker è in grado di disabilitare i processi associati alle soluzioni antivirus e antimalware più diffuse.

Nonostante queste tattiche siano simili a quelle di altri attori del ransomware, Volcano Demon si distingue per non disporre di un sito dedicato alla pubblicazione dei dati sottratti.

Il gruppo, difatti, opta per un metodo più tradizionale per contattare i leader delle aziende vittime dei loro attacchi: telefonargli ripetutamente per negoziare il pagamento. Le chiamate provengono da numeri con ID chiamante non identificato e, nei casi più eclatanti, hanno assunto toni minacciosi.

Queste informazioni sono emerse nel momento in cui il governo indonesiano ha dichiarato di essere stato colpito da un attacco di ransomware al proprio centro dati nazionale, decidendo tuttavia di non pagare il riscatto richiesto, dopo aver subito un vero e proprio bombardamento di telefonate. 

Tutto questo ribadisce, se ce ne fosse ancora bisogno, la crescente necessità di soluzioni avanzate in termini di firewall, e protezione, risulta sempre più essenziale per difendere le infrastrutture aziendali.

Fonte dell'articolo: www.techradar.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Uso della VRAM ridotto all'osso con la nuova versione del DLSS
  • #2
    Blocco diesel Euro 5 Nord Italia: tutto quello che c'è da sapere
  • #3
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #4
    Questa è la tech che salverà le schede video da 8GB
  • #5
    Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
  • #6
    Helldivers 2 trasforma le recensioni negative in DLC
Articolo 1 di 5
Incredibile ma vero: PNG si aggiorna dopo ben 22 anni
Rivoluzione PNG: dopo 22 anni arriva il supporto HDR, animazioni e metadati Exif nel nuovo formato che cambierà il web e la fotografia digitale.
Immagine di Incredibile ma vero: PNG si aggiorna dopo ben 22 anni
1
Leggi questo articolo
Articolo 2 di 5
LTSC è la versione più pulita di Windows! Tua a 8€ per un tempo limitato
Se avete bisogno di stabilità e affidabilità a lungo termine, con un ciclo di vita di supporto esteso, allora non perdetevi questa super offerta su Windows 11 LTSC
Immagine di LTSC è la versione più pulita di Windows! Tua a 8€ per un tempo limitato
Leggi questo articolo
Articolo 3 di 5
WD_BLACK SN8100, l'SSD PCIe 5.0 più veloce sul mercato | Test & Recensione
Il nuovo SSD flagship di Sandisk combina prestazioni estreme ed efficienza energetica, per un risultato a diro poco impressionante.
Immagine di WD_BLACK SN8100, l'SSD PCIe 5.0 più veloce sul mercato | Test & Recensione
2
Leggi questo articolo
Articolo 4 di 5
NVIDIA pensa già alle RTX 50 SUPER: ecco quando arriveranno
Le nuove RTX 50 SUPER debutteranno probabilmente al CES 2026. Le novità riguardano principalmente la VRAM, aumentata del 50% rispetto ai modelli base.
Immagine di NVIDIA pensa già alle RTX 50 SUPER: ecco quando arriveranno
20
Leggi questo articolo
Articolo 5 di 5
Lenovo ThinkPad X9 14 Aura Edition: la rivoluzione dei ThinkPad | Test & Recensione
Un ThinkPad che rompe con la tradizione: design in alluminio, display OLED e intelligenza artificiale in un corpo ultrasottile e raffinato.
Immagine di Lenovo ThinkPad X9 14 Aura Edition: la rivoluzione dei ThinkPad | Test & Recensione
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.