Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Mar 22, 2022 Redazione news Malware, News, RSS 0
Conti è un potente gruppo di cyber criminali specializzato nel ransomware. I suoi numerosi attacchi a obiettivi di grande visibilità lo hanno reso tristemente famoso nel mondo della cyber sicurezza.
Dopo l’invasione dell’Ucraina, ha reso noto il suo supporto per la Russia e l’intenzione di mettere in atto rappresaglie contro chi facesse cyber attacchi contro il governo di Mosca. In risposta, come già riportato su Securityinfo, l’ucraino ‘Conti Leaks‘ ha iniziato a pubblicare dati e codice sorgente di Conti.
Il mese scorso, come sottolinea un articolo di Bleeping Computer, ha reso pubblici quasi 170.000 messaggi della gang e vecchio codice sorgente usato negli attacchi ransomware che hanno permesso agli analisti di capire meglio le operazioni dei cyber criminali.
Il 20 marzo Conti Leaks ha reso pubblico altro codice sorgente, caricando quello della versione 3 del malware di Conti su VirusTotal e pubblicando un link su Twitter. Si tratta di materiale molto più recente di quello precedentemente divulgato: le ultime modifiche risalgono infatti al 25 gennaio 2021, mentre il codice precedente era di circa un anno prima.
Come la versione precedente, si tratta di una soluzione nell’ambiente di sviluppo integrato Microsoft Visual Studio e chiunque usi l’IDE può compilare il sistema di criptazione e decriptazione del ransomware. Il team di Bleeping Computer ha fatto proprio questo, creando senza problemi gli eseguibili.
Come sottolineano, la pubblicazione del codice di attacchi ransomware di un gruppo avanzato come Conti mette però a rischio la sicurezza di aziende e utenti privati. È già capitato in passato, infatti, che altri pirati utilizzassero il codice di malware divulgato per creare i propri attacchi.
Mar 24, 2025 0
Mar 21, 2025 0
Mar 13, 2025 0
Feb 27, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...