Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Mag 16, 2017 Marco Schiaffino Attacchi, Malware, News, RSS 0
Mentre l’emergenza legata alla diffusione del ransomware WannaCry sembra tornare al di sotto del livello da “allarme rosso”, cominciano a circolare le prime ipotesi riguardo l’attribuzione dell’attacco.
Stando a quanto riportato da Neel Mehta di Google in un tweet (per la verità piuttosto criptico) nel codice del ransomware ci sarebbero elementi che porterebbero a pensare a un coinvolgimento del gruppo Lazarus, una vecchia conoscenza del settore.
In un primo momento, in realtà, i sospetti si erano concentrati su profili diversi. Nonostante abbia ottenuto un’enorme diffusione, WannaCry non è infatti un malware particolarmente complesso. Fa il suo lavoro e lo fa bene, ma senza accorgimenti tecnici o caratteristiche così avanzate da far urlare al “capolavoro”.
L’idea, quindi, era quella di un gruppo di pirati che è semplicemente riuscito a sfruttare con efficacia la potenza della vulnerabilità del Microsoft Server Message Block (SMB) per mettere in piedi una campagna di diffusione straordinariamente efficace.
Se quanto Mehta dice ha fondamento, però, tutto questo è da rivedere. Il ricercatore di Google, in particolare, ha attirato l’attenzione della community su una porzione di codice individuata in una delle prime versioni di WannaCry, che sarebbe pressoché identica a quella rilevata in Cantopee, un trojan usato nel 2015 dal gruppo Lazarus.
Come spiegano i ricercatori di Kaspersky nel blog della società di sicurezza russa, le similitudini sono piuttosto evidenti, anche se vanno prese con le molle.
Come ci ha insegnato la vicenda del leak degli strumenti di hacking della CIA, l’utilizzo di componenti o porzioni di codice presi da altri malware può significare semplicemente che gli autori del ransomware hanno preso una “scorciatoia” utilizzando il lavoro di altri o addirittura lo stanno usando come “false flag” per depistare chi indaga sull’attacco.
Il gruppo Lazarus, attivo fin dal 2011, è stato protagonista di numerose azioni e secondo alcuni avrebbe dei legami con la Corea del Nord.
Il collegamento con il regime di Kim Jong Un è stato ipotizzato dopo l’attacco portato dal gruppo Lazarus nei confronti di Sony. Secondo il governo statunitense, infatti, la violazione dei sistemi della multinazionale sarebbe stata una sorta di ritorsione per la pubblicazione del film “The Interview”, che sbeffeggiava il leader nord-coreano.
La Corea del Nord, però, aveva negato qualsiasi legame con l’attacco e i contorni della vicenda sono rimasti piuttosto confusi, anche perché i servizi segreti USA non hanno mai portato di fronte all’opinione pubblica la “pistola fumante” che avrebbe inchiodato il regime asiatico come mandante dell’attacco.
Quello nei confronti di Sony, però, non è stato l’unico attacco clamoroso portato a termine dal gruppo Lazarus. Secondo gli esperti di sicurezza, sarebbe infatti anche responsabile del “colpaccio” nei confronti della Banca Centrale del Bangladesh, un attacco che ha fruttato la bellezza di 81 milioni di dollari.
Cifre decisamente diverse da quelle che avrebbe fruttato finora l’attacco con WannaCry. Al momento, infatti, risulta che il ransomware abbia permesso ai pirati informatici di incassare riscatti per un ammontare complessivo di circa 60.000 euro.
Ott 16, 2024 0
Mar 06, 2024 0
Gen 08, 2024 0
Dic 05, 2023 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...