Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Il ransomware Play si evolve: ora distribuito come Servizio, una minaccia in aumento

Redazione RHC : 4 Dicembre 2023 07:42

Gli esperti di Adlumin hanno scoperto che il ransomware Play (noto anche come Balloonfly e PlayCrypt) è ora distribuito come ransomware-as-a-service (RaaS). Il fatto è che i ricercatori hanno notato attacchi simili tra loro e si presume che gli aggressori seguano le istruzioni passo passo dei tutorial acquistati insieme al malware.

“L’insolita assenza di differenze anche minime tra gli attacchi suggerisce che siano stati eseguiti da affiliati che hanno acquistato RaaS e ora seguono le istruzioni passo passo dei tutorial forniti con esso”, hanno scritto gli analisti.

Gli esperti sono giunti a queste conclusioni dopo aver studiato una serie di attacchi di Play contro organizzazioni di vari settori. In tutti i casi sono state utilizzate tattiche quasi identiche, nella stessa sequenza.

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Ricordiamo che Play è stato avvistato per la prima volta da esperti di sicurezza informatica nell’estate del 2022. Il malware sfruttava le vulnerabilità di Microsoft Exchange Server (ProxyNotShell e OWASSRF) per penetrare nelle reti delle vittime e implementare strumenti di amministrazione remota (ad esempio, AnyDesk). Alla fine, tali attacchi finiscono con il lancio del ransomware.

    Tuttavia, in precedenza una caratteristica distintiva di Play era che gli sviluppatori di malware eseguivano tutti gli attacchi da soli, senza ricorrere ai servizi di “partner”. Ora Play si sta spostando sul RaaS e i ricercatori avvertono che questa è una brutta notizia.

    “Quando gli operatori RaaS pubblicizzano i loro kit ransomware, che includono tutto ciò di cui un hacker ha bisogno (inclusa documentazione, forum, supporto tecnico e supporto durante le negoziazioni del riscatto), gli script kiddie sono tentati di provare la fortuna e mettere a frutto le proprie capacità.” – scrive in Adlumin. “E poiché oggi gli script kiddie sono probabilmente più numerosi dei veri hacker criminali, le aziende e gli enti governativi dovrebbero prestare attenzione e prepararsi a un aumento del numero di incidenti”.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Articoli in evidenza

    Arriva Flipper One! : Kali Linux, FPGA e SDR in un solo dispositivo?

    Uno degli autori di Flipper Zero, Pavel Zhovner, ha condiviso i dettagli su come stanno procedendo i lavori su una nuova versione del multi-strumento per hacker: Flipper One. Lo sviluppatore ha pubbli...

    DarkLab intervista HellCat Ransomware! La chiave è “assicurarsi che tutti comprendano la cybersecurity”

    Il ransomware HellCat è apparso nella seconda metà del 2024 e ha attirato l’attenzione degli analisti grazie all’umorismo delle sue dichiarazioni pubbliche. Ricordiamo l’...

    X/Twitter nel Caos! Un Threat Actors pubblica 2.8 Miliardi di Account Compromessi

    Il 28 marzo 2025, un utente del noto forum di cybersecurity BreachForums, con lo pseudonimo ThinkingOne, ha rivelato quello che potrebbe essere il più grande data breach mai registrato nel mondo ...

    Signal è abbastanza sicuro per la CIA e per il CISA. Lo è anche per te?

    Quando Jeffrey Goldberg dell’Atlantic ha fatto trapelare accidentalmente un messaggio di gruppo privato di alti funzionari statunitensi su un possibile attacco contro gli Houthi nello Yemen, ha...

    Addio alle password! La rivoluzione della sicurezza informatica è già iniziata

    Ogni mese diventa sempre più evidente: le password non funzionano più. Gli hacker hanno imparato a eludere anche la protezione a due fattori sfruttando sessioni rubate e milioni di dati comp...