Redazione RHC : 11 Luglio 2022 14:28
Omega è un nuovo ransomware as a service (RaaS) lanciato recentemente, a maggio 2022.
Nel giro di pochi mesi, molte organizzazioni sono state vittime dei nuovi criminali informatici. Gli esperti non sono ancora riusciti a trovare un campione del ransomware utilizzato, quindi ci sono pochissime informazioni sui metodi di crittografia dei file.
Tuttavia, è attualmente noto che il programma aggiunge l’estensione .0mega ai nomi dei file crittografati e crea anche una richiesta di riscatto chiamata DECRYPT-FILES.txt.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La richiesta di riscatto è individuale per ogni vittima e di solito contiene il nome dell’azienda, una descrizione dei vari dati rubati durante l’attacco. Gli aggressori minacciano di rivelare informazioni sull’attacco a partner commerciali e associazioni di categoria se il riscatto non viene pagato.
Inoltre, le richieste di riscatto contengono un collegamento a un sito Web che consente di contattare gli estorsionisti e discutere i dettagli di pagamento. Per accedere al sito, le vittime devono caricare le loro richieste di riscatto, che includono un blob univoco con codifica Base64 utilizzato dal sito per identificare la vittima.
0mega ha anche un data leak site (DLS) dedicato che viene utilizzato per pubblicare i dati rubati nel caso in cui il riscatto non venga pagato.
Il sito attualmente contiene 152 GB di dati rubati da un’azienda di riparazioni elettroniche in un attacco di maggio.
Tuttavia, la scorsa settimana è apparsa un’altra vittima, che è già stata rimossa dal sito degli aggressori.
Ciò suggerisce che la società vittima abbia pagato il riscatto. Poiché la campagna di estorsioni sta solo guadagnando slancio, gli esperti avvertono di possibili attacchi in futuro.
Negli Stati Uniti è stata individuata una nuova frode: i criminali inviano false richieste di riscatto via posta per conto del gruppo BianLian. Le buste indicano che il mittente è “BI...
I team Managed XDR e Incident Response di Trend Micro hanno recentemente scoperto campagne coordinate dai gruppi ransomware Black Basta e Cactus che utilizzano una variante condivisa del malware BackC...
La società Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere tre vulnerabilità attivamente sfruttate nei prodotti VMware ESXi, Workstation e Fusion che potrebbero causare ...
Il ransomware continua a rappresentare una delle minacce più pervasive e dannose nel panorama della cybersecurity globale. Secondo il report “DarkMirror” di DarkLab, relativo al sec...
Tra tutte le vulnerabilità la più temuta per le vittime e la più ricercata per gli aggressori è la remote code execution, tristemente nota RCE. Questa vulnerabilità permette d...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006