Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

WannaCry regeneration. Una nuova variante del ransomware Yashma ha la stessa richiesta di riscatto di wannacry

Redazione RHC : 12 Agosto 2023 22:22

I ricercatori di Cisco Talos hanno scoperto un nuovo ceppo di ransomware che è stato utilizzato per attaccare organizzazioni in Cina, Vietnam, Bulgaria e diversi paesi di lingua inglese. Gli esperti suggeriscono che la gang della minaccia abbia sede in Vietnam e abbia iniziato a compiere attacchi il 4 giugno.

Il malware è una variante del ransomware Yashma che ha perso attività dopo il rilascio del decryptor lo scorso anno. L’origine del gruppo è indicata dal nome del suo account GitHub e dall’e-mail di contatto nella richiesta di riscatto, che copia il nome dell’organizzazione vietnamita. 

La nota di riscatto è simile a quella usata in WannaCry nel 2017. Le versioni della nota sono presentate in inglese, bulgaro, vietnamita e cinese. L’importo del riscatto viene raddoppiato se la vittima non lo paga entro tre giorni. Tuttavia, l’importo del riscatto non è specificato e non ci sono fondi sul portafoglio bitcoin indicato nella nota. Ciò potrebbe indicare che la campagna è appena iniziata.

La NIS2 è complessa da capire?
Non perdere tempo, segui l'anteprima gratuita del corso che stiamo preparando.Accedi quindi alla nostra Academy e segui l'anteprima del corso della durata di 30 minuti per comprendere i contenuti esclusivi che tratteremo nel corso.per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

Nota di riscatto

Cisco Talos indica che Yashma è una versione rinominata del ransomware Chaos che è emerso per la prima volta nel maggio 2022. 

La differenza principale è che la nuova variante scarica la richiesta di riscatto dal repository GitHub del criminale informatico, consentendogli di aggirare i sistemi di rilevamento.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.