• Dragon Ball
  • Obey Me
  • How I Met Your Mother
  • Harry Potter
  • saint seiya
  • robot aspirapovere
  • truffe
  • phishing
Tech News, Magazine & Review WordPress Theme 2017
  • Notizie
  • Videogiochi
  • Cinema
  • Anime
  • Sport
  • Libri
  • Tecnologia
    • Scienza
No Result
View All Result
  • Notizie
  • Videogiochi
  • Cinema
  • Anime
  • Sport
  • Libri
  • Tecnologia
    • Scienza
No Result
View All Result
PlayTalk.it
No Result
View All Result
Home News

RTM Locker: un nuovo ransomware per sistemi Linux

by
Aprile 27, 2023
1
RTM Locker: un nuovo ransomware per sistemi Linux
ADVERTISEMENT
Condividi su FacebookCondividi su TwitterCondividi su Telegram

Dei criminali informatici dietro a RTM Locker hanno sviluppato un ceppo di ransomware capace di attaccare le macchine con montato su sistemi operativi basati su Kernel Linux, segnando il primo tentativo del gruppo nel sistema operativo open source.

Chi sono gli RTM Locker e che tipo di ransomware hanno creato

“Nel suo ransomware locker infetta Linux, NAS e host ESXi ed sembra essere ispirato al codice sorgente trapelato di Babuk ransomware“, ha detto Uptycs in un nuovo rapporto pubblicato mercoledì. “Utilizza una combinazione di ECDH su Curve25519 (crittografia asimmetrica) e Chacha20 (crittografia simmetrica) per crittografare i file“.

RTM Locker è stato documentato per la prima volta da Trellix all’inizio di questo mese, descrivendo l’avversario come un fornitore di ransomware-as-a-service (RaaS) privato; ha le sue radici in un gruppo di cybercrime chiamato Read The Manual (RTM) che è attivo almeno dal 2015.

ADVERTISEMENT
ADVERTISEMENT

Il gruppo degli RTM è noto per evitare deliberatamente obiettivi di alto profilo come le infrastrutture critiche, le forze dell’ordine e gli ospedali per attirare il minor numero possibile di attenzioni. Utilizza anche affiliati per chiedere il riscatto alle vittime, oltre a rilasciare dati rubati nel caso in cui queste ultime rifiutino di pagare.

Il flavour Linux è specificamente progettato per selezionare gli host ESXi terminando tutte le macchine virtuali in esecuzione su un host compromesso prima di avviare il processo di crittografia. Al momento non è noto l’iniziale infettore, nel senso il file, o comunque il gruppo di file utilizzati per diffondere il ransomware.

ADVERTISEMENT

 

“Il ransomware è staticamente compilato e svuotato, rendendo più difficile l’ingegneria inversa e permettendo al binario di funzionare su più sistemi,” ha spiegato Uptycs. “La funzione di crittografia utilizza anche pthreads (chiamati anche POSIX threads) per velocizzare l’esecuzione”.

Dopo una criptazione riuscita, le vittime sono invitate a contattare il team di supporto entro 48 ore tramite Tox o rischiano la pubblicazione dei loro dati. Per decrittare un file bloccato con RTM Locker è necessaria la chiave pubblica aggiunta alla fine del file criptato e la chiave privata dell’attaccante.

Lo sviluppo arriva quando nel mentre Microsoft ha rivelato che i server vulnerabili di PaperCut sono stati attualmente presi di mira dai criminali informatici per distribuire i ransomware Cl0p e LockBit.

Concludendo

In sintesi, la scoperta di RTM Locker che attacca le macchine Linux rappresenta un allarmante passo avanti per i criminali informatici che cercano di diffondere il ransomware.

Anche la scoperta di minacce che prendono di mira i server vulnerabili di PaperCut è un promemoria per le aziende di tutto il mondo sull’importanza di proteggere adeguatamente i loro sistemi e le reti contro le minacce informatiche.

L’aumento delle attività di ransomware evidenzia l’importanza di implementare misure di sicurezza informatica solide per prevenire attacchi, proteggere i dati e prevenire danni a lungo termine alle organizzazioni.

Infine ricorda sempre che il ransomware è più “disattenzione” dell’utente che un vero e proprio attacco, perché significa scaricare file malevoli spesso mandati tramite mail o chat ingannevoli: non esiste un attacco ransomware.

Oltretutto questa serie di attacchi ai sistemi operativi basati su Kernel Linux pone fine al mito dell’”invincibilità” dei sistemi Linux in quanto sicurezza informatica, in quanto tutto ciò è più “mitologia” dei fan di questi sistemi operativi che realtà effettiva, anche un sistema Linux se “trattato” male può dare brutti risultati.

————-

Contenuto pubblicato su tech.icrewplay.com Read More

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

ADVERTISEMENT
PlayTalk.it

Copyright © Alpha Unity - testata giornalistica registrata presso il Tribunale di Roma n. 75 del 26/07/2017. Tutti i diritti riservati.

  • Lavora con noi
  • Privacy Policy
  • Advertising
  • Contact

Seguici

No Result
View All Result
  • Ultime notizie
  • Videogiochi
  • Recensioni
  • Cinema
  • Sport
  • Anime
  • Libri
  • Tecnologia
  • Scienza

Copyright © Alpha Unity - testata giornalistica registrata presso il Tribunale di Roma n. 75 del 26/07/2017. Tutti i diritti riservati.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Sign Up with Facebook
OR

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Generated by Feedzy