Truffatori che chiedono un riscatto: affermano di voler aiutare le vittime, ma poi derubano nuovamente chi li ha uccisi.
Sei caduto vittima di un attacco ransomware? Attenzione! I truffatori si spacciano per esperti di recupero dati per rubarti di nuovo denaro. Scopri la verità ed evita di perdere denaro.
Le cose più importanti che devi sapere
- Il gruppo Ransom Busters, che chiede tra i 20,000 e i 60,000 dollari per i suoi servizi, è molto probabilmente composto dagli autori originali dell'attacco o da loro affiliati, e utilizza lo stesso software e le stesse tattiche.
- Le tattiche del ransomware si sono evolute fino a includere l'impersonificazione di società di recupero dati, con molti gruppi che hanno spostato la loro attenzione sul furto di dati e sulla minaccia di diffonderli, piuttosto che sulla crittografia.
- Una delle vittime è riuscita a proteggere i propri file dalla fuga di notizie pagando il riscatto direttamente agli aggressori, evitando così di versare denaro alla finta società di recupero dati.
Le operazioni ransomware si sono evolute ancora una volta e, questa volta, i criminali si fingono eroi.

I ricercatori di sicurezza informatica di GuidePoint Security sono stati recentemente chiamati a gestire diversi attacchi ransomware contro i loro clienti. In alcuni di questi casi, un gruppo che si faceva chiamare "Ransom Busters" ha contattato le vittime, offrendosi di eliminare i file rubati dai server degli aggressori e fornendo chiavi di decrittazione funzionanti.
Ciò che ha destato sospetti su questa offerta è stato il fatto che il gruppo Ransom Busters abbia contattato le vittime prima che gli aggressori annunciassero pubblicamente i loro attacchi. I truffatori hanno affermato di aver violato i pannelli di controllo amministrativi di diverse piattaforme di ransomware-as-a-service (RaaS), tra cui DragonForce, Settra e Anubis, ottenendo così non solo informazioni su chi fosse preso di mira, ma anche l'accesso ai dati rubati e alle chiavi di decrittazione.
Solo un altro affiliato
Ransom Busters chiede tra i 20,000 e i 60,000 dollari per i suoi servizi. Tuttavia, i ricercatori affermano che si tratta di una truffa e che Ransom Busters è molto probabilmente solo un affiliato di questi servizi di ransomware. Inoltre, è probabile che siano stati proprio loro a infettare queste aziende con il ransomware.
I ricercatori hanno affermato che gli aggressori e il gruppo Ransom Busters utilizzano lo stesso software, le stesse tattiche e gli stessi identificativi, giungendo alla conclusione che si tratti dello stesso gruppo da entrambe le parti.
La buona notizia è che a quanto pare nessuno ha pagato il riscatto offerto da Ransom Busters. L'unica cosa che GuidePoint ha notato è che una vittima ha pagato la vera richiesta di riscatto, anziché quella della finta società di recupero dati. Fortunatamente, il nome di quest'ultima non era presente sul sito della fuga di notizie e i suoi file sono rimasti al sicuro finora.
Fingersi un'azienda di recupero dati è il passo evolutivo successivo nella storia dei ransomware.
Agli albori, il ransomware si basava sulla crittografia dei computer e sulla richiesta di un riscatto per la chiave di decrittazione. Quando le aziende hanno reagito creando backup robusti, i criminali sono passati al furto di file e alla minaccia di pubblicarli. Poco dopo, alcuni hanno aggiunto attacchi DDoS (Distributed Denial of Service), bloccando non solo il backend ma anche il frontend, nel tentativo di estorcere il pagamento.
Alcuni criminali arrivavano persino a contattare le loro vittime telefonicamente per intimidirle ulteriormente.
Oggigiorno, i gruppi Plus e Plus si stanno allontanando dai software di crittografia per concentrarsi esclusivamente sul furto di dati, in quanto più economico ma altrettanto redditizio.
I commenti sono chiusi.