Aprile 29, 2024
Sicurezza informatica

Diverse organizzazioni ucraine sono state prese di mira da RansomBoggs Ransomware con sede in Russia

Diverse organizzazioni ucraine sono state prese di mira da RansomBoggs Ransomware con sede in Russia

Gli attacchi ransomware si sono fatti strada in Ucraina, rispecchiando le precedenti intrusioni attribuite al gruppo stato-nazione Sandworm con sede in Russia.

Il nuovo ceppo di ransomware RansomBoggs è stato soprannominato dalla società di sicurezza informatica slovacca ESET. Hanno affermato che gli attacchi contro diverse entità ucraine sono stati rilevati per la prima volta il 21 novembre 2022.

"Sebbene il malware scritto in .NET sia nuovo, la sua distribuzione è simile ai precedenti attacchi attribuiti a Sandworm", ha affermato la società in una serie di tweet venerdì.

Lo sviluppo arriva quando l'attore The Sandworm, tracciato da Microsoft come Iridium, ha indicato una serie di attacchi mirati ai settori dei trasporti e della logistica in Ucraina e Polonia con un altro ceppo di ransomware chiamato Prestige nell'ottobre 2022.

Diverse organizzazioni ucraine sono state prese di mira da RansomBoggs Ransomware con sede in Russia
Fonte immagine- thehackernews

Si dice che uno script PowerShell sia utilizzato dall'attività RansomBoggs. Viene impiegato al fine di distribuire il ransomware, con il primo a quello utilizzato negli attacchi malware Industroyer2 venuti alla luce ad aprile.

L'analisi di ESET del nuovo ransomware mostra che genera una chiave generata in modo casuale e crittografa i file utilizzando AES-256 in modalità CBC e aggiunge l'estensione di file ".chsch".

Sandworm, un gruppo di hacking contraddittorio d'élite all'interno dell'agenzia di intelligence militare russa GRU, ha una lunga esperienza nell'abbattere i muri della sicurezza informatica.

L'autore della minaccia è stato collegato agli attacchi informatici di NotPetya contro ospedali e strutture mediche nel 2017 e agli attacchi distruttivi contro la rete elettrica ucraina nel 2015 e nel 2016.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

it_ITItaliano