Ransomware come modello di franchising

Notizie Sophos

Condividi post

Quando una domanda viene soddisfatta in un mercato, può avere successo. Il cosiddetto ransomware in franchising di fast food è un modello di business di successo basato sul modello ransomware-as-a-service.

Sophos Labes ha recentemente pubblicato il nuovo report “Color by Numbers: All'interno di un attacco Dharma Ransomware-as-a-Service (RaaS)." pubblicato. Il rapporto fornisce il primo sguardo approfondito allo script di attacco automatico e al set di strumenti forniti ai criminali informatici dai creatori del ransomware, inclusa l'infrastruttura di back-end e altri strumenti dannosi. Il rapporto illustra anche come Dharma si rivolge alle piccole e medie imprese (PMI) nel 2020.

Conosciuto dal 2016, Dharma è una delle famiglie di ransomware più redditizie in circolazione grazie al suo modello di business basato sui servizi e sul mercato di massa. Varie iterazioni del suo codice sorgente sono state pubblicate online o messe in vendita, quindi oggi esistono molte varianti del codice.

Dharma ransomware come servizio

Secondo l'analisi di Sophos, i principali obiettivi degli attacchi Dharma RaaS sono le piccole e medie imprese (PMI). L'85% degli attacchi nel 2020 si è concentrato su strumenti con accesso non protetto, come Remote Desktop Protocol (RDP). Questi sono stati i risultati della società di recupero ransomware Coveware, che ha anche scoperto che le richieste di riscatto di Dharma sono piuttosto basse, con una media di $ 8.620.

Dharma è un ransomware in franchising di fast food. È ampiamente utilizzato e facilmente accessibile a quasi tutti. Le offerte Dharma ransomware-as-a-service ampliano notevolmente la cerchia di persone in grado di eseguire attacchi ransomware. In tempi normali, questo è abbastanza preoccupante. Ma ora che molte aziende devono adattarsi alla pandemia di COVID-19, molti dipendenti lavorano da remoto o in ufficio da casa e il personale IT è poco e distante, i rischi di questi attacchi diventano ancora maggiori. La necessità di fornire ai dipendenti spazi di lavoro remoti si traduce in infrastrutture e dispositivi vulnerabili, soprattutto nelle aziende più piccole. L'urgenza della situazione impedisce al personale IT di monitorare e gestire adeguatamente i sistemi.

Richiesta di riscatto di 8.000 dollari

Con così tanti ransomware multimilionari, obiettivi di alto profilo e avversari avanzati come WastedLocker, anche minacce come Dharma sono molto attuali. Consentono a un gruppo completamente diverso di criminali informatici di colpire più bersagli più piccoli e racimolare fortune, ottomila dollari alla volta.

Maggiori informazioni sul blog all'indirizzo Sophos.com

 


A proposito di Sophos

Sophos gode della fiducia di oltre 100 milioni di utenti in 150 paesi. Offriamo la migliore protezione contro le minacce informatiche complesse e la perdita di dati. Le nostre soluzioni di sicurezza complete sono facili da implementare, utilizzare e gestire. Offrono il costo totale di proprietà più basso del settore. Sophos offre soluzioni di crittografia pluripremiate, soluzioni di sicurezza per endpoint, reti, dispositivi mobili, e-mail e web. C'è anche il supporto dei SophosLabs, la nostra rete globale di centri di analisi proprietari. Le sedi di Sophos sono a Boston, USA e Oxford, UK.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più