CryptNet: Ransomware-as-a-Service con offuscamento
Il gruppo di ransomware CryptNet è attivo da aprile 2023. Il loro malware, offerto anche come ransomware-as-a-service sul dark web, è semplice ma probabilmente efficace e ben mascherato contro i rilevamenti. Un analista del team Zscaler ThreatLabz. Il nuovo gruppo vende il ransomware-as-a-service nei forum clandestini e recluta partner per le loro attività criminali lì. Gli analisti hanno ora esaminato il modus operandi dell'attuale campagna, che secondo gli attori della minaccia ruba i dati dalle aziende interessate prima della decrittazione per rafforzare le loro richieste di riscatto pubblicandoli su un sito Web di fuga di dati. Ransomware compreso l'offuscamento Il codice del...