Negli ultimi tempi, sembra essere tornata più minacciosa l’azione di una tipologia di malware, nota con il nome di Chaos Ransomware. Questo ransomware è attivo almeno dal giugno 2021 e, da allora, ne sono comparse sei differenti versioni (l’ultima si chiama “Yashma”).
Ognuna di queste versioni proviene da uno strumento apposito per creare eseguibili ransomware con impostazioni personalizzate. Ciò consente, dunque, la diffusione di numerose varianti basate proprio su questo “builder” sviluppato in NET.
Ad ogni versione nuova di questo strumento, vi è la possibilità di personalizzare ransomware sempre più performanti e complessi. Per combattere lo sviluppo di questa famiglia (e per aumentarne la consapevolezza al riguardo), abbiamo deciso di dedicarci all’analisi della variante “Mad Cat“, che è stata sottomessa sulla sandbox pubblica di Hatching Triage il 24 ottobre 2023. Inoltre, il report fornisce anche una breve panoramica sulle differenze tra tutte le versioni della famiglia di “Chaos Ransomware”.
Se desideri approfondire ecco il link al nostro report completo.
Inoltre, puoi registrarti alla mailing list specifica, per ricevere aggiornamenti sui prossimi report: