Negli ultimi tempi, sembra essere tornata più minacciosa l’azione di una tipologia di malware, nota con il nome di Chaos Ransomware. Questo ransomware è attivo almeno dal giugno 2021 e, da allora, ne sono comparse sei differenti versioni (l’ultima si chiama “Yashma”).
Ognuna di queste versioni proviene da uno strumento apposito per creare eseguibili ransomware con impostazioni personalizzate. Ciò consente, dunque, la diffusione di numerose varianti basate proprio su questo “builder” sviluppato in NET.
Ad ogni versione nuova di questo strumento, vi è la possibilità di personalizzare ransomware sempre più performanti e complessi. Per combattere lo sviluppo di questa famiglia (e per aumentarne la consapevolezza al riguardo), abbiamo deciso di dedicarci all’analisi della variante “Mad Cat“, che è stata sottomessa sulla sandbox pubblica di Hatching Triage il 24 ottobre 2023. Inoltre, il report fornisce anche una breve panoramica sulle differenze tra tutte le versioni della famiglia di “Chaos Ransomware”.
If you wish to learn more, here is the link to our full report.
In addition, you can subscribe to the specific mailing list to receive updates on upcoming reports: