Secondo gli esperti il malware avrebbe evitato i sistemi che utilizzano lingue predefinite usate nelle repubbliche dell’ex Unione Sovietica

hacker Russia
(foto: Unsplash)

Quello che sembrava un attacco ransomware indiscriminato, visto che ha colpito e bloccato migliaia di aziende piccole e grandi negli Stati Uniti e in altre parti del mondo, forse così indiscriminato non era. Secondo esperti di sicurezza informatica il malware che ha colpito il fornitore americano di servizi informatici, Kaseya, e a pioggia i suoi clienti, potrebbe essere stato codificato per non danneggiare proprio tutti. I ricercatori di Trustwave hanno scoperto infatti che il virus ha evitato i sistemi dei paesi dell’ex Unione Sovietica.

Trustwave ha affermato che il ransomware “evita i sistemi che hanno lingue predefinite provenienti da quella che era la regione dell’Urss. Ciò include russo, ucraino, bielorusso, tagiko, armeno, azero, georgiano, kazako, kirghiso, turkmeno, uzbeko, tataro, rumeno, russo moldavo, siriaco e arabo siriano”.

Ad avere rivendicato l’attacco è stato il gruppo di hacker REvil, che secondo gli analisti opera in Russia con il tacito assenso delle autorità e che si era già reso protagonista di altri attacchi nelle scorse settimane.

Gli esperti di sicurezza avevano precedentemente suggerito che l’installazione di una tastiera cirillica potrebbe essere sufficiente per convincere un malware che sei russo. Il malware di solito esplora l’elenco delle tastiere installate in Windows nel tentativo di determinare il paese di utilizzo del computer bersaglio.

L’attacco dello scorso weekend ha colpito piattaforma Vsa (Virtual System/Server Administrator) di Kaseya. Ha coinvolto circa 60 clienti su 35.000 che utilizzano la versione on-premise della piattaforma, molti dei quali sono a loro volta fornitori che erogano servizi a terzi utilizzando Vsa per gestire le reti di altre aziende. REvil ha sfruttato un bug nel sistema per distribuire ransomware su computer di tutto il mondo, tranne, si è scoperto, in Russia e negli altri paesi dell’ex Unione Sovietica

Questa azione, che ha bloccato piccole imprese e grandi catene come la svedese Coop, chiedendo il pagamento di un riscatto, è stato già definita la più grande campagna ransomware mai realizzata.

Leggi anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.