HelloKitty ransomware dietro l'attacco di CD Projekt Red

HelloKitty ransomware dietro l'attacco di CD Projekt Red

Sono state rivelate ulteriori informazioni sull'attacco ransomware che ha colpito i creatori di Cyberpunk 2077. Lo sviluppatore polacco di videogiochi CD Projekt Red ha rivelato la nota ransomware ricevuta, che ha tutte le caratteristiche di essere stata distribuita dal noto gruppo ransomware come "Hello Gattino". "All'inizio di questa settimana, CD Projekt ha rivelato che un attore non identificato è riuscito ad accedere alla sua rete interna e ha crittografato molti dei suoi file. Ciò, tuttavia, ha assicurato ai giocatori che le fonti di salvataggio non sono state influenzate e che sta già ripristinando i dati interessati. La nota del ransomware conteneva tutta la consueta retorica, informando CD Projekt di essere stato "EPICAMENTE ingannato" e minacciando di pubblicare il codice sorgente online. Tuttavia, CD Projekt ha prontamente risposto confermando che non avrebbe ceduto alle richieste di riscatto e di aver informato il autorità di contrasto competenti dell'incidente.

Nota le somiglianze

Sulla base della richiesta di riscatto, Fabian Wosar, CTO della società anti-malware Emsisoft, ritiene che il ransomware sia stato probabilmente distribuito dal gruppo HelloKitty. Non ci sono molte informazioni disponibili sul gruppo, ma si ritiene che abbiano già preso di mira altre grandi organizzazioni, tra cui la società energetica brasiliana CEMIG nel dicembre dello scorso anno. Il malware HelloKitty disabilita vari processi e servizi prima di crittografare i file sul dispositivo della vittima. In genere, la richiesta di riscatto che accompagna questo attacco è intitolata "'read_me_unlock.txt", che è lo stesso nome che accompagna il ceppo di ransomware CD Projekt. Gli attacchi ransomware sono diventati un metodo sempre più diffuso per estorcere denaro, con gli aggressori che rubano informazioni sensibili relative ai processi aziendali principali o che potrebbero danneggiare una particolare azienda. A volte, quando i ceppi di ransomware sono mal progettati, i file possono essere ripristinati senza dover pagare un riscatto. Tuttavia, le prime indicazioni indicano che non esiste un modo per decrittografare gratuitamente i file interessati dal malware HelloKitty. Attraverso un computer in standby