{"id":2632,"date":"2021-06-14T11:16:11","date_gmt":"2021-06-14T09:16:11","guid":{"rendered":"https:\/\/fortgale.com\/news\/?p=2632"},"modified":"2021-06-14T11:16:11","modified_gmt":"2021-06-14T09:16:11","slug":"avaddon-chiude-rilasciate-chiavi","status":"publish","type":"post","link":"https:\/\/fortgale.com\/blog\/cyber-security-news\/avaddon-chiude-rilasciate-chiavi\/","title":{"rendered":"Chiude Avaddon, rilasciate pubblicamente le chiavi"},"content":{"rendered":"\n<p style=\"text-align: justify\">Il <strong>Ransomware Avaddon,<\/strong> appartenente alla famiglia dei Ransomware-as-a-Service<strong> (RaaS),\u00a0<\/strong> \u00e8 stato sviluppato dal Threat Actor <strong>RIDDLE SPIDER. <\/strong>Quest&#8217;ultimo\u00a0 seguiva una approccio di ripartizione dei guadagni del\u00a0 <strong>65-35%<\/strong> con i propri affiliati.<br \/>Il gruppo ha da poco comunicato la propria uscita dal Business (Giugno 2021) condividendo le chiavi di cifratura per il ripristino dei sistemi ad una societ\u00e0 di informazione specialistica (<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/avaddon-ransomware-shuts-down-and-releases-decryption-keys\/\">link<\/a>) . Il gruppo era attivo in questo settore dal giugno 2020.<\/p>\n<p style=\"text-align: justify\">Il gruppo utilizzava e-mail di <strong>spam<\/strong> e <strong>malware<\/strong> <em>downloader <\/em>per l&#8217;avvio degli attacchi e delle compromissioni.<\/p>\n\n\n\n<div class=\"wp-block-image caption-align-center\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.swascan.com\/wp-content\/uploads\/2020\/12\/email-r.jpg\" alt=\"Avaddon Ransomware: Incident Response Analysis - Swascan\" loading=\"lazy\" \/><figcaption>Esempio di mail utilizzata per la diffusione di Avaddon<\/figcaption><\/figure><\/div>\n\n\n\n<p style=\"text-align: justify\"><strong>BleepingComputer<\/strong>, sito specializzato in tematiche legate al mondo tech, ha ricevuto una <em>e-mail<\/em> contenente le chiavi per decifrare i sistemi colpiti da questo Ransomware.<\/p>\n<p style=\"text-align: justify\">Come <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/avaddon-ransomware-shuts-down-and-releases-decryption-keys\/\">riportato<\/a>, l&#8217;e-mail contiene un link ad un file ZIP chiamato &#8220;<strong>Decryption Keys Ransomware Avaddon<\/strong>&#8221; protetto da password.<\/p>\n<p style=\"text-align: justify\"><br \/>Al suo interno sono stati trovati i 3 file riportati di seguito.<\/p>\n\n\n\n<div class=\"wp-block-image caption-align-center\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.bleepstatic.com\/images\/news\/ransomware\/a\/avaddon\/shut-down-decryption-keys\/zip-folder.jpg\" alt=\"Avaddon decryption keys shared with BleepingComputer\" loading=\"lazy\" \/><figcaption> <a class=\"ek-link ek-link\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/avaddon-ransomware-shuts-down-and-releases-decryption-keys\/\">Avaddon ransomware shuts down and releases decryption keys (bleepingcomputer.com)<\/a> <\/figcaption><\/figure><\/div>\n\n\n\n<p style=\"text-align: justify\">Il contenuto dei file risulta essere effettivamente un elenco di 2934 chiavi di decifratura, le quali corrispondo ognuna ad una specifica vittima.<\/p>\n<p style=\"text-align: justify\"><span>BleepingCopmputer ha poi eseguito un test del deryptor sviluppato da Emsisoft <\/span><a class=\"ek-link ek-link\" href=\"https:\/\/www.emsisoft.com\/ransomware-decryption-tools\/avaddon\">Decryptor for Avaddon <\/a>su una macchina virtuale crittata con un sample recente di Avaddon.<\/p>\n\n\n\n<div class=\"wp-block-image caption-align-center\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.bleepstatic.com\/images\/news\/ransomware\/a\/avaddon\/shut-down-decryption-keys\/decryption-test.gif\" alt=\"Decrypting Avaddon encrypted files with released keys\" loading=\"lazy\" \/><figcaption> <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/avaddon-ransomware-shuts-down-and-releases-decryption-keys\/\" class=\"ek-link\">Avaddon ransomware shuts down and releases decryption keys (bleepingcomputer.com)<\/a> <\/figcaption><\/figure><\/div>\n\n\n\n<p style=\"text-align: justify\">Le operazioni criminali con Ransomware Avaddon sono state probabilmente interrotte, tutti i siti Tor di Avaddon sono inaccessibili. <br \/>Negli ultimi giorni questo gruppo ha proposto alle vittime degli sconti pur di chiudere l&#8217;attivit\u00e0 estorsiva.\u00a0<\/p>\n<p style=\"text-align: justify\">Con una <strong>richiesta di riscatto media di circa 600&#8217;000 $,<\/strong> il gruppo sembrerebbe aver chiuso tutte le trattative ed operazioni. Forse per l&#8217;eccessiva attenzione degli ultimi mesi con gli attacchi nei confronti di diverse aziende U.S.A. e alla pressione da parte delle forze dell&#8217;ordine e dei governi di tutto il mondo.<\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":2615,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[42,64,108,110,212,263,283,296,297],"class_list":["post-2632","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-security-news","tag-avaddon","tag-chiavi","tag-decifrare-avaddon","tag-decryption-key","tag-malware","tag-password","tag-ransomware","tag-riddle-spider","tag-rilasciate"],"_links":{"self":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/posts\/2632","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/comments?post=2632"}],"version-history":[{"count":0,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/posts\/2632\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/media?parent=2632"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/categories?post=2632"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/tags?post=2632"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}