Dietro sofisticati attacchi ransomware potrebbero esserci hacker del governo cinese disoccupati

Il software dannoso che tiene in ostaggio i dati utilizzando la crittografia si è già dimostrato devastantemente efficace e molto redditizio per i criminali. Ora alcuni dei criminali più sofisticati di Internet stanno entrando in azione, prendendo di mira le aziende come una rapida strada per trarne profitto.





Reuters riporta che quattro importanti società di sicurezza hanno visto il ransomware utilizzato contro le società statunitensi da persone che sembrano essere associate a gruppi di hacker che lavorano per volere del governo cinese. Tali gruppi di solito prendono di mira i segreti aziendali in operazioni sofisticate che secondo gli esperti sono spionaggio economico sponsorizzato dallo stato.

Le vittime di questo nuovo ransomware di fascia alta includono società di trasporti e tecnologia, secondo Reuters. Il loro rapporto non dice quanto grande sia il riscatto richiesto dagli aggressori, ma i gruppi con abilità sufficienti potrebbero essere in grado di tenere in ostaggio dati molto preziosi e richiedere ingenti pagamenti.

$ 24,1 milioni

Somma di denaro pagata dalle vittime di ransomware negli Stati Uniti nel 2015, secondo l'FBI. La cifra dovrebbe crescere man mano che il ransomware diventa più comune.



Al contrario, il ransomware viene solitamente diffuso il più ampiamente possibile da criminali che richiedono somme modeste per la restituzione sicura dei dati, in genere circa $ 500, perché vogliono raccogliere da individui oltre che da aziende.

Il motivo per cui gli hacker che di solito lavorano per una superpotenza potrebbero iniziare a usare una tattica criminale di poco conto non è chiaro. Uno dei motivi è che l'implementazione di un ransomware potrebbe essere un modo semplice per estrarre denaro extra una volta terminato un lavoro di spionaggio convenzionale.

Una possibilità più intrigante è che questi potrebbero essere tempi di magra per gli hacker di spionaggio industriale cinese. Alla fine dell'anno scorso il presidente Obama e il suo omologo cinese Xi Jinping hanno deciso di non sostenere il furto di proprietà intellettuale e di aiutarsi a vicenda nelle indagini sui casi che si sono verificati. L'accordo è stato visto come una svolta dopo anni di lamentele degli Stati Uniti sulle incursioni di computer dalla Cina.



Il messaggio di Cryptolocker ransomware non è uno spettacolo gradito.

Quell'accordo potrebbe aver indotto la Cina a ridurre la sua sponsorizzazione degli hacker, spingendoli a trovare forme di reddito alternative, hanno detto a Reuters le società di sicurezza che hanno segnalato le nuove campagne di malware. Se questa teoria è corretta, le aziende potrebbero aspettarsi di vedere meno dati diretti in Cina, ma più bloccati da malware con allegata una richiesta di riscatto.

In ogni caso, possiamo aspettarci che i ransomware diventino più comuni. Il Centro per i reclami sui crimini su Internet dell'FBI detto il 10 marzo che nel 2015 è stata informata di 2.453 infezioni da ransomware da parte delle vittime, che hanno pagato collettivamente 24,1 milioni di dollari per recuperare i propri dati. È probabile che la cifra reale per gli Stati Uniti sia molto più alta e l'FBI si aspetta che il problema cresca.



(Per saperne di più: Reuters , giornale di Wall Street , Tenendo in ostaggio i dati: il crimine perfetto su Internet? In attesa di un calo degli hack aziendali dopo l'accordo USA-Cina, l'ospedale costretto a tornare all'era pre-computer mostra il potere del ransomware)

nascondere