Informazioni notizia

Proprietà Valore
Data 19/08/2025
Titolo Il ransomware Blue Locker lancia attacchi mirati al settore petrolifero e del gas in Pakistan
Contesto Il ransomware Blue Locker ha preso di mira il settore petrolifero e del gas del Pakistan, compromettendo Pakistan Petroleum Limited. Il malware, utilizzando la crittografia AES-RSA, ha eliminato i backup e aggiunto l'estensione ".Blue" ai file crittografati. I vettori di attacco includevano e-mail di phishing e accesso remoto non sicuro. Il ransomware ha utilizzato tecniche come l'escalation dei privilegi, l'offuscamento e l'eliminazione delle copie shadow. Sono stati utilizzati caricatori PowerShell e il malware si è iniettato nel registro per renderlo persistente.
Fonte https://gbhackers.com/blue-locker-ransomware-launches-targeted-attacks/
Discussione? Parliamone sul Forum


Torna all'edizione Torna all'indice