Al momento stai visualizzando Brain Cipher dall’Indonesia il nuovo ransomware basato su LockBit 3.0

Brain Cipher dall’Indonesia il nuovo ransomware basato su LockBit 3.0

  • Generatore delle chiavi crittografiche: il file “keygen.exe” crea coppie di chiavi pubbliche e private, che servono per criptare e decriptare i file della vittima. La chiave pubblica viene incorporata nel ransomware, mentre la chiave privata rimane in possesso degli hacker.
  • Configurazione delle opzioni del ransomware: il file “config.json” permette di impostare le opzioni del ransomware personalizzato, come il tipo di diffusione in rete, la disattivazione delle difese, l’autodistruzione, le richieste di riscatto e altre impostazioni che rendono il malware più adattabile alle esigenze degli attaccanti.
  • Generazione delle varianti del ransomware: il file “builder.exe” crea diversi file eseguibili con estensioni come “.exe” e “.dll”, ognuno progettato per una specifica funzionalità e scopo. Questi file possono essere usati per avviare l’attacco, infettare altri dispositivi o nascondere le tracce.
  • Automazione del processo di generazione: il file “Build.bat” automatizza tutto il processo, eseguendo i comandi necessari per generare i file eseguibili del ransomware personalizzato. Questo permette agli hacker di creare rapidamente diverse versioni del malware, adattandole alle specifiche esigenze di ogni attacco.

Marco Franceschini

Dott. Ing. Marco Franceschini

Lascia un commento