TGViewer
DeepWeb DeepWeb @deepwebita · 56.1K subscribers
Post #3652 24.7K
⁣🕵️ CryptVPN Malware: l'inusuale lotta alla pedofilia

I ricercatori hanno svelato una campagna contro individui che cercano materiale pedopornografico online. CryptVPN, un noto malware, è la nuova arma utilizzata per estorcere denaro ai pedofili. Gli hacker hanno da tempo cercato di contrastare la diffusione della pedopornografia, utilizzando vari malware e ransomware specificatamente destinati agli individui coinvolti in questi crimini, con la tendenza che è cominciata a diventare evidente negli anni 2010.

Uno dei primi ransomware di questo tipo fu l'Anti-Child Porn Spam Protection (ACCDFISA), che inizialmente bloccava semplicemente il desktop di Windows, ma nelle versioni successive è stato modificato per crittografare i file dell'utente. Il caso di alto profilo della violazione della sicurezza della darknet Freedom Hosting II nel 2017 ha messo in luce una nuova tattica, con gli hacker che compromisero 10,613 .onion URL. Questo attacco è stato descritto dagli stessi hacker come una vendetta per la vasta pubblicazione di materiale pedopornografico.

La settimana scorsa, MalwareHunterTeam, un team di ricercatori di sicurezza informatica, ha scoperto un file eseguibile campione di CryptVPN che prende di mira i pedofili. Gli autori di questo malware hanno creato un falso sito web che imita UsenetClub, un servizio in abbonamento che offre accesso a immagini e video non censurati di Usenet, noto per essere una fonte di pornografia infantile.
Il falso sito propone tre tipi di abbonamento. I due abbonamenti a pagamento variano tra 69,99 dollari al mese e 279,99 dollari all'anno, mentre la terza opzione, che sembra fornire accesso gratuito, richiede l'installazione del software CryptVPN per accedere al contenuto.

Se un utente scarica l'archivio CryptVPN.zip dal sito, troverà all'interno un collegamento CLICCA-QUI-PER-INSTALLARE che in realtà è un file eseguibile PowerShell.exe con argomenti per scaricare e salvare il file eseguibile CryptVPN.exe in C:\Windows\Tasks.exe per l'esecuzione successiva. L'autore ha chiamato il malware PedoRansom.
Una volta eseguito, il malware cambia lo sfondo del desktop dell'utente con una richiesta di estorsione, e lascia un messaggio di riscatto simile nel file README.TXT. L'utente è poi obbligato a pagare 500 dollari all'indirizzo Bitcoin bc1q4zfspf0s2gfmuu8h5k0679sxgxjkd7aj5e6qyl entro dieci giorni, altrimenti le sue informazioni personali verranno rese pubbliche.
More from @deepwebita
  1. Sep 24, 2026⁣🚨 UaniaOS: una falla trasforma il pannello web in una shell root Un ricercatore di Hacke…
  2. Sep 22, 2026⁣🔐 Revolut, il caso dei 680 clienti: non un attacco alla banca, ma una PEC istituzionale…
  3. Sep 10, 2026⁣🚨 SAP in emergenza: una RCE critica può spalancare le porte ai dati aziendali SAP ha cor…
  4. Sep 4, 2026⁣🤖 OpenAI Astra raggiunge il livello “Critico”: l’AI ora può scoprire e sfruttare zero-da…
  5. Sep 3, 2026⁣💌 ILOVEYOU: il “ti amo” che nel 2000 mise in ginocchio Internet Il 4 maggio 2000 milioni…
  6. Sep 2, 2026⁣🇺🇸🇨🇳 Gli USA smantellano una rete hacker cinese usata contro infrastrutture critiche…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →