Storm-2570: analisi delle tecniche dell'affiliato ransomware
Microsoft analizza le tecniche costanti utilizzate dall'affiliato ransomware Storm-2570 prima del rilascio dei malware.

Storm-2570 è un affiliato ransomware che utilizza strumenti e tecniche post-compromissione costanti in diverse distribuzioni. Queste attività coinvolgono i ransomware Qilin, DragonForce, Anubis e BERT.
Microsoft ha tracciato questo comportamento per fornire indicazioni utili ai difensori. L'obiettivo è aiutare a rilevare e interrompere le attività malevole di Storm-2570 prima che avvenga l'effettiva distribuzione del ransomware.
