Aggiornamenti recenti Marzo 18th, 2024 2:00 PM
Mag 15, 2017 Marco Schiaffino Malware, News, RSS, Vulnerabilità 0
Chi ha la memoria lunga si ricorderà di Blaster, un worm che colpì i sistemi Windows nel 2003 e causò diversi grattacapi ad aziende e comuni utenti. Nelle settimane in cui il malware impazzava per la Rete, bastava collegare a Internet un computer vulnerabile perché venisse infettato in una manciata di secondi.
Quello che sta succedendo con WannaCry è piuttosto simile. Anche questa volta, infatti, all’origine del disastro c’è una vulnerabilità di Windows e anche questa volta consente un attacco che non richiede alcuna interazione da parte dell’utente. Niente allegati alle email o link su siti sospetti: per essere colpiti basta essere collegati a Internet.
Per verificare il livello di aggressività di WannaCry, un ricercatore francese ha fatto un piccolo esperimento utilizzando quella che in gergo si chiama honeypot, cioè un’esca predisposta per “attirare” il malware.
Stando a quanto riportato da Bleeping Computer, Benkow avrebbe verificato che la macchina utilizzata (con una versione vulnerabile di Windows) sarebbe stata attaccata 6 volte nel giro di 90 minuti. Uno degli attacchi sarebbe avvenuto addirittura dopo soli 3 minuti dal reset.
Una conferma del fatto che i computer privi degli aggiornamenti di Windows che “tappano” l’ormai famigerata falla nel Microsoft Server Message Block (SMB) sono vittime predestinate di WannaCry e di qualsiasi altro malware dovesse riuscire a sfruttare la stessa vulnerabilità per diffondersi.
Mentre tutte le società di sicurezza si affannano a cercare di mitigare il rischio di nuove infezioni, è possibile trarre un primo bilancio della campagna di attacchi che ha segnato il week-end. Si parlerebbe di più di 250.000 computer infetti nel mondo.
A dispetto dell’enorme diffusione, i cyber-criminali dietro l’attacco non starebbero raccogliendo grandi frutti dalle loro azioni. Se si va a guardare il saldo dei wallet Bitcoin che usano per incassare il riscatto (si possono visualizzare liberamente a questi tre link: 1 2 e 3) si scopre che per il momento il loro botttino è di “soli” 30 Bitcoin, circa 48.000 dollari.
Considerato che ogni riscatto ammonta a 300 dollari, stiamo parlando di circa 160 pagamenti. C’è da considerare, però, il fatto che l’attacco è partito venerdì e di mezzo c’è stato il week-end. È probabile che a partire già da oggi, quando molte aziende hanno riaperto, i loro incassi aumentino.
Mar 18, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Mar 07, 2024 0
Mar 18, 2024 0
Mar 14, 2024 0
Mar 14, 2024 0
Mar 13, 2024 0
Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 15, 2024 0
Sempre più aziende stanno scegliendo Kubernetes (K8s) per...Mar 13, 2024 0
Negli ultimi anni il ruolo del CISO (Chief Information...Feb 29, 2024 0
Secondo la ricerca “Connecting the future of...Feb 28, 2024 0
Secondo l’ultimo sondaggio di Check Point, fornitore...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 18, 2024 0
F.A.C.C.T, agenzia russa di cybersecurity, ha denunciato...Mar 18, 2024 0
Il team di SonicWall Capture Labs ha scoperto di recente...Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 14, 2024 0
I ricercatori di FortiGuard Labs hanno scoperto una...Mar 14, 2024 0
I ricercatori di SaltSecurity hanno individuato due...