Aggiornamenti recenti Settembre 17th, 2025 4:45 PM
Giu 08, 2016 Marco Schiaffino Minacce, News, Ransomware, Trojan 0
Nel commercio, ma anche nel cyber-crimine, è fondamentale aver bene presente il target di clienti a cui ci si rivolge. E in un periodo di crisi economica, proporre soluzioni low-cost è di sicuro una strategia vincente.
C’è poco da stupirsi, quindi, nel registrare la comparsa di un ransomware “a prezzi popolari” come il nuovo Blackshades.
Il malware, che ha fatto la sua comparsa negli Stati Uniti e in Russia, non differisce molto dai suoi colleghi in quanto a funzionalità.
Una volta installato, avvia la cifratura dei file prendendo di mira, tra le altre cose, immagini, documenti, cartelle del desktop e musica. I file crittografati usando una chiave RSA a 4096 bit e vengono memorizzati con l’estensione .silent.
Solito messaggio con la richiesta di riscatto, ma i cyber-criminali non hanno grandi pretese: gli bastano 30 dollari.
La richiesta di riscatto, però, è particolarmente economica: solo 30 dollari che possono essere pagati in Bitcoin a un account indicato nel documento che chiede il riscatto.
In alternativa, però, ci si può anche collegare a un sito Web che permette una pratica procedura guidata e consente di effettuare il pagamento con il più accessibile PayPal.
Una scelta che ha ben pochi precedenti, visto che i pagamenti attraverso il servizio creato da eBay garantisce (almeno in teoria) la tracciabilità delle transazioni.
Non abbiamo confidenza con i Bitcoin? Possiamo sempre pagare usando PayPal.
Prezzi stracciati e modalità di pagamento accessibili per tutti, però, non sono le uniche caratteristiche anomale di questo ransomware.
All’interno del suo codice, infatti, ci sono numerosi “easter egg” attraverso i quali gli autori del malware si sono divertiti a sfottere gli esperti di sicurezza.
Come riportato da Lawrence Abrams in un post su BleepingComputer, nel codice ci sono stringhe codificate con messaggi del tipo “non puoi decifrare questo incubo di algoritmo, idiota” e “non puoi violarmi, sono troppo tosto”.
Gen 18, 2019 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...