Aggiornamenti recenti Agosto 26th, 2025 2:18 PM
Ott 05, 2016 Marco Schiaffino Malware, News, RSS 0
Al momento della sua comparsa, il ransomware MarsJoke ha suscitato un certo allarme nel settore. Il malware, infatti, era predisposto per visualizzare il messaggio con la richiesta di riscatto in più lingue (tra cui anche l’italiano) e faceva presagire una campagna di distribuzione in grande stile.
Tanto più che il malware utilizza un sistema di comunicazione con il server Comand and Control basato su protocollo Tor, piuttosto difficile da intercettare.
Ora l’allarme si è improvvisamente sgonfiato dopo l’annuncio da parte di Kaspersky di uno strumento per decodificare i file “presi in ostaggio” da MarsJoke (conosciuto anche come Polyglot).
Stando a quanto dichiarato dagli stessi ricercatori, MarsJoke utilizza un sistema piuttosto debole per creare la chiave crittografica usata per cifrare i file, che può essere individuata attraverso una semplice operazione di brute forcing.
Nel dettaglio, gli autori del ransomware hanno usato un sistema di generazione casuale, la cui implementazione, però, è imperfetta. Oltretutto è composto da soli 4 byte e fa riferimento al codice univoco di identificazione del computer, che viene anche visualizzato al momento della richiesta di riscatto.
La chiave crittografica viene generata usando parte del codice ID del computer.
In definitiva, l’approssimazione con cui è stato programmato MarsJoke ha fatto in modo che i ricercatori avessero sufficienti indizi per creare uno strumento in grado di individuare la chiave crittografica.
Nulla a che vedere con ransomware più evoluti come il temibile CBT-Locker, del quale MarsJoke ha copiato lo stile grafico del messaggio che compare sullo schermo delle sventurate vittime.
La procedura per recuperare i file, secondo gli analisti di Kaspersky, non richiederebbe più di qualche minuto. Il tool per la decodifica è disponibile a questo link.
Ago 07, 2025 0
Lug 29, 2025 0
Lug 07, 2025 0
Lug 01, 2025 0
Ago 26, 2025 0
Ago 25, 2025 0
Ago 25, 2025 0
Ago 22, 2025 0
Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...Ago 22, 2025 0
Un’immagine apparentemente innocua, inviata a un...Ago 21, 2025 0
Un gruppo di cyber spionaggio legato ai servizi segreti...