Aggiornamenti recenti Gennaio 23rd, 2025 12:34 PM
Mar 20, 2017 Marco Schiaffino Malware, Minacce, News, Ransomware, RSS 0
Negli ultimi mesi sembra proprio che i pirati informatici si stiano divertendo un mondo a studiare caratterizzazioni originali per i loro ransomware. Dopo Jigsaw e FSociety, ispirati rispettivamente alla saga de “L’enigmista” e alla serie TV “Mr. Robot”, ora è il turno di un grande classico dell’immaginario nerd: Star Trek.
Il nuovo arrivato si chiama Kirk (come il primo storico capitano dell’Enterprise – ndr) ed è un classico crypto-ransomware che utilizza l’ormai diffusissimo sistema di doppia crittografia.
Una volta installato, infatti, il malware avvia la cifratura dei file sul disco fisso usando un algoritmo AES (piuttosto “debole” ma molto veloce) e codifica infine la chiave crittografica con la più “robusta” RSA a 4096 bit.
Il processo colpisce tutti i file che corrispondono a determinate estensioni (l’elenco ne comprende 625) e ne modifica il nome aggiungendo “.kirked” come seconda estensione. La richiesta di riscatto, pagato il quale si può ottenere il decrypter “Spock”, è impreziosita da un disegno ASCII-Art a tema.
La vera novità, però, è che gli autori di Kirk chiedono alle vittime di pagare il riscatto utilizzando il circuito di cripto-valuta Monero, meno famoso del solito Bitcoin e, per la verità, anche di più difficile utilizzo per un utente “medio”.
L’obiettivo dei cyber-criminali, però, potrebbe essere proprio quello di andare a colpire una categoria di utenti più smaliziati rispetto al “grande pubblico”.
Il ricercatore Jakub Kroustek, che ha analizzato per il primo il malware, spiega infatti di aver individuato un sample di Kirk “travestito” da strumento di hacking. Si tratta del celebre “Low Orbital Ion Cannon”, un tool usato per portare attacchi DDoS e utilizzato in passato dagli attivisti di Anonymous.
Un’ipotesi, quindi, è che il ransomware sia pensato proprio per andare a colpire la categoria degli “aspiranti hacker”, che molto probabilmente avrebbero la disponibilità di un wallet Monero o, in ogni caso, avrebbero poche difficoltà a destreggiarsi con la poco conosciuta cripto-valuta.
Per il momento non è disponibile uno strumento che consenta di decifrare gratuitamente i file crittografati da Kirk. La buona notizia, però, è che non è ancora stata rilevata alcuna massiccia campagna di diffusione del ransomware.
Gen 15, 2025 0
Dic 17, 2024 0
Dic 06, 2024 0
Dic 04, 2024 0
Gen 23, 2025 0
Gen 21, 2025 0
Gen 20, 2025 0
Gen 20, 2025 0
Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 23, 2025 0
Piccoli hacker crescono: un ragazzo di soli 15 anni ha...Gen 21, 2025 0
La Commissione Europea ha dato il via libera a SECURE,...Gen 20, 2025 0
SentinelOne ha annunciato che Purple AI, la soluzione di...Gen 20, 2025 0
Di queste, 29 erano mirate specificamente a obiettivi...Gen 17, 2025 0
Microsoft esteso i test per la feature Administrator...