Aggiornamenti recenti Ottobre 14th, 2024 2:00 PM
Ott 08, 2019 Marco Schiaffino Attacchi, Hacking, In evidenza, Malware, News, RSS 0
L’ansia di colpire il maggior numero di bersagli possibili, qualche volta, può riservare ai pirati informatici anche una brutta sorpresa.
È successo alla banda di cyber-criminali che ha iniziato lo scorso settembre a diffondere il ransomware Muhstik prendendo di mira in particolari i NAS di QNAP, sfruttando tecniche di brute forcing per violare una password debole in phpMyAdmin e installare il loro malware.
Nel corso della loro attività, però, sono incappati nella “vittima” sbagliata. Tra i tanti proprietari di NAS QNAP colpiti dai pirati, infatti, c’era anche Tobias Frömel, un programmatore tedesco che ha reagito a modo suo all’attacco.
Quando si è ritrovato i file criptati accompagnati da un messaggio che chiedeva 700 dollari di riscatto in Bitcoin per avere la chiave di decrittazione, Frömel ha deciso di pagare ma ha anche cominciato ad analizzare il malware che lo aveva colpito.
Nel giro di poco tempo è riuscito a individuare il server utilizzato dai pirati informatici per controllare Muhstik e ha sottratto l’intero database con le chiavi usate per crittografare i file sui NAS compromessi, pubblicandole su una pagina di Pastebin.
Non solo: il programmatore ha anche realizzato un software per decodificare i file crittografati dal ransomware, che si può scaricare da MEGA. Qualsiasi vittima di Muhstik, quindi, può adesso riavere indietro tutti i suoi dati senza dover sborsare un euro.
Nel file di testo su Pastebin, Frömel spiega di essere consapevole di aver compiuto un’azione illegale violando il server dei criminali. Dubitiamo, in ogni caso, che qualcuno abbia intenzione di denunciarlo.
Ott 09, 2024 0
Ott 01, 2024 0
Set 25, 2024 0
Set 19, 2024 0
Ott 14, 2024 0
Ott 14, 2024 0
Ott 11, 2024 0
Ott 10, 2024 0
Ott 10, 2024 0
Negli ultimi anni il numero di campagne di business email...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 09, 2024 0
Acronis ha rilasciato il suo report “Acronis...Ott 03, 2024 0
Dopo essere entrata in vigora il 17 gennaio 2023, la NIS2...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Ott 14, 2024 0
Lo scorso mercoledì la CISA (Cybersecurity &...Ott 14, 2024 0
Nell’ultima settimana, il CERT-AGID (Computer...Ott 11, 2024 0
Mercoledì Google ha annunciato Global Signal Exchange,...Ott 10, 2024 0
I ricercatori di Jscrambler hanno individuato peculiare...Ott 10, 2024 0
Negli ultimi anni il numero di campagne di business