Aggiornamenti recenti Agosto 13th, 2025 11:24 AM
Mar 26, 2021 Marco Schiaffino In evidenza, Malware, News, RSS 0
La pigrizia è un vizio che ha delle conseguenze. A impararlo (a loro spese) questa volta sono i pirati informatici che hanno creato e diffuso il ransomware Mamba.
Gli autori del malware, infatti, hanno utilizzato per realizzare il loro ransomware un software di crittografia open source chiamato DiskCryptor, sfruttandone il codice per gestire la codifica dei file della vittima.
Uno stratagemma che, in realtà, hanno utilizzato anche altri “colleghi”, che hanno ampiamente sfruttato software di crittografia “aperti” per creare i loro malware.
In questo caso, però, le cose non sono andate esattamente come i pirati speravano. Gli esperti dell’FBI, infatti, hanno individuato un punto debole in Mamba dovuto proprio all’uso di DiskCryptor.
Il ransomware prevede un doppio riavvio della macchina infetta. Il primo avviene al momento dell’infezione, il secondo circa dopo due ore. Questo intervallo di tempo sarebbe critico e consentirebbe di scardinare la codifica del malware.
Nel dettaglio, il software conterrebbe un file chiamato myConf.txt, al cui interno è memorizzata la chiave crittografica. Nell’intervallo descritto, il file potrebbe essere accessibile.
Insomma: secondo gli esperti dell’FBI le vittime del ransomware potrebbero recuperare la chiave per decodificare i file grazie alla “pigrizia” dei pirati informatici.
A rendere meno agevole questa tecnica di recupero, però, è una peculiarità di Mamba: il ransomware, infatti, non si limita a codificare i file contenuti sul disco, ma sovrascrive anche il Master Boot Record, rendendo più difficile il recupero delle informazioni.
Ago 07, 2025 0
Lug 29, 2025 0
Lug 07, 2025 0
Lug 04, 2025 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 11, 2025 0
Ago 11, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...Ago 11, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...Ago 08, 2025 0
SonicWall ha smentito l’ipotesi che i recenti attacchi...