Aggiornamenti recenti Maggio 6th, 2024 10:13 AM
Set 22, 2016 Marco Schiaffino Malware, Minacce, News, Ransomware, RSS 0
Il primo caso è stato quello di Petya, che al posto dei singoli file puntava alla crittografia dell’MBR del disco fisso. Il nuovo ransomware individuato dai ricercatori di Morphus Labs, però, porta la tecnica a un livello “superiore”, attaccando intere partizioni del computer.
Il malware, battezzato con il nome di Mamba, viene distribuito attraverso una campagna di phishing via email e utilizza un software di crittografia open source (DiskCryptor) per codificare l’intera partizione principale dei computer con sistema Windows.
I computer colpiti, di conseguenza non possono essere avviati normalmente. Al momento del boot, l’utente si trova di fronte un messaggio del tipo “You are Hacked ! H.D.D Encrypted, Contact Us For Decryption Key (w889901665@yandex.com) YOURID: 123152”.
Chi contatta l’indirizzo di posta indicato (che fa riferimento a un servizio di hosting che opera in Russia) riceve le istruzioni dettagliate: il riscatto richiesto è di 1 Bitcoin (al cambio attuale sono 536 euro) che deve essere pagato per ottenere la password che consente di decrittare il disco.
Secondo i ricercatori di Morphus Labs, la password potrebbe essere unica per tutte le vittime o, in alternativa, essere generata sulla base di informazioni riguardanti il sistema compromesso.
Le indagini riguardanti l’account utilizzato per i pagamenti, a cui gli analisti sono risaliti scrivendo all’indirizzo email indicato dai cyber-criminali nel messaggio che chiede il riscatto, confermano che il malware è ai suoi primi passi: il wallet indicato aveva infatti ricevuto solo 4 Bitcoin.
La risposta tramite posta elettronica, inoltre, fornisce qualche indizio sul tipo di obiettivo a cui puntano i pirati. Nel testo dell’email, infatti, fanno riferimento a un “server HDD”. Segno che, almeno nelle intenzioni, i bersagli dovrebbero essere computer all’interno di aziende e uffici.
Apr 22, 2024 0
Apr 19, 2024 0
Apr 16, 2024 0
Mar 28, 2024 0
Mag 06, 2024 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 06, 2024 0
Il Governo Federale della Germania, con il supporto della...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...