Aggiornamenti recenti Maggio 2nd, 2024 2:55 PM
Mag 31, 2017 Marco Schiaffino Malware, News, RSS 0
Ormai sembra essere diventata una pratica comune: finita la campagna di distribuzione dei loro ransomware e incassati i riscatti di chi ha deciso di pagare, i pirati informatici interrompono le operazioni e forniscono tutto quello che serve per “liberare” i file delle vittime che hanno scelto di non pagare.
Lo fanno regolarmente i cyber-criminali che utilizzano i ransomware della famiglia Crysis (l’ultimo caso che abbiamo riportato è quello di Wallet) ieri è stato il turno di XData, il cui autore ha postato sul forum di Bleeping Computer la chiave che ha permesso a Kaspersky di includere il ransomware tra quelli “disinnscabili” con il suo Rakhni Decryptor.
XData (conosciuto anche come AES-NI) è comparso nel dicembre 2016, ma nei suoi primi mesi di vita ha fatto parlare poco di sé. Il ransomware, poi, è letteralmente “esploso” il 18 maggio in una campagna di attacchi che ha colpito principalmente in Ucraina.
Secondo ESET, che lo ha analizzato in un report di settimana scorsa, la sua diffusione sarebbe probabilmente legata a una tecnica di ingegneria sociale, probabilmente attuata attraverso un falso aggiornamento software.
I ricercatori della società di sicurezza sottolineano anche una particolarità tecnica di XData. Il ransomware è infatti in grado di sfruttare la tecnologia Advanced Encryption Standard New Instructions (il cui acronimo è appunto AES-NI – ndr) supportata dai processori Intel e AMD per velocizzare le operazioni di crittografia dei file.
Apr 24, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 19, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...