Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Mag 19, 2017 Marco Schiaffino Malware, Minacce, News, Ransomware, RSS 0
Nulla dura in eterno, nemmeno i ransomware. Nell’ultimo anno, i pirati informatici hanno più volte aggiornato e sostituito i malware usati per ricattare le loro vittime.
In alcuni casi il cambiamento è dovuto al fatto che i ricercatori di sicurezza sono riusciti a scardinarne il sistema crittografico. In altri, invece, l’alternanza sembra dovuta a una sorta di pianificazione decisa a tavolino.
È il caso dei ransomware della famiglia Crysis, che dallo scorso novembre ha subito numerose metamorfosi. Al ransomware originale (che ha interrotto la sua attività nel novembre scorso) è succeduto Dharma, che a marzo è stato infine sostituito da Wallet.
Ora anche Wallet sembra essere destinato alla pensione, sostituito da una nuova versione della famiglia Crysis che utilizza l’estensione .onion per la crittografia dei file.
La notizia, però, è che gli autori del ransomware hanno rilasciato pubblicamente le master key che permettono di decrittare i file presi in ostaggio da Wallet.
I codici sono stati inviati a Bleeping Computer sotto forma di un collegamento a Pastebin, il cui contenuto ha permesso ai ricercatori di realizzare un tool per il recupero dei dati.
Non è la prima volta che succede: a ogni evoluzione del ransomware, infatti, i pirati hanno regolarmente pubblicato le chiavi che permettono di recuperare documenti e file crittografati dal ransomware in via di pensionamento.
Difficile capire quali siano le motivazioni dietro questo comportamento. È possibile, però, che i cyber-criminali rilascino le chiavi sulla base di un semplice ragionamento logico: una volta passato un periodo sufficiente di tempo, è ragionevole pensare che chi aveva intenzione di pagare abbia già pagato.
Offrire gratuitamente le chiavi a chi ha deciso di non cedere al ricatto, a questo punto, è semplicemente il segnale che i pirati non hanno intenzione di accanirsi sulle sventurate vittime.
Quale che sia la logica dietro il gesto dei pirati informatici, la buona notizie è che le vittime di Wallet possono ora scaricare lo strumento gratuito pubblicato sul sito No More Ransom a questo indirizzo e “liberare” i loro file senza sborsare un euro.
Nov 19, 2024 0
Nov 11, 2024 0
Nov 06, 2024 0
Ott 28, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...