Aggiornamenti recenti Aprile 23rd, 2024 2:00 PM
Giu 15, 2017 Marco Schiaffino Malware, News, RSS 0
Un altro ransomware deve capitolare di fronte ai ricercatori Kaspersky, che dall’avvio della campagna “No More Ransom” sembrano averci preso la mano nello scardinare i sistemi di crittografia utilizzati sai pirati informatici per i loro attacchi.
Questa volta è il turno di Jaff, un ransomware comparso sulle scene da meno di un mese che i pirati informatici hanno diffuso prevalentemente in Cina, India, Russia, Egitto e Germania.
Il vettore di infezione, secondo quanto ricostruito dai ricercatori, sarebbe un documento in formato PDF, al cui interno è però inserito un documento di Word. Quando la vittima apre il documento, gli viene chiesto di attivare le (solite) funzioni Macro, che avviano l’installazione del ransomware.
Una volta avviato, Jaff comincia a crittografare tutti i file che trova e visualizza infine un messaggio con la classica richiesta di riscatto e le istruzioni per scaricare e installare il bundle di Tor Browser che consente di raggiungere la pagina di pagamento.
Secondo i ricercatori Kaspersky, Jaff potrebbe essere opera di pirati informatici che hanno avuto a che fare con le campagne di distribuzione di altri ransomware, come Locky e Bart. Non solo utilizzano la stessa botnet usata per diffondere Locky, ma utilizzano anche un messaggio simile a quello che visualizzava Bart, in cui sembrerebbero aver solo modificato il nome del ransomware.
A questo giro, però, i cyber-criminali hanno commesso un errore nella realizzazione del loro malware. I ricercatori Kaspersky non specificano i dettagli tecnici (forse per non dare un vantaggio ai pirati e impedirgli di correggerlo “al volo”) ma hanno realizzato un tool scaricabile gratuitamente a questo indirizzo per recuperare i file “presi in ostaggio” da Jaff.
Apr 23, 2024 0
Apr 16, 2024 0
Apr 12, 2024 0
Mar 29, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 12, 2024 0
Al Google Next ’24 abbiamo assistito a un interessante...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...Apr 22, 2024 0
I cyber attacchi moderni riescono a colpire anche le...Apr 22, 2024 0
Il JPCERT Coordination Center, l’organizzazione...