Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Ago 22, 2017 Giancarlo Calzetta News, RSS, Scenario 0
Del mondo del cybercrimine si può dire molte cose, spesso negative, ma non che ci si annoi o che manchi di creatività.
Secondo quanto scrive Ralf Benzmüller sul blog di G Data, un suo collega è entrato nelle grazie di un programmatore di malware, il quale ha deciso di intitolargli un ransomware.
Si tratta di una variante di HiddenTear, nostra vecchia conoscenza, identificata in un paio di sample software su TotalVirus. Evidentemente, l’autore vuole che il ricercatore Karsten Hann sappia di avere un/una fan in quanto l’eseguibile si chiama proprio KarstenHannRansomware.exe e non ha fatto alcuno sforzo per camuffare le intenzioni del software, che nelle proprietà dichiara di essere proprio un “ransomware molto, molto pericoloso”.
In realtà, eseguendo il codice non succede niente di dannoso: appare una foto di Hann presa dal suo profilo di Twitter con sovrimpressa la scritta “Ciao come stai? :)”. Il programma viene poi terminato premendo il pulsante “close” senza attivare il codice di criptazione dei file che è, comunque, presente.
Perché il programmatore abbia deciso di tirare in ballo Karsten non è chiaro, ma di sicuro non è lui l’autore del “malware”. Karsten Hann è un ricercatore molto attivo proprio nella community di analisi dei ransomware e qualcuno dei suoi “nemici” deve aver deciso di scherzarci un po’ su.
Del resto non è la prima volta che un ricercatore di sicurezza viene citato dai creatori di malware.
In passato è toccato a Fabian Wosar, di Emisisoft, il cui nome era usato in un ransomware “vero” con il risultato che alcune delle vittime hanno iniziato a credere che fosse lui l’origine dei loro mali (e non il fatto di non avere un backup o cliccare a caso su tutto quello in cui si imbattevano).
Tornando a KarstenHannransomware.exe, Ralf fa notare che guardando più a fondo nel codice, si trova anche un riferimento più diretto in una delle classi che gestiscono la codifica dei file.2
Karsten ha tenuto a rassicurare il suo fan twittando che sta bene.
Apr 23, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...