Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Lug 04, 2016 Marco Schiaffino Malware, Minacce, News, Ransomware 0
Il malware che preoccupa gli analisti si chiama Bart e adotta una tecnica innovativa per prendere in ostaggio i file della vittima: utilizza il sistema di compressione per “impacchettarli” in archivi ZIP protetti da password. Quest’ultima, naturalmente, può essere ottenuta solo pagando un riscatto.
L’uso di questa tecnica rende Bart estremamente difficile da rilevare perché a differenza dei suoi colleghi, il malware non ha alcuna necessità di collegarsi a un server Command and Control per scambiare la chiave privata necessaria per la decodifica dei file.
Il malware è stato distribuito via email, sotto forma di un Javascript inserito in un archivio compresso. Una volta aperto, il Javascript scarica e avvia un loader, che a sua volta installa il ransomware.
A questo punto Bart avvia la crittografia dei file, che vengono convertiti in file ZIP protetti da password utilizzando la sintassi nome_file.estensione_file.bart.zip.
Il malware, come da copione, visualizza poi la richiesta di riscatto, piuttosto esosa: gli autori di Bart chiedono infatti 3 Bitcoin (al cambio attuale sono quasi 2.000 dollari) per ottenere la password che permette di estrarre i file.
Secondo gli esperti di sicurezza di PhishMe, dietro la comparsa di Bart potrebbero esserci gli stessi creatori di Locky. Un indizio in questo senso è rappresentato dalla straordinaria somiglianza delle pagine Web a cui vengono indirizzate le vittime per effettuare i pagamenti.
Un fatto che, però, potrebbe spiegarsi anche in un altro modo, cioè con la possibilità che il sistema di riscossione del riscatto sia “appaltato” a un gruppo specializzato che offre ai criminali questo tipo di servizio.
Gen 18, 2019 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...