Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Mar 20, 2017 Marco Schiaffino Malware, Minacce, News, Ransomware, RSS 0
Negli ultimi mesi sembra proprio che i pirati informatici si stiano divertendo un mondo a studiare caratterizzazioni originali per i loro ransomware. Dopo Jigsaw e FSociety, ispirati rispettivamente alla saga de “L’enigmista” e alla serie TV “Mr. Robot”, ora è il turno di un grande classico dell’immaginario nerd: Star Trek.
Il nuovo arrivato si chiama Kirk (come il primo storico capitano dell’Enterprise – ndr) ed è un classico crypto-ransomware che utilizza l’ormai diffusissimo sistema di doppia crittografia.
Una volta installato, infatti, il malware avvia la cifratura dei file sul disco fisso usando un algoritmo AES (piuttosto “debole” ma molto veloce) e codifica infine la chiave crittografica con la più “robusta” RSA a 4096 bit.
Il processo colpisce tutti i file che corrispondono a determinate estensioni (l’elenco ne comprende 625) e ne modifica il nome aggiungendo “.kirked” come seconda estensione. La richiesta di riscatto, pagato il quale si può ottenere il decrypter “Spock”, è impreziosita da un disegno ASCII-Art a tema.
La vera novità, però, è che gli autori di Kirk chiedono alle vittime di pagare il riscatto utilizzando il circuito di cripto-valuta Monero, meno famoso del solito Bitcoin e, per la verità, anche di più difficile utilizzo per un utente “medio”.
L’obiettivo dei cyber-criminali, però, potrebbe essere proprio quello di andare a colpire una categoria di utenti più smaliziati rispetto al “grande pubblico”.
Il ricercatore Jakub Kroustek, che ha analizzato per il primo il malware, spiega infatti di aver individuato un sample di Kirk “travestito” da strumento di hacking. Si tratta del celebre “Low Orbital Ion Cannon”, un tool usato per portare attacchi DDoS e utilizzato in passato dagli attivisti di Anonymous.
Un’ipotesi, quindi, è che il ransomware sia pensato proprio per andare a colpire la categoria degli “aspiranti hacker”, che molto probabilmente avrebbero la disponibilità di un wallet Monero o, in ogni caso, avrebbero poche difficoltà a destreggiarsi con la poco conosciuta cripto-valuta.
Per il momento non è disponibile uno strumento che consenta di decifrare gratuitamente i file crittografati da Kirk. La buona notizia, però, è che non è ancora stata rilevata alcuna massiccia campagna di diffusione del ransomware.
Nov 19, 2024 0
Nov 11, 2024 0
Nov 06, 2024 0
Ott 28, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...