Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Ott 08, 2019 Marco Schiaffino Attacchi, Hacking, In evidenza, Malware, News, RSS 0
L’ansia di colpire il maggior numero di bersagli possibili, qualche volta, può riservare ai pirati informatici anche una brutta sorpresa.
È successo alla banda di cyber-criminali che ha iniziato lo scorso settembre a diffondere il ransomware Muhstik prendendo di mira in particolari i NAS di QNAP, sfruttando tecniche di brute forcing per violare una password debole in phpMyAdmin e installare il loro malware.
Nel corso della loro attività, però, sono incappati nella “vittima” sbagliata. Tra i tanti proprietari di NAS QNAP colpiti dai pirati, infatti, c’era anche Tobias Frömel, un programmatore tedesco che ha reagito a modo suo all’attacco.
Quando si è ritrovato i file criptati accompagnati da un messaggio che chiedeva 700 dollari di riscatto in Bitcoin per avere la chiave di decrittazione, Frömel ha deciso di pagare ma ha anche cominciato ad analizzare il malware che lo aveva colpito.
Nel giro di poco tempo è riuscito a individuare il server utilizzato dai pirati informatici per controllare Muhstik e ha sottratto l’intero database con le chiavi usate per crittografare i file sui NAS compromessi, pubblicandole su una pagina di Pastebin.
Non solo: il programmatore ha anche realizzato un software per decodificare i file crittografati dal ransomware, che si può scaricare da MEGA. Qualsiasi vittima di Muhstik, quindi, può adesso riavere indietro tutti i suoi dati senza dover sborsare un euro.
Nel file di testo su Pastebin, Frömel spiega di essere consapevole di aver compiuto un’azione illegale violando il server dei criminali. Dubitiamo, in ogni caso, che qualcuno abbia intenzione di denunciarlo.
Nov 19, 2024 0
Nov 11, 2024 0
Nov 06, 2024 0
Ott 29, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...