Maestro Roberto - Tecnologie e didattica

Iscriviti alla Newsletter (no @hotmail - @live)


Ransomware: l'ultima frontiera dei virus E-mail
Risorse - Sicurezza
Scritto da Administrator   
Lunedì 02 Febbraio 2015 14:21
smaller text tool iconmedium text tool iconlarger text tool icon

 

immagine: newsbtc.com/2015/01/26/bitcoin-ransomware-ctb-locker-loose-watch-spam-folders/

Nel panorama già complesso ed insidioso degli attacchi informatici ci mancavano solo i virus... con richiesta di riscatto!

Si chiamano Ransomware e sono dei trojan progettati per estorcere denaro alle loro vittime. Un ransomware richiede infatti un pagamento in cambio dell'annullamento delle modifiche che un particolare virus trojan ha apportato al computer "infettato".

Queste modifiche possono essere:

  • la crittografia dei dati memorizzati sul disco della vittima, impedendo in tal modo l'accesso alle informazioni
  • il blocco del normale accesso al sistema della vittima.

Un ransomware riesce a penetrare nei pc attraverso due modalità: attraverso e-mail di phishingquando si accede a un sito Web contenente un programma nocivo.

Una volta installato, il virus crittografa le informazioni memorizzate sul computer della vittima oppure impedisce il normale funzionamento del computer, lasciando anche un messaggio con una richiesta di pagamento per decrittografare i file o ripristinare il sistema. Nella maggior parte dei casi, la richiesta di riscatto appare quando l'utente riavvia il computer dopo l'avvenuta infezione.

Sono moltissime le varianti dei ransomware, ma uno dei più diffusi è CTB-Locker che richiede un riscatto di 200/500 euro circa 4 giorni dopo essere entrato in azione ed avere crittografato i file dei computer. Trascorso questo tempo i file colpiti diventano irrecuperabili.

La diffusione di CTB-Locker avviene attraverso la posta elettronica e l'infezione si attiva aprendo l'allegato contenuto in una e-mail contenente le informazioni su uno pseudo acquisto di materiale informatico.

Come difendersi da questa ennesima insidia?  Ricordate innanzitutto di non aprire mai messaggi di posta elettronica contenenti allegati da utenti sconosciuti. Sappiate che i messaggi di posta elettronica contenenti malware sono frutto di tenciche di ingegneria sociale (dall'inglese social engineering) particolarmente subdole e in grado di trarre in inganno.

Altra raccomandazione è quella di tenere sempre l'antivirus aggiornato, considerata la mutazione pressochè quotidiana di questi trojan. 

Attenzione infine a fidarvi di pagine web che vi invitano a scaricare software gratuiti, indicati come soluzioni ideali per rimuovere CTB-Locker e decriptare i file compromessi. Occhio... sono a loro volta untori di malware! 

Articoli correlati

Written on 02 Dicembre 2009, 19.28 by
Ha preso il via il progetto "Navigare sicuri", nato dalla collaborazione tra la Fondazione Movimento Bambino e Save the Children e con il...
Written on 17 Giugno 2016, 16.17 by maestroroberto
Il bullismo è da sempre un comportamento violento, fisico o psicologico, che viene solitamente messo in atto verso i soggetti...
Written on 29 Settembre 2016, 16.53 by maestroroberto
Immagine: www.uidaho.edu Cresce in Italia l’allerta sul phishing, la trappola informatica che utilizza allegati o link...
Written on 31 Marzo 2015, 18.19 by maestroroberto
Tempo fa scrissi un articolo sui Ransomware, la nuova frontiera dei virus che sta dilagando in tutto il mondo e che è in grado di...
Written on 03 Ottobre 2009, 11.56 by
Questa intervista doppia, stile "Le Iene", illustra un'interessante iniziativa, "Non perdere la bussola", nata dalla...
Written on 11 Gennaio 2018, 18.23 by maestroroberto
Il progetto TABBY non è certamente una novità, ma forse molti dei colleghi lettori del blog non lo conoscono. Si tratta...

 
COPIA SNIPPET DI CODICE

Il Meteo

Foto Satellitari in tempo reale - Italia e tutti i paesi Europei

Sito segnalato da

banner

Radio Online

free online radio