Tech iCrewPlay.comTech iCrewPlay.com
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Ransomware Conti: ecco il nuovo pericolosissimo malware
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Cerca
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
App e software

Ransomware Conti: ecco il nuovo pericolosissimo malware

Denise Meloni 5 anni fa Commenta! 2
SHARE

I ricercatori di cyber security di Carbon Black hanno scoperto una nuova famiglia malware: i ransomware Conti, che potrebbero infettare il tuo device e crearti diversi problemi.

Ransomware conti

Ma cos’è un ransomware? Si tratta di tipo di malware che infetta i dispositivi tecnologici limitandone l’accesso ai legittimi proprietari, e solo con un riscatto (ransom) è possibile rimuovere la limitazione. Può succedere che venga bloccato il sistema o cifrati dei file. Per poter ripristinare il pieno utilizzo del device verrà intimato all’utente di pagare un determinato prezzo.

Leggi Altro

TokenBreak: il nuovo attacco che aggira la moderazione degli LLM con una sola lettera
Batterie morte? Un team cinese le ha resuscitate con un “elisir” creato dall’AI
Wi-Fi Trasformato in uno strumento medico? Ecco come può rilevare battiti e respirazione
Estensioni Chrome popolari sotto accusa: dati inviati in chiaro e segreti esposti nel codice

Generalmente i ransomware si servono dei trojan per riuscire ad accedere al sistema. Il metodo è sempre lo stesso: attraverso un file scaricato il software eseguirà poi un payload, che potrebbe bloccare il dispositivo o criptare i  file personali sull’hard disk.

I ransomware più sofisticati accedono attraverso sistemi ibridi di criptazione che danno libero accesso ai documenti della vittima, adottando una chiave privata casuale e una chiave pubblica fissa. Il cybercriminale di turno sarà purtroppo l’unico a conoscere la chiave di decriptazione privata.

Ransomware Conti: come funziona

Ransomware conti

Il nuovo malware è caratterizzato da alcune peculiarità uniche che lo rendono più pericoloso rispetto agli altri ransomware in circolazione: si serve di un numero importante di threads indipendenti per la codifica (fino a 32 in contemporanea).

Questo aspetto gli permette di essere più veloce rispetto agli altri codici malevoli dello stesso genere. Inoltre, si avvale di  opzioni per la linea di comando che gli garantiscono il controllo della scansione dei dati. Gli esperti sospettano che siano direttamente le persone coinvolte nel  cybercrime a gestirlo e distribuirlo.

Un’altra caratteristica che lo identifica è la possibilità di “skippare” la cifratura di file locali, prendendo di mira esclusivamente quelli SMB. Ad oggi, questa opzione era stata osservata solo con Sodinokibi (REvil). Infine, si avvale di Windows Restart Manager per avere la certezza che tutti i file vengano cifrati.

Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
lascia un commento lascia un commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?