image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di FIFA 2025 arriva su DAZN: gratis per tutti e sconti sull’abbonamento FIFA 2025 arriva su DAZN: gratis per tutti e sconti sull’a...
Immagine di Eufy C10, il robot aspirapolvere per chi vuole spendere poco | Test & Recensione Eufy C10, il robot aspirapolvere per chi vuole spendere poco...

Cryptowall 4.0 e Chimera: il ramsonware è scatenato

La nuova incarnazione di cryptowall elude molti dei controlli degli antivirus, mentre Chimera minaccia addirittura di pubblicare i nostri dati sensibili.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 09/11/2015 alle 12:00

I ransomware si confermano tra i malware preferiti dai cybercriminali anche quest'anno. Del resto, le ultime stime dichiarano che il gruppo dietro a Cryptowall 3.0 sia riuscito a racimolare l'esorbitante cifra di 325milioni di dollari solo nel 2015.

Non ci sorprende, quindi, che cerchino di curare il loro prodotto ed evolverlo, per renderlo più efficace e non perdere un'incredibile fonte di introiti.

Per cominciare, la nuova versione di Cryptowall ha modificato il protocollo con il quale comunica con i suoi server di comando e controllo, diventando trasparente a moltissimi firewall anche di ultima generazione.

Cryptowall
Cryptowall è una vera e propria macchina da soldi per i suoi creatori. Tecnicamente è molto avanzato e la variante che codifica i file inviati al backup "al volo" è davvero temibile.

Inoltre, il sistema di download è stato modificato per cercare di eludere antivirus e altre protezioni. I sistemi di whitelisting sembrano ancora reggere, ma molti di quelli euristici hanno bisogno di essere aggiornati.

Per complicare la vita agli utenti, Cryptowall rinomina i file di cui sequestra il contenuto, rendendo più difficile capire quali documenti siano stati criptati e quindi è difficile capire se ne abbiamo una copia di backup o meno.

Come se ciò non bastasse, una variante di Cryptowall sembra codificare al volo il flusso di dati che vengono indirizzati al backup, ritardando anche di mesi la richiesta di riscatto. In questo modo, l'utente si ritrova con mesi di backup che contengono file criptati che risultano inaccessibili senza pagare.

Sembra evidente, quindi, che i cybercriminali stiano cercando dei modi per massimizzare gli introiti dalle infezioni che portano a termine e anche chi non ha le (notevoli) competenze tecniche che stanno dietro a Cryptowall cerca di forzare la mano alle proprie vittime.

Chimera, per esempio, un altro ransomware che non si limita a crittografare i file, ma minaccia gli utenti che in caso di mancato pagamento i loro dati, inclusi foto e video contenuti sul PC, verranno pubblicati online con il loro nome in bella evidenza.

Chimera

Chimera non è una perla di programmazione, ma si è inventato un bel sistema per cercare di convincere gli utenti a pagare anche se non temono di perdere dei dati.

In questo modo, anche chi non ha molto da perdere in termini di dati potrebbe sentirsi spronato a pagare per proteggere la propria privacy.

Finora non sembra che ci siano stati casi di esposizione di dati imputabili a questo malware, ma è anche vero che se il dump dovesse arrivare sarebbe un file unico e non un flusso continuo, per minimizzare il rischio di esser rintracciati.

Concludiamo dando una buona notizia: due grandi campagne di cryptomalware sono state ormai sgominate grazie all'opera di Kaspersky Lab e dell'Unità Statale contro i Crimini Informatici dei Paesi Bassi.

Tutte le chiavi necessarie alla decodifica dei ransomware Coinvault e Bitcryptor sono state recuperate e da un sito dedicato le vittime dei due malware possono scaricare il software necessario a riaprire tutti i file crittografati.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Microsoft mette fine al caos sulle porte USB-C dedicate alla ricarica
  • #2
    RTX Pro 6000: la regina del gaming dal prezzo impossibile
  • #3
    WindTre down, smartphone "inutili" per milioni di utenti
  • #4
    Le 12 app da avere assolutamente su Windows 11
  • #5
    Galaxy S26 potrebbe segnare la rottura tra Samsung e Google
  • #6
    Migliori siti per prenotare voli
Articolo 1 di 5
Eufy C10, il robot aspirapolvere per chi vuole spendere poco | Test & Recensione
L'Eufy C10, a un prezzo di circa 270 euro, è un robot aspirapolvere decisamente economico, ma come se la cava? Ecco la nostra recensione.
Immagine di Eufy C10, il robot aspirapolvere per chi vuole spendere poco | Test & Recensione
Leggi questo articolo
Articolo 2 di 5
FIFA 2025 arriva su DAZN: gratis per tutti e sconti sull’abbonamento
DAZN sigla un accordo storico con FIFA e offre il Mondiale per Club 2025 gratis per tutti. Intanto, gli abbonamenti a DAZN sono scontati!
Immagine di FIFA 2025 arriva su DAZN: gratis per tutti e sconti sull’abbonamento
Leggi questo articolo
Articolo 3 di 5
Chiude il sito porno più famoso del mondo (ma solo per protesta)
Una serie di nuove norme obbligano le piattaforme pornografiche a verificare l'età degli utenti, motivo per il quale la più celebre ha deciso di chiudere.
Immagine di Chiude il sito porno più famoso del mondo (ma solo per protesta)
Leggi questo articolo
Articolo 4 di 5
Giugno esplode con le offerte Aliexpress: preparati all’estate al meglio!
Fino al 5 giugno, Aliexpress farà in modo che possiate acquistare tutto ciò che vi serve per le vacanze, risparmiando fino a 40€ extra con questi coupon.
Immagine di Giugno esplode con le offerte Aliexpress: preparati all’estate al meglio!
Leggi questo articolo
Articolo 5 di 5
Con Reset Energia si cambia: la tecnologia al servizio del risparmio in bolletta
Reset Energia entrerà nel mercato italiano con un’offerta green a canone fisso, basata su fonti rinnovabili e tecnologie digitali per incentivare consumi consapevoli e trasparenti, garantendo risparmio e stabilità in bolletta.
Immagine di Con Reset Energia si cambia: la tecnologia al servizio del risparmio in bolletta
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.