image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Kindle Unlimited GRATIS 3 mesi: leggi per tutta l’estate a COSTO ZERO! Kindle Unlimited GRATIS 3 mesi: leggi per tutta l’estate a...
Immagine di Xbox 360 subisce un nuovo update, avete capito bene Xbox 360 subisce un nuovo update, avete capito bene...

Ftcode, il ransomware che arriva via PEC spacciandosi per un avviso di fatture in scadenza

Una nuova variante del ransomware Ftcode è stata identificata nelle scorse ore: il malware arriverebbe tramite PEC, sotto forma di falso avviso di fatture in scadenza.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Alessandro Crea

a cura di Alessandro Crea

Pubblicato il 10/10/2019 alle 16:07

Usare la Posta Elettronica Certificata è un'ottima abitudine per gestire correttamente i propri rapporti con la Pubblica Amministrazione, ma non ci dispensa dal prestare sempre la massima attenzione alla sicurezza, perché anche tramite PEC possiamo cadere vittime di malware e virus. È il caso di una nuova variante di Ftcode, un ransomware che arriva proprio tramite posta certificata, spacciandosi per avviso di fatture in scadenza. Inutile dire che aprire il file comporta l'infezione del computer, con conseguente blocco e cifratura di tutti i file. A scoprirlo è stato il Computer emergency response team della Pubblica amministrazione (Cert-Pa).

La nuova variante è assai simile a quella identificata a settembre scorso. Con essa infatti condivide sia il veicolo di infezione, ossia l'invio tramite PEC, sia alcuni meccanismi di funzionamento, come le tecniche adottate per persistere nel sistema infettato, il tipo di comunicazione adottato con il Command&Control, ovvero il server che appunto comanda e controlla le sue funzioni, il modo in cui sono eseguiti i comandi sulle macchine infettate e la tipologia di cifratura dei file.

ftcode-55804.jpg

Quest'ultima versione però presenta parecchie righe di codice in più. Non a caso infatti ha delle capacità "avanzate" come evitare un eventuale blocco dei processi grazie a un sistema che gli consente di agire solo una volta, per poi diventare inattivo dopo 30 minuti, o ancora generare un identificatore unico globale per identificare in maniera univoca i computer infettati. Diversa infine anche la modalità con cui viene generata la password che blocca l’accesso ai dati nel computer. La variante più nuova infatti utilizza Get-Random, mentre quella di settembre scorso impiegava Membership Generate Password, composta da 50 caratteri alfanumerici e inviata in chiaro al server di controllo.

Al di là dell'evoluzione tecnica del ransomware il consiglio è sempre lo stesso: massima attenzione alle operazioni che si svolgono e a ciò che si fa, non aprite mai un allegato a cuor leggero, anche se proviene da posta elettronica certificata. Leggete sempre con attenzione titolo e messaggio della mail, per valutare si sia qualcosa che vi riguardi davvero oppure no ma, in generale, se non è una comunicazione che stavate aspettando, sarebbe buona norma sempre verificare l'attendibilità di quanto ricevuto.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    6 ventilatori da tenere d'occhio in vista del Prime Day
  • #2
    6 smart TV da tenere d'occhio in vista del Prime Day
  • #3
    7 smartphone da tenere d'occhio in vista del Prime Day
  • #4
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #5
    6 tablet da tenere d'occhio in vista del Prime Day
  • #6
    Apple infrange le sue stesse regole
Articolo 1 di 5
Xbox 360 subisce un nuovo update, avete capito bene
Microsoft rilascia un aggiornamento inaspettato per Xbox 360 dopo anni di silenzio, utilizzando la vecchia console per promuovere le nuove Xbox Series X|S.
Immagine di Xbox 360 subisce un nuovo update, avete capito bene
Leggi questo articolo
Articolo 2 di 5
Kindle Unlimited GRATIS 3 mesi: leggi per tutta l’estate a COSTO ZERO!
Kindle Unlimited ti regala tre mesi di letture senza limiti: romanzi, saggistica, fantasy e molto altro al costo di 0€. Approfitta dell'occasione!
Immagine di Kindle Unlimited GRATIS 3 mesi: leggi per tutta l’estate a COSTO ZERO!
Leggi questo articolo
Articolo 3 di 5
SCONTO SHOCK su LEFANT M2Pro: pulizia smart, zero fatica a MENO DI META' PREZZO!
Approfitta subito dell’offerta su LEFANT M2Pro, robot smart in sconto del 66%: aspirapolvere, lavapavimenti e mappatura laser, tutto in un dispositivo.
Immagine di SCONTO SHOCK su LEFANT M2Pro: pulizia smart, zero fatica a MENO DI META' PREZZO!
Leggi questo articolo
Articolo 4 di 5
Toolendary 55 in 1, il kit con cacciavite elettrico che cercavi, ora a META' PREZZO!
Approfitta subito dell’offerta sul mini cacciavite elettrico Toolendary 55 in 1 e risparmia il 50%: precisione da professionista sempre a portata di mano.
Immagine di Toolendary 55 in 1, il kit con cacciavite elettrico che cercavi, ora a META' PREZZO!
Leggi questo articolo
Articolo 5 di 5
Non partire senza questo ventilatore portatile, oggi in SCONTO!
Elegante, silenzioso e ultra‑portatile, il ventilatore portatile JISULIFE è perfetto per zaini ed escursioni: attiva il coupon e risparmia!
Immagine di Non partire senza questo ventilatore portatile, oggi in SCONTO!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.