image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Magliette da 7,49€ e -25% su tutto il resto: il Black Friday è qui! Magliette da 7,49€ e -25% su tutto il resto: il Black Frid...
Immagine di Ora è il periodo ideale per fare acquisti, stampanti 3D comprese Ora è il periodo ideale per fare acquisti, stampanti 3D com...

Nuovi ransomware avanzano, ora anche via SMS. I consigli dell'Europol per evitare di pagare

ESET ha lanciato l'allarme: c'è un nuovo ransomware per Android che si diffonde via SMS. Per fortuna c'è il progetto No More Ransomware dell'Europol, che ha già fatto risparmiare 108 milioni di dollari alle vittime di questo odioso tipo di malware.

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 30/07/2019 alle 12:39
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Se avete uno smartphone con Android state in guardia: ESET, nota azienda di sicurezza che produce l'antivirus NOD32, ha lanciato l'allarme per un nuovo ransomware che si diffonde tramite SMS. Questa nuova versione, chiamata Android/Filecoder.C, si è diffuso attraverso alcuni topic di Reddit dedicati agli adulti e, per un breve periodo di tempo, anche tramite la nota community di sviluppatori XDA e utilizza la lista di contatti della vittima per diffondersi ulteriormente tramite l'invio di SMS contenti link malevoli.

‎"La campagna che abbiamo scoperto è contenuta e piuttosto dilettantesca. Inoltre, il ransomware stesso è difettoso – soprattutto per quanto riguarda la crittografia che è scarsamente implementata. I file crittografati possono essere recuperati senza aiuto da parte degli aggressori. Tuttavia, se gli sviluppatori risolveranno questi difetti e la distribuzione continuerà, questo nuovo ransomware potrebbe diventare una seria minaccia", ha avvertito Lukáš Štefanko, ricercatore ESET che ha guidato la ricerca su Android/Filecoder.C.

android-malware-23513.jpg

In questi ultimi anni questo particolare tipo di virus che blocca l'accesso ai propri file e a quelli di sistema tramite cifratura è diventato sempre più diffuso, producendo in alcuni casi anche ingenti danni all'amministrazione pubblica e alle aziende, oltre che ai singoli utenti. Per fortuna esiste No More Ransom, un progetto messo a punto dall'Europol, che negli ultimi tre anni ha aiutato già oltre 200mila vittime di estorsioni informatiche, impedendo che 108 milioni di dollari finissero nelle mani dei criminali.

Il sito, frutto della collaborazione tra 150 partner pubblici e privati, mette gratuitamente a disposizione strumenti per combattere 109 famiglie diverse di ransomware. Disponibile in 35 lingue, ha già avuto oltre 3 milioni di visitatori unici, provenienti da 188 Paesi diversi.

Sostanzialmente si tratta di un database o repository delle chiavi e delle applicazioni che sono in grado di sbloccare e decriptare i dati colpiti da diversi tipi di ransomware. Fino ad oggi risultato già completamente decriptati i ransomware delle famiglie Iams00rry, ZeroFucks, Mira, GandCrab (V1, V4 e V5, fino alla versione V5.2), GetCrypt, JSWorm 2.0, MegaLocker, ZQ, Pewcrypt, HKCrypt, Planetary e Aurora.

L'uso è assai semplice. Dalla home basterà cliccare sul tasto Sì, in risposta alla domanda sulla necessità di aiuto. In questo modo si sarà reindirizzati su un'altra pagina dove Crypto Sheriff vi aiuterà a verificare l'esistenza di un'eventuale soluzione di decifratura, nel caso indirizzandovi alla pagina da cui scaricare i tool adatti. Per farlo è necessario:

  • Caricare sul sito due file criptati dal ransomware
  • Scrivere l’indirizzo e-mail, l'URL della pagina web, dell'indirizzo di bitcoin o onion che appare nella richiesta di riscatto o, in alternativa, caricare un file, txt o html, con il messaggio di ricatto lasciato dai criminali.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Ora è il periodo ideale per fare acquisti, stampanti 3D comprese
1

Altri temi

Ora è il periodo ideale per fare acquisti, stampanti 3D comprese

Di Dario De Vita
Magliette da 7,49€ e -25% su tutto il resto: il Black Friday è qui!

Altri temi

Magliette da 7,49€ e -25% su tutto il resto: il Black Friday è qui!

Di Dario De Vita
Pezzi unici di artigianato: scrivanie introvabili, ora scontate per il Black Friday

Altri temi

Pezzi unici di artigianato: scrivanie introvabili, ora scontate per il Black Friday

Di Dario De Vita
Adidas accelera il Cyber Monday: 20% di sconto aggiuntivo da 60€

Altri temi

Adidas accelera il Cyber Monday: 20% di sconto aggiuntivo da 60€

Di Dario De Vita
Ultime ore di Cyber Monday LEGO: sblocca i tuoi omaggi con gli acquisti

Altri temi

Ultime ore di Cyber Monday LEGO: sblocca i tuoi omaggi con gli acquisti

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.