image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day 5 ventilatori da tenere d'occhio in vista del Prime Day...
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day 5 condizionatori portatili da tenere d'occhio in vista del P...

Petya, messo a nudo il ransomware che blocca il computer

Comparso il mese scorso, Petya è il primo ransomware in grado di crittografare il settore di avvio del disco fisso e bloccare completamente il computer. Ora gli analisti di Kaspersky hanno pubblicato uno studio completo delle sue caratteristiche.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 09/05/2016 alle 09:05

Arrivata all’inizio di aprile, la notizia di un ransomware in grado di attaccare l’MBR del disco fisso aveva suscitato un polverone.

A distanza di un mese, gli esperti di Kaspersky hanno pubblicato una relazione dettagliata sul funzionamento di Petya e sulle tecniche che utilizza per crittografare e decodificare i dati contenuti nei settori più “delicati” dell’hard disk.

La sorpresa è che il trojan non è così complesso come si pensava. Secondo Fedor Sinitsyn, Petya ha semplicemente combinato alcune tecniche già conosciute per ottenere un risultato “a effetto”.

In pratica, il malware prima attacca l'MBR per impedire il corretto avvio del PC e poi codifica tramite crittografia (teoricamente) forte il Master File Table, rendendo così illeggibili tutti i file memorizzati sui dischi fissi NTFS. 

 Una volta completata la crittografia del MFT, il computer viene bloccato con una versione “personalizzata” della classica schermata blu.

BSOD
Al termine della crittografia Petya visualizza una schermata di errore piuttosto particolare…

Da questo momento il PC è inservibile e sullo schermo compaiono soltanto le istruzioni per il pagamento del riscatto attraverso i soliti Bitcoin.

Il sistema di crittografia, però, non è così solido come si potrebbe pensare e, già dallo scorso 8 aprile, alcuni ricercatori indipendenti hanno pubblicato un metodo per decodificare il Master File Table.

Nella sua relazione Sinitsyn affronta anche un aspetto interessante della vicenda, legato alle origini del trojan e al gruppo che lo ha distribuito sul Web.

I cyber-criminali, infatti, avrebbero fatto di tutto per dare l’impressione di essere russi, inserendo nelle pagine Web immagini con falce e martello e caratteri simili al cirillico.

web
Il logo nella pagina Web sembra una parodia del simbolo dell’URSS.

In realtà, la campagna di distribuzione di Petya racconta un’altra storia. Gli esemplari finiti nelle mani di Kaspersky, infatti, sono stati diffusi attraverso una campagna di spam via email a cui era allegato il virus, “camuffato” in modo da sembrare un curriculum vitae in lingua tedesca.

Il sospetto, quindi, è che si trattasse di un tentativo di colpire gli uffici del personale delle aziende con sede in Germania.

email
Il trojan è stato camuffato per sembrare un CV in lingua tedesca.

La pista russa, comunque, non è completamente esclusa. In una delle pagine Web dedicate al pagamento del riscatto, infatti, compare la frase “Per favore scrivete il vostro messaggio in inglese, il nostro personale di lingua russa non è sempre disponibile”.

Un riferimento che fa pensare al fatto che almeno uno dei membri del gruppo sia di lingua russa. 

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    Vendete draghi su Etsy? Potete cominciare a cambiare lavoro
  • #4
    Huawei si prepara a colpire NVIDIA dove fa più male
  • #5
    Quanto serve spendere per un robot aspirapolvere nel 2025?
  • #6
    La nuova CPU di Intel torna al passato per sfidare AMD
Articolo 1 di 5
5 condizionatori portatili da tenere d'occhio in vista del Prime Day
I migliori condizionatori portatili per il Prime Day di Amazon: prestazioni e funzioni per rinfrescare la tua casa senza installazioni fisse.
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 2 di 5
5 ventilatori da tenere d'occhio in vista del Prime Day
L'edizione 2025 del Prime Day si avvicina e, come sempre, sarà l'occasione per fare affari. Dato che è estate, ecco i ventilatori da tenere d'occhio.
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 3 di 5
Ti serve un muro libero! -54% su questa TV OLED Samsung da 77"
Unieuro fa sul serio, proponendo la Samsung QE77S90D da 77" scontata del 54%. Fate spazio in salotto e iniziate un nuovo modo di godere l'intrattenimento.
Immagine di Ti serve un muro libero! -54% su questa TV OLED Samsung da 77"
Leggi questo articolo
Articolo 4 di 5
Partono i super sconti estivi AliExpress! Offerte folli fino all'80%
L’estate su AliExpress si fa calda! Fino al 25 giugno, il sito propone offerte pensate per premiare sia i clienti affezionati che i nuovi arrivati.
Immagine di Partono i super sconti estivi AliExpress! Offerte folli fino all'80%
Leggi questo articolo
Articolo 5 di 5
Pulizie dimezzate, prezzo anche: il top di gamma ora è un affare
ECOVACS DEEBOT X8 PRO OMNI in offerta a 849€ invece di 1299€: tecnologia OZMO ROLLER, aspirazione 18000Pa e stazione OMNI 12 in 1.
Immagine di Pulizie dimezzate, prezzo anche: il top di gamma ora è un affare
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.