image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Microsoft dichiara guerra ai driver vecchi eliminandoli dai vostri PC Microsoft dichiara guerra ai driver vecchi eliminandoli dai ...
Immagine di Rubati 16 miliardi di account: cambiate le vostre password! Rubati 16 miliardi di account: cambiate le vostre password!...

Il ransomware Hello XD non si limita a criptare i file, fa peggio

Hello XD è un ransomware particolarmente insidioso, in grado di criptare i dati e di eliminare le copie di sicurezza e installare backdoor.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 13/06/2022 alle 11:00

Come potreste sapere, i ransomware agiscono criptando file e dati, anche al livello dell'intero sistema/disco, per consentire ai criminali di esigere un riscatto con la promessa di restituire alla vittima l'accesso ai sistemi colpiti.

Di recente, i ricercatori di Palo Alto Networks Unit 42 hanno scoperto una maggiore attività del ransomware noto come Hello XD, con una versione connotata da una crittografia ancora più efficace. Questo malware è operativo già da novembre 2021 e basato sul codice sorgente di Babuk, protagonista di alcuni casi di doppia estorsione (furto di dati + crittografia ed estorsione).

Secondo i ricercatori il malware ora gode di un nuovo strumento crittografico in grado di evitare i sistemi di rilevamento e modificare l'algoritmo di crittografia tramite packing personalizzato. Dunque, viene abbandonato Babuk in funzione di un nuovo ceppo di ransomware con capacità uniche. Tra gli aspetti più notevoli, e preoccupanti di Hello XD, è che il malware rilascia una backdoor sul sistema colpito durante le operazioni di crittografia, inoltre tenta di disattivare le copie nascoste per impedire il ripristino del sistema, per poi criptare i file con estensione .hello.

foto-generiche-191632.jpg
Gli attacchi ransomware diventano sempre più sofisticati e difficili da rilevare

La backdoor è open source ed è nota come MicroBackdoor e consente di accedere al sistema compromesso, esfiltrare i dati, eseguire comandi e cancellare ogni traccia della sua presenza. Hello XD viene già utilizzato in attacchi reali, gettando al contempo le fondamenta per ulteriori violazioni. Secondo Unit 42, avrebbe origini russe, dato che il malware può essere ricollegato a X4KME, un hacker russo che avrebbe condiviso dei tutorial sull'implementazione dei beacon Cobal Strike e dell'infrastruttura dannosa.

Sempre lo stesso hacker avrebbe pubblicato su alcuni forum dei proof-of-concept, servizi crittografici, distribuzioni personalizzate dei Kali Linux e servizi di distribuzione e hosting di malware. Tutto lascia intendere che si tratti di un soggetto molto competente e che potrebbe rendere Hello XD ancora più subdolo ed efficace. Per questo motivo, gli analisti dovranno monitorare la situazione in modo approfondito.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    6 smartphone da tenere d'occhio in vista del Prime Day
  • #3
    Samsung trema, il pieghevole di Honor è sottilissimo e aumenta l'autonomia
  • #4
    Google ha colto Samsung alla sprovvista
  • #5
    Rubati 16 miliardi di account: cambiate le vostre password!
  • #6
    Apple ci ha messo solo 18 anni a capire come funzionano le suonerie
Articolo 1 di 5
Rubati 16 miliardi di account: cambiate le vostre password!
Un leak enorme che contiene 16 miliardi di credenziali è finito online: è essenziale cambiare password quanto prima per dormire sonni tranquilli.
Immagine di Rubati 16 miliardi di account: cambiate le vostre password!
1
Leggi questo articolo
Articolo 2 di 5
Microsoft dichiara guerra ai driver vecchi eliminandoli dai vostri PC
Microsoft rimuoverà periodicamente, e autonomamente, i driver obsoleti da Windows Update per migliorare sicurezza e compatibilità.
Immagine di Microsoft dichiara guerra ai driver vecchi eliminandoli dai vostri PC
3
Leggi questo articolo
Articolo 3 di 5
Mille miliardi di dollari per trasformare l'Arizona in Shenzen
Project Crystal Land è un progetto che rappresenta il tentativo di replicare sul suolo americano il modello di successo della città cinese di Shenzhen
Immagine di Mille miliardi di dollari per trasformare l'Arizona in Shenzen
3
Leggi questo articolo
Articolo 4 di 5
Come convincere mamma e papà a comprarvi un MacBook? Ve lo spiega Apple
Apple lancia la promozione Back to School negli USA, assieme ad un video promozionale molto curioso.
Immagine di Come convincere mamma e papà a comprarvi un MacBook? Ve lo spiega Apple
3
Leggi questo articolo
Articolo 5 di 5
Prestazioni top e prezzo shock: questa CPU può dominare nel gaming economico
AMD, è ora di vedere questo chip disponibile nei negozi di tutto il mondo: prestazioni promettenti che meritano una distribuzione globale immediata.
Immagine di Prestazioni top e prezzo shock: questa CPU può dominare nel gaming economico
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.