logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Recensione RTX 3090 Ti
  • Come installare Windows 11
  • Recensione RTX 3080 12GB
  • Le migliori VPN del 2022
  • Codici sconto
Software

Il ransomware Hello XD non si limita a criptare i file, fa peggio

Recensioni
Recensione RTX 3090 Ti
Come installare Windows 11
Recensione RTX 3080 12GB
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Il ransomware Hello XD non si limita a criptare i file, fa peggio

di Marco Doria | lunedì 13 Giugno 2022 11:00
  • 2 min
  • vai ai commenti
Più informazioni su
  • Babuk
  • Cybersicurezza
  • Hello XD
  • Palo Alto Networks Unit 42
  • Ransomware
  • Software

Come potreste sapere, i ransomware agiscono criptando file e dati, anche al livello dell’intero sistema/disco, per consentire ai criminali di esigere un riscatto con la promessa di restituire alla vittima l’accesso ai sistemi colpiti.

Di recente, i ricercatori di Palo Alto Networks Unit 42 hanno scoperto una maggiore attività del ransomware noto come Hello XD, con una versione connotata da una crittografia ancora più efficace. Questo malware è operativo già da novembre 2021 e basato sul codice sorgente di Babuk, protagonista di alcuni casi di doppia estorsione (furto di dati + crittografia ed estorsione).

Secondo i ricercatori il malware ora gode di un nuovo strumento crittografico in grado di evitare i sistemi di rilevamento e modificare l’algoritmo di crittografia tramite packing personalizzato. Dunque, viene abbandonato Babuk in funzione di un nuovo ceppo di ransomware con capacità uniche. Tra gli aspetti più notevoli, e preoccupanti di Hello XD, è che il malware rilascia una backdoor sul sistema colpito durante le operazioni di crittografia, inoltre tenta di disattivare le copie nascoste per impedire il ripristino del sistema, per poi criptare i file con estensione .hello.

Gli attacchi ransomware diventano sempre più sofisticati e difficili da rilevare
ransomware

La backdoor è open source ed è nota come MicroBackdoor e consente di accedere al sistema compromesso, esfiltrare i dati, eseguire comandi e cancellare ogni traccia della sua presenza. Hello XD viene già utilizzato in attacchi reali, gettando al contempo le fondamenta per ulteriori violazioni. Secondo Unit 42, avrebbe origini russe, dato che il malware può essere ricollegato a X4KME, un hacker russo che avrebbe condiviso dei tutorial sull’implementazione dei beacon Cobal Strike e dell’infrastruttura dannosa.

Sempre lo stesso hacker avrebbe pubblicato su alcuni forum dei proof-of-concept, servizi crittografici, distribuzioni personalizzate dei Kali Linux e servizi di distribuzione e hosting di malware. Tutto lascia intendere che si tratti di un soggetto molto competente e che potrebbe rendere Hello XD ancora più subdolo ed efficace. Per questo motivo, gli analisti dovranno monitorare la situazione in modo approfondito.

di Marco Doria |
lunedì 13 Giugno 2022 11:00
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Babuk
  • Cybersicurezza
  • Hello XD
  • Palo Alto Networks Unit 42
  • Ransomware
  • Software

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


  • Tom's Hardware
  • Game division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLabs
  • More
  • Home
  • Le news di oggi
  • Le news di ieri
  • Le news dell'altro ieri

Ultime news

Ultimo video

Da non perdere su Tom's Hardware
Audible
Super offerta Audible Prime Day! Solo 2,95€ al mese per 6 mesi
Amazon lancia una nuova promo dedicata ad Audible: 6 mesi ad un prezzo stracciato, giusto in tempo per l'estate!
3 di Tom's Hardware - 7 ore fa
  • Audiolibri
  • Offerte Amazon
  • Offerte e Sconti
  • Offerte Servizi in Streaming
3
Offerta
trucco generico
Scopri le offerte di bellezza eBay: sconti fino al 59%!
State cercando trucchi, lozioni o creme solari a un prezzo conveniente? Da eBay le offerte sono numerose e imperdibile!
2 di Valentina Valzania - 8 ore fa
  • Benessere
  • Cura della persona
  • Offerte Cura della Persona
  • Offerte e Sconti
  • Offerte eBay
  • Offerte Trucchi e Profumi
  • Offerte Trucco
  • Salute e benessere
2
Offerta