logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Recensione RTX 3090 Ti
  • Come installare Windows 11
  • Recensione RTX 3080 12GB
  • Le migliori VPN del 2022
  • Codici sconto
Software

Neppure gli hard disk virtuali di Windows sono al sicuro con questo ransomware

Recensioni
Recensione RTX 3090 Ti
Come installare Windows 11
Recensione RTX 3080 12GB
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Neppure gli hard disk virtuali di Windows sono al sicuro con questo ransomware

di Antonello Buzzi giovedì 12 Novembre 2020 17:30
  • 2 min
  • vai ai commenti
Più informazioni su
  • Cybersicurezza
  • Malware
  • Ransomware
  • Software
  • Malwarebytes

Stando ad un articolo pubblicato sul MalwareBytes Labs, gli esperti in sicurezza informatica hanno scoperto il mese scorso un nuovo ransomware chiamato RegretLocker che può danneggiare seriamente gli hard disk virtuali su macchine Windows.

Infatti, sembra che RegretLocker possa bypassare i lunghi tempi di crittografia spesso richiesti durante la crittografia dei dischi rigidi virtuali di una macchina e chiudere tutti i file attualmente aperti da un utente per crittografare anche quei file.

Malwarebytes (copertina)

Chloé Messdaghi, vice presidente della strategia di Point3 Security, ha affermato:

RegretLocker ha superato la barriera della velocità di esecuzione per la crittografia [di] file virtuali. Il malware effettivamente prende possesso del disco virtuale ed è molto più veloce rispetto ai precedenti ransomware che attaccavano file virtuali.

Nonostante il funzionamento sofisticato, RegretLocker al termine delle sue operazioni non effettua alcuna azione piuttosto eclatante, ma si limita ad avvisare l’utente coinvolto di contattare l’autore dell’attacco ad un indirizzo e-mail ospitato su CTemplar, che, secondo Silicon Angle, è un servizio di hosting e-mail anonimo con sede in Islanda.

La breve nota che le vittime ricevono, intitolata “COME RIPRISTINARE FILES.TXT”, contiene il seguente testo:

Ciao amico.
Tutti i tuoi file sono stati crittografati.
Se desideri ripristinarli, inviaci un’e-mail: petro@ctemplar.com.

Spesso ransomware di questo tipo, nonostante siano presenti su una macchina, evitano qualsiasi tentativo di crittografare i dischi virtuali trovati perché potrebbero essere di dimensioni elevate ed il tempo necessario per crittografarli ritarderebbe semplicemente lo scopo del ransomware: entrare in una macchina e bloccarla.

Leggi anche: nanodefender e nanoadblocker sono malware: disinstallateli

Tuttavia, RegretLocker tratta i dischi virtuali in modo diverso. Utilizza le funzioni OpenVirtualDisk, AttachVirtualDisk e GetVirtualDiskPhysicalPath per montare dischi virtuali come dischi fisici su macchine Windows. Una volta che il disco virtuale è stato montato, RegretLocker crittografa i file del disco individualmente, il che accelera l’intero processo.

Le capacità di montaggio del disco rigido virtuale di RegretLocker derivavano potenzialmente da una ricerca recentemente pubblicata su GitHub dal ricercatore di sicurezza smelly__vx. I ricercatori di MalwareHunterTeam hanno anche analizzato un campione di RegretLocket scoprendo che può essere eseguito offline e online.

Inoltre, RegretLocker può manomettere l’API di Windows Restart Manager per terminare i programmi attivi o i servizi Windows che mantengono aperti i file. Secondo IT Pro Portal, la stessa API viene utilizzata da altri tipi di ransomware, tra cui Sodinokibi, Ryuk, Conti, Medusa Locker, ThunderX, SamSam e LockerGoga. I file crittografati con RegretLocker utilizzano l’estensione .mouse.

Ovviamente, i ricercatori di Malwarebytes assicurano che il loro software è in grado di rilevare correttamente la minaccia, come testimoniato dall’immagine sottostante, così da tenere al sicuro i propri utenti.

RegretLocker MalwareBytes

NZXT C850 è l’alimentatore adatto se volete provare a cimentarvi nell’overclock, con 850W di potenza e certificazione 80Plus Gold. Lo potete trovare su Amazon.

di Antonello Buzzi
giovedì 12 Novembre 2020 17:30
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Cybersicurezza
  • Malware
  • Ransomware
  • Software
  • Malwarebytes

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


  • Tom's Hardware
  • Game division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLabs
  • More
  • Home
  • Le news di oggi
  • Le news di ieri
  • Le news dell'altro ieri

Ultime news

Ultimo video

Da non perdere su Tom's Hardware
Cuffie wireless Sony WH-1000XM5
Le migliori cuffie del momento al prezzo più basso di sempre con questo doppio sconto!
Le cuffie wireless Sony Wh-1000xm5 sono tra le migliori del mercato, ed oggi sono in sconto sia su Amazon che…
3 di Tom's Hardware - 17 minuti fa
  • Cuffie
  • Offerte Amazon
  • Offerte Audio
  • Offerte Cuffie
  • Offerte e Sconti
  • Offerte eBay
  • Offerte Sony
3
Offerta
Outsunny Tenda da Campeggio 3 Posti
Solo 72€ per questa fantastica tenda da campeggio a 3 posti!
In cerca di un'ottima tenda da campeggio? Su Amazon puoi acquistarne una a meno di 72 euro!
2 di Tom's Hardware - 1 ora fa
  • Campeggio
  • Offerte Amazon
  • Offerte e Sconti
  • Tenda da Campeggio
2
Offerta