image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa...
Immagine di Aggiornamento di emergenza per Chrome: installatelo subito Aggiornamento di emergenza per Chrome: installatelo subito...

Scoperto il primo ransomware che usa la crittografia intermittente

L'azienda di sicurezza informatica Sophos ha svelato alcuni dettagli inerenti alla scoperta del primo ransomware che sfrutta la crittografia intermittente.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 01/09/2021 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sophos ha rivelato che una famiglia di ransomware scoperta di recente, chiamata LockFile, è la prima a utilizzare una tecnica chiamata crittografia intermittente per eludere il rilevamento. Symantec aveva riferito lo scorso 20 agosto che LockFile aveva preso di mira organizzazioni operanti nei settori “manifatturieri, dei servizi finanziari, ingegneristici, legali, dei servizi alle imprese e dei viaggi e del turismo" almeno dal 20 luglio. Ma la società ha offerto informazioni limitate su come si sia diffuso LockFile o su come in realtà crittografava i file delle vittime.

hacker-114315.jpg

Il ricercatore di sicurezza Kevin Beaumont ha in seguito rivelato che LockFile ha sfruttato ProxyShell, una suite di vulnerabilità in Microsoft Exchange divulgata dal ricercatore Devcore Orange Tsai a Pwn2Own 2021 ad aprile, e ha offerto alcune informazioni su come il ransomware esegue l'attacco PetitPotam per prendere il controllo dei server. Un ransomware che sfrutta le vulnerabilità divulgate pubblicamente per condurre un noto attacco ai server Exchange non sorprende particolarmente, ma è qui che entra in gioco Sophos. La società ha affermato che LockFile è il primo ransomware rilevato che utilizza la crittografia intermittente per impedire agli strumenti di sicurezza di individuare la sua attività.

Queste sono le dichiarazioni dell’azienda:

La crittografia intermittente aiuta il ransomware a eludere il rilevamento da parte di alcune soluzioni di protezione perché un documento crittografato sembra statisticamente molto simile all'originale non crittografato.

Ciò significa che LockFile può crittografare i file delle sue vittime senza doversi preoccupare degli strumenti di sicurezza.

hacker-114316.jpg

Ecco come Sophos ha spiegato cosa distingue il metodo di crittografia di LockFile:

Un file di testo non crittografato di 481 KB (ad esempio un libro) ha un punteggio chi^2 di 3850061. Se il documento è stato crittografato dal ransomware DarkSide, avrebbe un punteggio chi^2 di 334, che è una chiara indicazione che il documento è stato crittografato. Se lo stesso documento è crittografato dal ransomware LockFile, avrebbe comunque un punteggio chi^2 significativamente alto di 1789811. [...] Questo trucco avrà successo contro i software di protezione ransomware che eseguono l'ispezione del contenuto con l'analisi statistica per rilevare la crittografia.

Sophos ha rivelato altri trucchi usati da LockFile per eludere il rilevamento, inclusa l'eliminazione di sé stesso per rendere più difficile l'analisi, ma l'uso della crittografia intermittente è ciò che rende unico il ransomware. Il modo migliore per proteggere un server da LockFile è correggere le vulnerabilità di ProxyShell e difendersi dall'attacco PetitPotam.

Le notizie più lette

#1
Password manager: cos'è, come funziona, a cosa serve

Hardware

Password manager: cos'è, come funziona, a cosa serve

#2
GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

Videogioco

GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

#3
Aggiornamento di emergenza per Chrome: installatelo subito
6

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

#4
Perché alcuni bambini faticano in matematica
2

Scienze

Perché alcuni bambini faticano in matematica

#5
Brutte notizie per PS6 e Nintendo Switch 2
5

Videogioco

Brutte notizie per PS6 e Nintendo Switch 2

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Aggiornamento di emergenza per Chrome: installatelo subito
6

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

Di Marco Pedrani
Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa
5

Hardware

Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa

Di Antonello Buzzi
YouTube introduce nuove restrizioni agli ad blocker
5

Hardware

YouTube introduce nuove restrizioni agli ad blocker

Di Antonello Buzzi
Non è solo una VPN. È Surfshark One, il tuo superpotere digitale

Sponsorizzato

Non è solo una VPN. È Surfshark One, il tuo superpotere digitale

Di Dario De Vita
Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco
6

Hardware

Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.