image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Monitor OLED PC in boom: ora il mercato fa davvero sul serio Monitor OLED PC in boom: ora il mercato fa davvero sul serio...
Immagine di Windows “agentico”: bufera sulla nuova visione di Microsoft Windows “agentico”: bufera sulla nuova visione di Micros...

ShrinkLocker sconfitto: arriva il contrattacco di Bitdefender

Bitdefender ha rilasciato un decriptatore per il ransomware ShrinkLocker, scoperto a maggio 2024: ecco gli aggiornamenti.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 14/11/2024 alle 16:19
Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 14/11/2024 alle 16:19
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Bitdefender ha rilasciato un decriptatore per il ransomware ShrinkLocker, scoperto a maggio 2024, che sfrutta BitLocker di Windows per cifrare i drive dei sistemi colpiti.

A differenza dei moderni ransomware, ShrinkLocker non utilizza algoritmi di crittografia sofisticati, ma modifica le configurazioni di BitLocker per cifrare i drive del sistema. Il malware controlla se BitLocker è abilitato e, in caso contrario, lo installa. Successivamente, ricifra il sistema usando una password generata casualmente, che viene caricata su un server controllato dall'attaccante.

ShrinkLocker disabilita le protezioni predefinite per prevenire la cifratura accidentale e utilizza il flag '-UsedSpaceOnly' per una cifratura più rapida dello spazio disco occupato. La password casuale viene generata dal traffico di rete e dai dati in memoria, rendendo difficile il brute-forcing. Il malware elimina e riconfigura anche i protettori di BitLocker, complicando il recupero delle chiavi di cifratura.

Immagine id 40920

Bitdefender ha osservato un attacco a un'organizzazione sanitaria, dove gli aggressori hanno cifrato dispositivi Windows 10, Windows 11 e Windows Server, inclusi i backup, in sole 2,5 ore. L'azienda ha perso l'accesso a sistemi critici, potenzialmente ostacolando l'assistenza ai pazienti.

Bitdefender ha, quindi, rilasciato ora un tool di decrittazione gratuito per aiutare le vittime a recuperare i loro file. "Abbiamo identificato una specifica finestra di opportunità per il recupero dei dati subito dopo la rimozione dei protettori dai dischi cifrati con BitLocker", afferma Bitdefender.

Per prevenire attacchi simili, le organizzazioni possono:

  • Monitorare proattivamente i log degli eventi di Windows, in particolare quelli da "Microsoft-Windows-BitLocker-API/Management"
  • Configurare le Group Policy per memorizzare le informazioni di recupero di BitLocker in Active Directory Domain Services
  • Applicare la policy "Non abilitare BitLocker finché le informazioni di recupero non sono memorizzate in AD DS per le unità del sistema operativo"

Queste misure possono aiutare a rilevare le prime fasi degli attacchi BitLocker e prevenire la cifratura non autorizzata, riducendo il rischio di attacchi basati su BitLocker.

Fonte dell'articolo: securityaffairs.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Windows “agentico”: bufera sulla nuova visione di Microsoft
1

Hardware

Windows “agentico”: bufera sulla nuova visione di Microsoft

Di Antonello Buzzi • 1 giorno fa
Monitor OLED PC in boom: ora il mercato fa davvero sul serio
3

Hardware

Monitor OLED PC in boom: ora il mercato fa davvero sul serio

Di Antonello Buzzi • 18 ore fa
Bug critico su Windows manda in stallo le app Microsoft 365
2

Hardware

Bug critico su Windows manda in stallo le app Microsoft 365

Di Antonello Buzzi • 1 giorno fa
Prometheus, la maxi-scommessa AI di Bezos da 6,2 miliardi
2

Hardware

Prometheus, la maxi-scommessa AI di Bezos da 6,2 miliardi

Di Antonello Buzzi • 1 giorno fa
Microsoft Azure blocca il più grande attacco DDoS della storia
2

Hardware

Microsoft Azure blocca il più grande attacco DDoS della storia

Di Antonello Buzzi • 19 ore fa

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.