image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di La California impone la verifica dell'età su tutti gli OS La California impone la verifica dell'età su tutti gli OS...
Immagine di 5 cose da fare prima di comprare altra RAM per il vostro PC 5 cose da fare prima di comprare altra RAM per il vostro PC...

Vi siete beccati questo malware? Dite addio ai vostri file

AstraLocker 2.0 è un attacco ransomware che parte subito con la crittografia dei dati, purtroppo però non restituisce i dati.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 04/07/2022 alle 10:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Delle operazioni ransomware vi abbiamo parlato molto spesso in questa sede. Di solito, si tratta di attacchi molto elaborati e cauti, nel senso che i gruppi più preparati possono impiegare anche settimane per pianificare l'operazione e fare in modo che la vittima si trovi costretta a pagare il riscatto senza alcuna alternativa per rientrare in possesso dei propri dati.

E, sebbene pagare il riscatto non garantisca sempre il recupero dei dati, i gruppi che operano a livello "professionale" tendono ad attenersi al cosiddetto "cerchio di fiducia", restituendo i file a chi decide di pagare. D'altronde, troppi casi di dati perduti danneggerebbero il "business": che senso ha pagare il riscatto se poi i dati non vengono recuperati? Ancora una volta, non è sempre così, ma in generale, la logica dei gruppi più organizzati è questa.

E poi c'è AstraLocker 2.0. Questa nuova iterazione del ransomware è stata rilevata da ReversingLabs, che ne ha definito l'operazione come "smash and grab", ovvero una modalità di attacco molto aggressiva e che punta direttamente alla crittografia per capitalizzare l'attacco nel minor tempo possibile, partendo dal presupposto che il malware verrà individuato quasi subito.

AstraLocker 2.0 si diffonde tramite un file Word compromesso inviato tramite e-mail, che nasconde un payload sotto forma di oggetto OLE integrato. Niente di sofisticato come abbiamo visto con Follina: l'utente dovrà fare doppio clic sul file (e per cui si innesca una notifica di sicurezza).

In ogni caso, il ransomware tenterà di disattivare gli antivirus e le altre misure di sicurezza come quelle volte a neutralizzare le operazioni crittografiche, evitando le macchine virtuali (possibile segnale che si tratti di un ambiente di prova in laboratorio).

Il riscatto richiesto dagli operatori di AstraLocker 2.0 ammonta a 50 dollari statunitensi, tuttavia la restituzione dei dati, semplicemente, non avviene. Infatti nel testo di accompagnamento al ransomware, l'indirizzo e-mail della campagna originale (precedente a questa versione) è stata sostituita da un altro indirizzo che, però, è incluso solo parzialmente, di conseguenza non c'è modo di richiedere lo strumento di decrittazione.

Non è chiaro se si tratti di una svista degli autori o di un danno causato intenzionalmente, ciò che è certo è che le vittime molto difficilmente recupereranno i dati perduti.

Fonte dell'articolo: blog.malwarebytes.com

Le notizie più lette

#1
Un noto integratore cerebrale accorcia la vita degli uomini
2

Scienze

Un noto integratore cerebrale accorcia la vita degli uomini

#2
I browser IA sono pericolosi, e nessuno ve lo dice
4

Hardware

I browser IA sono pericolosi, e nessuno ve lo dice

#3
5 cose da fare prima di comprare altra RAM per il vostro PC
8

Hardware

5 cose da fare prima di comprare altra RAM per il vostro PC

#4
C'è una brutta notizia per i giochi PlayStation su PC

Videogioco

C'è una brutta notizia per i giochi PlayStation su PC

#5
La California impone la verifica dell'età su tutti gli OS
2

Hardware

La California impone la verifica dell'età su tutti gli OS

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

5 cose da fare prima di comprare altra RAM per il vostro PC
8

Hardware

5 cose da fare prima di comprare altra RAM per il vostro PC

Di Andrea Ferrario
La California impone la verifica dell'età su tutti gli OS
2

Hardware

La California impone la verifica dell'età su tutti gli OS

Di Antonello Buzzi
Microsoft Teams colma una lacuna storica nelle chat
3

Hardware

Microsoft Teams colma una lacuna storica nelle chat

Di Antonello Buzzi
NVIDIA ammette che la carenza di GPU non finirà presto
7

Hardware

NVIDIA ammette che la carenza di GPU non finirà presto

Di Antonello Buzzi
Recensione be quiet! Light Loop 360mm, potente e silenzioso
3

Hardware

Recensione be quiet! Light Loop 360mm, potente e silenzioso

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.