Cybersecurity

Il ransomware cambia marcia: HDDCrypto cifra l’intero hard disk

22 Settembre 2016

Noto anche con il nome di Mamba, questo nuovo ransomware riscrive il Master Boot Record (MBR), ossia il luogo dove sono contenute le prime istruzioni che permettono al PC di partire.

Questa operazione di riscrittura blocca l’utente fuori dal PC e per poter andare avanti non c’è alternativa al pagamento del riscatto, perché altrimenti non funziona proprio l’intero PC.

Detto in estrema sintesi, questo ransomware cripta l’intero disco fisso e non solo i file.

Ricercatori di Trend Micro affermano che l’infezione avviene dopo che si è scaricato qualche file da siti “compromessi” o contenenti materiale illegale.

 

Tratta da Ransomware.it
Immagine tratta da Ransomware.it

Cosa fa il virus in questione?

Il virus crea un utente sul PC e installa un misterioso DefragmentService così da agire indisturbato: cifra non solo tutti i dischi locali, ma anche tutte le unità di rete raggiungibili, non sono quelle correntemente montate.

Il riscatto richiesto per poter “riavere il proprio PC” è di 1 bitcoin, corrispondente a circa 600 dollari.
Una volta pagato il riscatto, si riceve una password che, inserita nella schermata iniziale del PC, permette di accedere nuovamente al computer.
 
Se ti interessa approfondire visita Ransonmware.it e il sito di Trend Micro dove trovi un’approfondita analisi tecnica del virus.
 
 
 

Autore
Gabriele Palumbo
Nasco a Bologna ma ho vissuto l’infanzia in Piemonte, l’adolescenza in Puglia e la maturità tra Umbria, Toscana, Puglia, Emilia-Romagna e Lombardia (e non è ancora finita). Ho avuto quindi modo di entrare in contatto con diversi ambienti e contesti sociali. Una formazione umanistica (Sociologia della devianza a Perugia e Relazioni Internazionali a Pisa), passione per la scrittura e decine di corsi sul mondo digital sono state ottime basi per entrare nel campo del marketing e della comunicazione. Nel 2015 pubblico il romanzo breve “Ci siamo solo persi di vista” e, a inizio 2019, pubblico la biografia della rock band “Ministri”, entrata in poche ore nei Top Sellers di Amazon. Un romanzo è in fase di scrittura. Terminati gli studi entro attivamente nel mondo della musica, organizzando svariati concerti e un festival, e della comunicazione digitale, gestendo la linea editoriale di blog e social e ricoprendo ruoli di copywriter e content editor. Nel 2017 entro nel collettivo Dischirotti. occupandomi dei contenuti web, mentre il 2018 mi vede prima nell’agenzia FLOOR concerti come booking agent per svariati artisti e poi in VOX concerti come direttore di produzione. Tornato a Bologna inizio a collaborare con l’etichetta discografica Manita Dischi come project manager e svolgo un tirocinio presso l’agenzia di marketing e comunicazione digitale Engine Lab, nel ruolo di content editor. Dal 2020 al 2023 ho collaborato, sia come editor che come contributor, con Fantastico.esclamativo, newsletter letteraria e rivista culturale creata da Alberto Guidetti de Lo Stato Sociale. Ogni due sabati invio “Capibara”, una newsletter che tratta di attualità e meme in un progetto che, occasionalmente, porto anche dal vivo sotto forma di Stand-Up. Attualmente ricopro il ruolo di Channel Marketing Manager in Achab, con particolare focus su contenuti editoriali, analytics, marketing automation e CMS.
Commenti (0)
Iscriviti
Notificami
guest
0 Commenti
Inline Feedbacks
Guarda tutti i commenti