SpuntIT

Ultime sul Ransomware: GandCrab, PandaBanker, SamSam e come difendersi

03 Maggio 2019

Con i protagonisti dell'IT

Episodio centocinquantatre di RadioAchab, per la rubrica SpuntIT.

Il Ransomware continua a mietere vittime. Le statistiche indicano che il numero di attacchi sta diminuendo.

Ma il giro d’affari dei cybercriminali è in aumento.

La conclusione è che gli attacchi stanno diventando sempre più specifici e targettizzati sulle caratteristiche dei sistemi vittima.

Citiamo tre ransomware in particolare (GandCrab, PandaBanker, SamSam) indicandone il vettore di attacco e dando qualche indicazione ai fornitori di servizi che devono proteggere i propri clienti.

Ad esempio, oltre alle ovvie best practice, far girare PowerShell in Constrained Mode e montaggio di Scheduled Task e chiavi di registro.