ULTIME NOTIZIE
SELEZIONATO PER TE
SETTIMANALE
RIMANI AL TOP

Le migliori analisi sul mondo delle criptovalute, direttamente nella tua casella di posta.

Allerta ransomware: l'attacco Ragnar Locker utilizza una macchina virtuale per eludere la sicurezza

DiAhmad AsgharAhmad Asghar
Tempo di lettura: 1 minuto.
Avviso ransomware Ragnar Locker Attack distribuisce una macchina virtuale per eludere la sicurezza

L'azienda di sicurezza informatica britannica Sophos svela l'attacco ransomware Ragnar Locker che utilizza una macchina virtuale per eludere la sicurezza.

L'azienda di sicurezza informatica Sophos ha rivelato i dettagli dell'attacco Ragnar Locker, che prende di mira le aziende chiedendo ingenti somme di denaro come riscatto. L'attacco utilizza una macchina virtuale per infettare i computer presi di mira. Ciò consente all'attacco di aggirare la sicurezza dei software antivirus locali.

Ransomware Ragnar Locker

Il ransomware tende a colpire le aziende anziché i singoli individui e richiede ingenti somme di denaro per decrittografare i file. Il rapporto di Sophos cita l'esempio di Energias de Portugal, che ha rubato dieci terabyte di dati e ha chiesto 1.850 BTC (14,5 milioni di dollari al prezzo di mercato attuale). L'azienda è stata minacciata di diffondere i dati pubblicamente in caso di mancato pagamento del riscatto.

L'aggressore nasconde un piccolo file eseguibile del ransomware all'interno di un'immagine virtuale e lo maschera da programma di installazione. Secondo il rapporto di Sophos, "il payload dell'attacco era un programma di installazione da 122 MB con un'immagine virtuale da 282 MB", il tutto per nascondere un file eseguibile del ransomware da 49 kB.

Gli aggressori prendono di mira le connessioni RDP (Remote Desktop Protocol) di Windows per stabilire un punto d'appoggio sulle reti prese di mira. Una volta ottenuto l'accesso a livello di amministratore, l'aggressore si sposta attraverso la rete verso client e server utilizzando strumenti nativi di Windows come Powershell e gli oggetti Criteri di gruppo (GPO) di Windows.

Negli ultimi anni sono aumentati gli attacchi ransomware che richiedono criptovalute per decrittografare i file. Recentemente, Cryptopolitan ha riportato che la popstar Madonna è stata presa di mira da REvil in un attacco ransomware basato su criptovalute. Gli aggressori avrebbero messo all'asta informazioni sensibili su Madonna il 25 maggio, con un'offerta iniziale di un milione di dollari.

Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.

Condividi questo articolo
Ahmad Asghar

Ahmad Asghar

Gamer di prima generazione nell'anima e appassionato di tecnologia per natura, è attivo nel settore tecnologico da quasi un decennio. Grazie a questa intuizione e conoscenza, ora si occupa di blockchain, criptovalute e tutto ciò che riguarda la tecnologia finanziaria, in modo che altri possano comprendere il settore.

Condividi questo articolo
ALTRE NOTIZIE
CORSO INTENSIVO DI CRIPTOVALUTE