Category Archives: News

Nuovo Cobra Crysis Ransomware

E' stata annunciata, questa settimana, una nuova variante del Crysis/Dharma Ransomware.

Questa nuova versione modifica le estensioni dei files in  .cobra

La modalità operativa è la medesima in accesso tramite Desktop Remoto, il software è in grado di colpire anche le condivisioni di rete (Network Shares) e disabilitare le copie Shadow de Volume per impedire un recupero locale.

Al momento non è possibile recuperare (decrypt) i file di questa variante del Ransomware.

Come Difendersi?

  • Effettuare dei Backup periodici su NAS o supporti NON COLLEGATI AL PC
  • Assicurarsi che i propri Backup siano regolarmente effettuati e che siano in posizioni di rete sicure (protette da password indipendente)
  • Non aprire allegati se non...

Bad Rabbit: nuova ondata di ransowmare violento

Il ransomware Bad Rabbit NON è ancora arrivato in Italia ma nell'est Europa ha già colpito pesantemente. Sfortunatamente si teme una diffusione enorme come avvenne per WannaCry e Petya.

Bad Rabbit utilizza Mimikatz per recuperare le credenziali in memoria e usa un protocollo come SMB per accedere a pc e workstation e infettarli "in remoto", non mancando di cifrare i dati e bloccare l'hard disk in modo da rendere i sistemi inutilizzabili finché non viene pagato il riscatto. Dal punto di vista tecnico diciamo che Bad Rabbit si spaccia per un aggiornamento di Flash in quanto quello che l'utente scarica è un file che si chiama install_flash_player.exe.

Come Difendersi?

Esistono degli accorgimenti tecnici da adottare su ogni sistema informatico. E' sufficiente creare i file: 

    ...

Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, scorrendo questa pagina, cliccando qualunque suo elemento o proseguendo la navigazione in altra maniera, acconsenti all’uso dei cookie. maggiori informazioni

Questo sito utilizza i cookie per fornire la migliore esperienza di navigazione possibile. Continuando a utilizzare questo sito senza modificare le impostazioni dei cookie o cliccando su "Accetta" permetti il loro utilizzo.

Chiudi