cerca CERCA
Giovedì 25 Aprile 2024
Aggiornato: 02:17
10 ultim'ora BREAKING NEWS

Internet: Eset, virus TorrentLocker chiede riscatto per sbloccare file

22 dicembre 2014 | 15.59
LETTURA: 4 minuti

Il potente ransomware ha agito in tutto il 2014, con un incremento dell'attività soprattutto negli ultimi mesi. Si attiva sul computer dopo aver scaricato un file con una finta estensione pdf. Gli esperti di Eset lo hanno analizzato: infettati quasi 40mila sistemi e 570 vittime, ossia l'1,45% del totale, hanno pagato il riscatto ai cyber criminali per un totale di 585.000 dollari

(Infophoto) - INFOPHOTO
(Infophoto) - INFOPHOTO

Nel corso di tutto il 2014 e con maggiore intensità negli ultimi mesi, il trojan TorrentLocker ha attaccato i pc di enti, aziende e utenti in tutto il mondo. I malcapitati si sono visti richiedere poi un riscatto in Bitcoin.

Il virus è un potente ransomware, una specifica categoria di malware, non nuova nel panorama degli attacchi informatici: nel 1989 il trojan AIDS richiedeva 189 dollari agli utenti per poter sbloccare i file colpiti da ogni attacco, mentre CryptoLocker, antenato di TorrentLocker attivo nel 2013, ha attaccato circa 250.000 computer in tutto il mondo.

A seguito di una recrudescenza dell’attività di TorrentLocker, in maniera particolare in Europa, il centro di ricerca di Eset ha analizzato il meccanismo d’azione e valutato la portata del malware.

Come funziona il malware - TorrentLocker (Win32/Filecoder.DI) cripta i documenti dei computer attaccati per richiedere alle vittime del cyber crimine di pagare un riscatto per tornare ad avere accesso ai propri file, attraverso il download del software di decriptazione.

Il malware agisce solitamente a seguito dell’invio di una e-mail contenente un link a un presunto contratto, o a una bolletta o fattura da pagare. Una volta aperto, il link porta al download di una cartella compressa contenente un finto file pdf: in realtà, si tratta di un programma eseguibile (la finta estensione .pdf nel nome del file è seguita da una lunga riga che esce dalla schermata e nasconde un’estensione .exe).

I messaggi sono personalizzati in base al Paese della vittima e il riscatto viene richiesto in Bitcoin proprio per nascondere il Paese di origine dell’hacker: ora, addirittura, TorrentLocker utilizza uno specifico account Bitcoin per ogni singolo attacco.

I numeri di TorrentLocker - TorrentLocker è stato rilevato per la prima volta nel febbraio 2014 e, nei mesi a seguire, ha attaccato computer di enti, aziende e privati in Italia, Regno Unito, Irlanda, Francia, Germania, Olanda, Spagna, Austria, Repubblica Ceca, Turchia, Australia, Nuova Zelanda.

Gli esperti di Eset hanno stilato un’analisi approfondita della portata dell’attacco informatico, ecco alcuni dati: il virus ha infettato 39.670 sistemi e 570 vittime, ossia l’1,45% del totale, hanno pagato il riscatto ai cyber criminali. L’ammontare della somma ricavata dai riscatti arriva a circa 585.000 dollari in Bitcoin. Fino ad ora, sono stati criptati almeno 284.716.813 documenti. Secondo gli esperti, gli hacker fautori di TorrentLocker potrebbero essere gli stessi autori del trojan bancario HesperBot.

I ricercatori sono riusciti a raccogliere queste informazioni studiando i server C&C (command&control) di TorrentLocker e il modo in cui generano gli URL per le pagine del pagamento. In questo modo è stato possibile risalire ai Paesi presi di mira dagli hacker, al numero di file criptati e al riscatto richiesto per ciascun attacco.

Il modo migliore per contrastare questo genere di attacchi, consiglia Eset, "è essere prudenti nell’aprire messaggi da fonti sconosciute e avvalersi di opportune soluzioni di sicurezza informatica".

Riproduzione riservata
© Copyright Adnkronos
Tag
Vedi anche


SEGUICI SUI SOCIAL



threads whatsapp linkedin twitter youtube facebook instagram
ora in
Prima pagina
articoli
in Evidenza