Locky, il ransomware che arriva via documenti Word


Annunci:
(Rankister) Vuoi pubblicare il tuo articolo su questo sito? scopri come fare!

Si tratta di un problema recentemente scoperto da alcuni ricercatori di sicurezza informatica, e che interessa la diffusione di un ennesimo ransomware (il virus che cripta i nostri file e chiede un riscatto in Bitcoin). Il nome in codice è Locky, s i tratta di un virus che riesce a prendere il controllo lato amministratore del nostro PC, mediante un documento Word inviato in allegato via email, nella maggioranza dei casi, sfruttando l’esecuzione di una macro.

Di seguito una schermata del documento cosଠcome si presenta alla vittima, poco prima che venga avviata l’infezione (ovviamente potrebbero esistere molte varianti a questo genere di messaggio).

word-document

Kevin Beaumont e Lawrence Abrams hanno raccontato i dettati sul sito Bleeping Computer, mostrando una schermata molto furba: in pratica il documento presenta caratteri senza senso, per i quali viene richiesto di attivare le macro di Word per leggere correttamente (in realtà  è un inganno per attivare il virus). In molti casi il file Word si presenta come una “invoice” (cioè una fattura, ovviamente finta), per cui potrebbero esistere nel prossimo futuro varianti nella nostra lingua, relative a richieste di pagamento via email (una cosa di cui bisognerebbe sempre diffidare, in effetti, e che serve a scardinare più facilmente il nostro scetticismo).

Leggi anche: Il porno-virus che chiede un riscatto

Non appena vengono attivate le macro, il file Word infetta il computer della vittima, e possiede la capacità  di diffondersi anche su dispositivi connessi come dispositivi di rete, hard disk e pennini connessi via USB. I file criptati sono documenti, musica, video, immagini, database, file di web application e di archivio. I file criptati sono rinominati con la convenzione [unique_id][identifier].locky (fonte, fonte, fonte).

Photo by christiaan_008

👇 Da non perdere 👇

Annunci:

(Tophost) l’ hosting web più economico – Usa il coupon sconto: 7NSS5HAGD5UC2



Questo sito web esiste da 4560 giorni (12 anni), e contiene ad oggi 4203 articoli (circa 3.362.400 parole in tutto) e 20 servizi online gratuiti. – Leggi un altro articolo a caso
Privacy e termini di servizio / Cookie - Il nostro network è composto da Lipercubo , Pagare.online e Trovalost
Seguici su Telegram, ne vale la pena ❤️ ➡ @trovalost
Questo sito contribuisce alla audience di sè stesso.