domenica, Giugno 15, 2025
GIANO NEWS
  • Home
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
Nessun risultato
Visualizza tutti i risultati
GIANO NEWS
Nessun risultato
Visualizza tutti i risultati
Home AVVISO AI NAVIGANTI

ARRIVANO I “DATA WIPER” E SONO PEGGIO DEL RANSOMWARE….

REDAZIONE di REDAZIONE
06/12/2022
in AVVISO AI NAVIGANTI
ARRIVANO I “DATA WIPER” E SONO PEGGIO DEL RANSOMWARE….
508
Visualizzazioni
Condividi su FacebookCondividi su Linkedin

Le novità sono due. E’ arrivata una nuova minaccia e le prime vittime non siamo noi occidentali ma – udite, udite! – i russi.

Non abbiamo fatto in tempo ad abituarci ai ransomware, quelle istruzioni malandrine che crittografavano archivi e documenti elettronici per poi chiedere un riscatto a chi voleva ritrovare i suoi dati in formato utilizzabile, che già appare un nuovo spettro a gettarci nel panico.

Non consola sapere che l’inaugurazione di questa feroce modalità di aggressione sia toccata in sorte ai tribunali e a qualche sindaco di cittadine russe. La devastazione di cui è capace questo strumento offensivo si prospetta apocalittica. Il “data wiper” agisce sugli hard disk– e lo dice il nome stesso – come un tergicristallo sul parabrezza di un’auto che si muove sotto la pioggia. Questo ritrovato infernale spazza via tutto quel che è stato memorizzato e mette letteralmente in ginocchio chi – come troppo spesso accade – non dispone di una copia di salvataggio scollegata dalla rete e fisicamente custodita in un armadio o in una cassaforte.

Per dare della perfidia di questa roba, basta pensare che si camuffa non da nonnina di Cappuccetto Rosso ma da “ransomware” (come se quella fosse una maschera da personaggio buono).

Il più famoso esempio di arma di quella natura è “CryWiper” ed è stato scoperto per la prima volta da Kaspersky questo autunno e l’analisi effettuata sarebbe stata innescata dopo che quel malware è stato utilizzato in un micidiale attacco contro un’organizzazione nella Federazione Russa.

La “radiografia” del codice maligno ha evidenziato che la funzione di cancellazione dei dati di CryWiper non è un errore, ma una tattica mirata per distruggere i dati di chi finisce nel mirino.

A cancellare i dati della vittima è un eseguibile Windows a 64 bit denominato “browserupdate.exe” scritto in C++, configurato per abusare di molte chiamate di funzione WinAPI.

Al momento dell’esecuzione, crea attività pianificate da eseguire ogni cinque minuti sulla macchina compromessa. Successivamente, contatta un server di comando e controllo (C2) con il nome della macchina della vittima. Il C2 risponde con un comando “esegui” o “non eseguire”, determinando se il “wiper” o “tergicristallo digitale” si attiverà o rimarrà inattivo.

I tecnici dei laboratori di Kaspersky riferiscono che il comportamento di CryWiper è bizzarro e in alcuni casi aspetta 345.600 secondi (quattro giorni per farla più facile) a scatenare la sua furia. In questo modo il bersaglio si ritroverà confuso e portato a ritenere di esser stato colpito da un ransomware.

CryWiper ferma i processi critici relativi a MySQL, al server di database MS SQL, al server di posta elettronica MS Exchange e ai servizi Web MS Active Directory per liberare i dati bloccati per la distruzione. In un momento immediatamente successivo il malware elimina le copie shadow sulla macchina compromessa in maniera tale da impedire il facile ripristino dei file cancellati.

Mica è finita. CryWiper modifica anche il registro di Windows per neutralizzare le connessioni RDP, probabilmente per ostacolare l’intervento e la risposta agli incidenti da parte di specialisti IT remoti.

Questo malware non si accontenta e mostra un sadismo senza precedenti. Utilizzando il generatore di numeri pseudocasuali “Mesenne Twister” CryWiper danneggia tutti i file ad eccezione di quelli “.exe”, “.dll”, “lnk”, “.sys”, “.msi” e il proprio “.CRY”, saltando anche System, Windows, e directory di avvio per evitare di rendere il computer completamente inutilizzabile e illudere chi viene attaccato che la situazione non è poi così drammatica…

In realtà il contenuto dei file colpiti viene soprascritto ripetutamente con caratteri alfanumerici randomici che rendono impossibile qualsivoglia tentativo di recupero.

Dopo questo passaggio degno di Attila del Terzo Millennio, CryWiper genera un file di testo (denominato “README.txt”) in cui viene chiesto un riscatto di mezo bitcoin (più o meno 8000 euro) in cambio di una procedura di decifrazione.

Peccato che la promessa di inviare il rimedio sia una bufala perché i dati danneggiati non possono più essere recuperati….

Condividi16Condividi3
REDAZIONE

REDAZIONE

POTREBBE INTERESSARTI

CHE COSA E’ IL VATICANO? – Parte seconda

di Renzo Trappolini
05/05/2025
0
CHE COSA E’ IL VATICANO? – Parte prima

“Sa, Santo Padre, che cos’è un papa?”, domandò un monsignore a Pio X. “E’ un cardinale che ha finito di desiderare la morte del papa”...

Leggi tuttoDetails

TRUMP, ADESSO BASTA!

di Andrea Aparo von Flüe
04/05/2025
0
TRUMP, ADESSO BASTA!

Proprio vero che non c’è limite al cattivo gusto e alla stupidità umana...

Leggi tuttoDetails

DO YOU REMEMBER BERKELEY?

di Giuseppe Bodi
01/05/2025
0
DO YOU REMEMBER BERKELEY?

I recenti attacchi dell’amministrazione Trump alle Università di Haward e della Columbia dovrebbero far riflettere...

Leggi tuttoDetails

SUPERCAZZOLE DA BLACK-OUT

di Andrea Aparo von Flüe
30/04/2025
0
SUPERCAZZOLE DA BLACK-OUT

Complimenti per la fantasia dimostrata. Di tutte le possibili invenzioni per giustificare il black-out nella penisola iberica e sud della Francia...

Leggi tuttoDetails
Prossimo post
“CHE FACCIO? BUTTI? BUTTI PURE…”

“CHE FACCIO? BUTTI? BUTTI PURE...”

ARTICOLI CORRELATI

IL GIOCO DELLE PERLE DI VETRO, OVVERO LA STORIA NON RACCONTATA IN ‘OPPENHEIMER’…

IL GIOCO DELLE PERLE DI VETRO, OVVERO LA STORIA NON RACCONTATA IN ‘OPPENHEIMER’…

06/09/2023
LA STORIA CHE DIMENTICA: THAYAHT – IL FIORENTINO INVENTORE DELLA TUTA

LA STORIA CHE DIMENTICA: THAYAHT – IL FIORENTINO INVENTORE DELLA TUTA

29/08/2024
UCRAINA: LE TELECOMUNICAZIONI FINISCONO NEL MIRINO DEGLI HACKER RUSSI

UCRAINA: LE TELECOMUNICAZIONI FINISCONO NEL MIRINO DEGLI HACKER RUSSI

25/09/2022
ELON MUSK: SEGA!

ELON MUSK: SEGA!

03/02/2025
DIFFERENZIAMO

DIFFERENZIAMO

28/01/2024
L’INFINITO TUNNEL DELLA GUERRA E LA DISASTROSA GUERRA NEI TUNNEL

L’INFINITO TUNNEL DELLA GUERRA E LA DISASTROSA GUERRA NEI TUNNEL

27/11/2023

PRIVACY

  • Informativa Privacy
  • Informativa cookie

TAG

Accenture ACN AGID ai alessio butti anorc anorc professioni butti chatGpt contenuti Cospito diversità doglover FACEWATCH Franco Roberti Frattasi google governo inclusione intelligenza artificiale massi migranti nadia gullo Paolo zangrillo Piantedosi putin razza robot servizi segreti SOUTHERN CO-OP spie whatsapp xiaomi zangrillo

© 2022 GIANO.news

Nessun risultato
Visualizza tutti i risultati
  • HOME
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI

© 2022 GIANO.news