Site icon BLOG GioTech

Attacco virus da parte di hacker

Antivirus-Gratisantivirus a pagamento o gratis

Antivirus-Gratisantivirus a pagamento o gratis

&NewLine;<h1 class&equals;"wp-block-heading">Attacco virus da parte di hacker in tutto il mondo perché degli hacker bravissimi hanno trovato un bug di sicurezza oppure perché non aggiorniamo i computer &quest;<&sol;h1>&NewLine;&NewLine;&NewLine;&NewLine;<p>Attacco virus &comma; in questi giorni si parla tanto di WannaCry &comma; un nuovo virus che cifra tutti i file e richiede un riscatto per avere la chiave di cifratura per rimetterli a posto&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>Ultimo aggiornamento per attacco virus di oggi &comma; <strong>kaspersky<&sol;strong> mette a disposizione un tool gratuito <a href&equals;"https&colon;&sol;&sol;go&period;kaspersky&period;com&sol;IT&lowbar;AntiransomwareTool&lowbar;SOC&lowbar;2017&period;html&quest;utm&lowbar;source&equals;smm&lowbar;fb&amp&semi;utm&lowbar;medium&equals;it&lowbar;fb&lowbar;p&lowbar;170519&lowbar;smbmkt">qui<&sol;a>&nbsp&semi;anche se per poterlo scaricare bisogna lasciare qualche dato personale compilando un form&period; Sembra compatibile con tutti i sistemi di protezione e mette a punto delle falle di sicurezza per evitare che vengano criptati i file&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h1 class&equals;"wp-block-heading">Di cosa si tratta&colon;<&sol;h1>&NewLine;&NewLine;&NewLine;&NewLine;<p><strong>1&rpar; <&sol;strong>Le vittime ricevono il malware via rete &lpar;non si hanno al momento evidenze di mail vettore dell’infezione&rpar;&period;&nbsp&semi;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p><strong>2&rpar;<&sol;strong> Il malware si installa infatti nella macchina &OpenCurlyDoubleQuote;vittima” sfruttando il noto bug EternalBlue e deposita l’eseguibile mssecsvc&period;exe nella directory di sistema C&colon;&bsol;windows&period;&nbsp&semi;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p><strong>3&rpar;<&sol;strong> Si installa quindi come servizio e procede ad eseguire due attività parallele utilizzando diversi eseguibili&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p><strong>4&rpar;<&sol;strong> La prima attività consiste nel cifrare determinate tipologie di file come da link&semi; https&colon;&sol;&sol;gist&period;github&period;com&sol;rain-1&sol;989428fa5504f378b993ee6efbc0b168&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p><strong>5&rpar;<&sol;strong> La seconda provvede a propagare il malware sulla eventuale LAN presente sfruttando la vulnerabilità suddetta del protocollo SMB con le porte TCP 445 e 139&period; Questa seconda componente inoltre effettua scansioni in rete alla ricerca di nuovi target da infettare via SMB porta 445&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p><strong>6&rpar;<&sol;strong> Funziona in Ring 0&comma; quindi potenzialmente foriero di maggiori danni di quanti fatti con la sola attività di cifratura&period; Non è ancora noto se è anche installato la backdoor DoublePulsar o altro&period; <&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h4 class&equals;"wp-block-heading">Stranamente&comma; il codice sorgente contiene una richiesta Open&lowbar;Internet &lpar;non proxy aware&rpar; verso un sito pubblico che&comma; se raggiunto&comma; blocca la seconda attività&comma; quella di diffusione sulla rete&period;<&sol;h4>&NewLine;&NewLine;&NewLine;&NewLine;<p>Non si escludono ulteriori problematiche legate alla propagazione di un’ulteriore versione di WannaCry 2&period;0&comma; ovvero al riavvio delle macchine per la giornata di domani&comma; inizio della settimana lavorativa&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h1 class&equals;"wp-block-heading">Considerazioni &colon;<&sol;h1>&NewLine;&NewLine;&NewLine;&NewLine;<p>&quest;&quest;&quest;&quest; ma questo attacco virus&nbsp&semi;non è il solito cryptolocker&quest; a parte che abbiamo già fatto l&&num;8217&semi;articolo &comma;ma cosa è cambiato &quest;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>Ho letto anche del ragazzino prodigio che ha registrato un sito internet per debellare l&&num;8217&semi;attacco &period; Ma che genio &excl;&excl;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>E&&num;8217&semi; un po come dire che stavano attaccando 100 carri armati milano e un bambino li ha rallentati perché mettendosi &nbsp&semi;a fare la pipì sull&&num;8217&semi;albero&comma; tutti i piloti si sono fermati a guardarlo&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>Spesso vengono date notizie informatiche da chi non è informatico e tra le altre cose &comma; spiega un fatto a chi di informatica ne capisce poco&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>Certo che il cugino informatico che è il quarto &sol; terzo hacker al mondo ci può dare ragguagli più precisi sulla vicenda&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>I nostri clienti che diligentemente ascoltano i nostri consigli non hanno questi problemi mentre quelli che vogliono sempre fare di testa loro perché sono dei geni &comma; si divertono a cercare di decriptare il loro lavoro&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>Nelle aziende e negli enti &comma; bisognerebbe stare più attenti a chi fa che cosa con i computer&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<div class&equals;"wp-block-image wp-image-261 size-full"><figure class&equals;"aligncenter"><img src&equals;"http&colon;&sol;&sol;blog&period;giotech&period;net&sol;wp-content&sol;uploads&sol;2017&sol;03&sol;green-chameleon-176136&period;jpg" alt&equals;" attacco virus" class&equals;"wp-image-261"&sol;><figcaption>attacco virus<&sol;figcaption><&sol;figure><&sol;div>&NewLine;&NewLine;&NewLine;&NewLine;<p>Nulla da aggiungere ad un argomento che mi ha lasciato a bocca aperta per quanto sia spiegato male e quanto allarme ha scatenato solo adesso&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>Noi è due anni che lo diciamo e non ci ha intervistato nessuno &comma; se eravamo degli haker&comma; craker o bambini prodigio che fanno la pipi&&num;8217&semi; sugli alberi probabilmente si&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>Aggiornamento 28 Giugno 2016<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>E&&num;8217&semi; iniziato un nuovo attacco con un nome in codice Petya &comma; prestate molta attenzione in quanto e&&num;8217&semi; sempre piu&&num;8217&semi; invasivo&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>MOSCA&period; Si comporta come <a href&equals;"http&colon;&sol;&sol;www&period;repubblica&period;it&sol;economia&sol;rapporti&sol;paesedigitale&sol;digi-report&sol;2017&sol;05&sol;29&sol;news&sol;cybercrime&lowbar;la&lowbar;minaccia&lowbar;globale&lowbar;che&lowbar;fa&lowbar;tremare&lowbar;l&lowbar;economia&lowbar;digitale-166701231&sol;">WannaCry<&sol;a>&comma; ma si chiama <strong>Petya <&sol;strong>il virus informatico che si sta diffondendo a macchia d’olio in tutta Europa&comma; dalla Danimarca all’Ucraina passando per la Gran Bretagna&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h4 class&equals;"wp-block-heading">Lo ha individuato la società di cybersicurezza Group-IB citata dall&&num;8217&semi;agenzia di stampa russa &OpenCurlyDoubleQuote;Tass”&period; <&sol;h4>&NewLine;&NewLine;&NewLine;&NewLine;<p>A guardare le schermate dei computer infetti diffuse sui social media&comma; il virus <strong>Petya<&sol;strong> disattiva i computer&comma; rendendo inaccessibile i file&comma; e chiede in inglese un riscatto di 300 dollari in <strong>Bitcoin<&sol;strong>&comma; <&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>una richiesta simile a quella del ransomware Wannacry che lo scorso mese aveva infettato migliaia di computer in oltre 150 Paesi&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>La prima denuncia di un attacco informatico è arrivata in mattinata dalla compagnia danese di trasporto marittimo&comma; energia e cantieristica navale Maersk&comma; seguita poco dopo dal gigante petrolifero russo Rosneft e dalla sua controllata Bashneft&period; Ma è in Ucraina che nel pomeriggio si sono <&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>moltiplicate le infezioni del <strong>ransomware<&sol;strong> mandando in tilt compagnie come Ukrenergo e Kyivenergo&comma; i computer dei più alti funzionari governativi&comma; incluso il vice premier Pavlo Rozenko&comma; la Banca nazionale&comma; i negozi Auchan&comma; <&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>la rete metropolitana e &nbsp&semi;l’aeroporto Borispol della capitale Kiev e persino la centrale nucleare di Chernobyl&comma; dove sono andati &OpenCurlyDoubleQuote;parzialmente fuori uso” i sistemi che monitorano i livelli di radiazione&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>avevamo gia&&num;8217&semi; parlato dei virus di questo tipo in <a href&equals;"http&colon;&sol;&sol;blog&period;giotech&period;net&sol;android&sol;chriptoloker-mammmmaaaamiaaaa&sol;">questo articolo<&sol;a>&nbsp&semi;che spiega a grandi linee di cosa si tratta&period; Di certo il maggior problema rimane sempre quello della gestione dei sistemi informatici&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>ultimi aggiornamenti si possono trovare anche a <a href&equals;"https&colon;&sol;&sol;www&period;kaspersky&period;it&sol;protezione&sol;ransomware&quest;ksid&equals;&lowbar;kenshoo&lowbar;clickid&lowbar;">questo link<&sol;a> &period; Allo stesso prezzo &comma; presso i nostri laboratori &comma; facciamo l&&num;8217&semi;installazione e la verifica del vostro computer&period; <&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p>Pagate la stessa cosa del sito di Kaspersky e avete in piu&&num;8217&semi; il servizio di installazione che spesso crea qualche problema specialmente se il computer ha installati altri antivirus o se e&&num;8217&semi; gia&&num;8217&semi; infetto&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<figure class&equals;"wp-block-image alignnone size-full wp-image-84"><img src&equals;"http&colon;&sol;&sol;blog&period;giotech&period;net&sol;wp-content&sol;uploads&sol;2017&sol;01&sol;cropped-lab-tech-logo-definitivo-1&period;jpg" alt&equals;"riparazione computer garbagnate milanese" class&equals;"wp-image-84"&sol;><figcaption>riparazione computer garbagnate milanese<&sol;figcaption><&sol;figure>&NewLine;

Exit mobile version