#VERITA' PER ANGELO VASSALLO
#VERITA' PER ANGELO VASSALLO
ULTIMO AGGIORNAMENTO : 24 Giugno 2025 - 21:22
27.3 C
Napoli

Nuovo alert virus dalla rete: ecco i file che ‘succhia’ i Bitcoin

Ascolta questo articolo ora...
Caricamento in corso...

Nuovo alert virus. Come la genetica, anche l’informatica muta ed evolve le proprie capacità. In questo caso, fraudolente. Una nuova variante del ransomware Rakhni (nome completo ‘Trojan-Ransom.Win32.Rakhni’) – noto dal 2013 – è stato infatti individuato dai ricercatori di Kaspersky Lab che avvertono sulla sua nuova funzionalità, il mining di criptovalute. Ovvero, il malware decide sulla base delle caratteristiche del Pc colpito “se attivare la funzionalità di cifratura dei file, tipica dei ransomware (virus che poi chiedono un riscatto per essere disattivati, ndr) o quella per l’estrazione di diversi tipi di criptovalute”. In sostanza, se prendersi gli eventuali Bitcoin presenti nel computer.
Questo malware, avvertono gli esperti del CERT – Computer Emergency Response Team, “viene distribuito prevalentemente attraverso campagne di email di spam con allegati malevoli”, “per lo più in Russo” e con “allegato un file di Microsoft Word (estensione .docx) che a sua volta presenta al suo interno quello che appare come un documento PDF embedded. Se la vittima fa incautamente doppio clic sull’icona del documento – si legge – invece di aprire un file PDF lancia un eseguibile malevolo mascherato da prodotto Adobe allo scopo di indurre l’utente a consentire il permesso per l’esecuzione”.

DOVE – Secondo quanto riportato da Kaspersky, il Paese più colpito è la Russia (95,57%) “seguito da Kazakistan (1,36%), Ucraina (0,57%), Germania (0,49%) e India (0,41%). Altri Paesi europei, tra cui l’Italia, sono coinvolti in misura ancora minore”.

COME – “Il trojan decide se scaricare il ransomware o il miner a seconda della presenza o meno sul sistema della cartella %AppData%\Bitcoin”. Se esiste “viene scaricato il modulo per la cifratura. Se la cartella non esiste e la macchina è equipaggiata con un processore con almeno due core logici, viene scaricato il modulo per il mining”. Se nessuna delle due circostanze si verifica, “viene attivata la funzionalità di worm: il trojan tenta di copiare sé stesso su tutti i computer accessibili sulla rete locale con la directory Utenti condivisa”.

ANTIVIRUS – Dopo aver “verificato la presenza di processi in esecuzione relativi a prodotti antivirus”, se nel sistema non viene trovato alcun antivirus, “il trojan esegue una serie di comandi per disabilitare Windows Defender”. Comandi che “inviano email ad un indirizzo codificato al loro interno. Questi messaggi contengono varie statistiche sull’infezione e una serie informazioni tra cui: nome del computer; indirizzo IP della vittima; percorso del malware sul sistema; data e ora correnti; data di creazione del malware”. Ad ogni modo, ricordano gli esperti, “la capacità di individuazione di questa variante di Rakhni da parte dei più diffusi antivirus risulta molto elevata”.


Articolo pubblicato il giorno 8 Luglio 2018 - 22:27


facebook

ULTIM'ORA

Superenalotto, l’estrazione di oggi regala due “5+” da sogno: 244mila...
Estrazioni Lotto e 10eLotto del 24 giugno
Bambino di 4 anni si perde tra la folla ad...
E’ morto Alvaro Vitali, il cinema piange “Pierino”
Terremoto Campi Flegrei, sciame sismico in corso: 9 scosse
Costumista morto, l’ipotesi choc: aggredito e ucciso
Femminicidio Martina Carbonaro, accertamenti sui capelli trovati nella mano della...
Rapporto 2025: 3.400 aziende attive, in 2024: 2,7 mld valore...
Morto Vittorio Torino, fondatore di Canale 21 e pioniere della...
Gesto meraviglioso di Politano e della moglie Alessandra dopo il...
Salerno, barca semiaffondata al largo del porto: salvi i quattro...
Sala Consilina, rapina all’ufficio postale: arrestato 39enne di Napoli
Fermo, ondata di truffe agli anziani: denunciati 3 casertani
Torre del Greco, picchia la vittima del furto per fargli...
Salerno, divorzio fittizio prima della condanna: sequestrati beni a commerciante...
Torre del Greco, maxi-sanzione per pesca illegale: sequestrata una tonnellata...
Napoli, minaccia madre e compagna con coltello: arrestato 57enne
Torre del Greco, 31enne bloccato con oltre 3 kg di...
Napoli: riapre Funicolare Centrale, risolti problemi tecnici
Napoli, anziano falsario sorpreso con 80mila euro di banconote false
Teano, litiga coi genitori e si lancia dalla finestra: grave...
Spettatrice colpita da un proiettile durante una partita under 13:...
Frode fiscale e riciclaggio nel polo conciario di Solofra: 7...
Elia Caprile è del Cagliari: ufficiale il passaggio a titolo...
La Zecca di Stato celebra il Napoli campione con la...
Campi Flegrei, il suolo si è sollevato di 29 centimetri...
Marito violento allontanato da casa a Massa Lubrense, scatta il...
Sant’Antimo, ragazzina picchia coetanea e poi mette il filmato di...
Napoli, tassisti in rivolta: “Ignorati dal Comune, stalli cancellati per...
Savefrom.net: Scaricare video da Facebook per raccontare la Campania

IN PRIMO PIANO

Cronache Podcast

  • La fibra ottica fantasma in Campania: cantieri devastanti e internet veloce resta un miraggi
  • Napoli, donna ferita a Fuorigrotta: individuata la baby gang
  • Napoli, il giovane assassino di Santo Romano interrogato in carcere, la famiglia chiede di "abbassare i toni"
  • Truffa migranti, un poliziotto corrotto pagò la tangente al clan Fabbrocino
  • Omicidio di Varcaturo, la scontro tra Sannino e Mirti nato 9 mesi fa
Vedi tutti gli episodi su Spreaker

LE VIDEO STORIE

Cronache è in caricamento