Condividi questo articolo

Il malware CryptoLocker chiede un riscatto in Bitcoin

I criminali informatici infettano i computer degli utenti con malware e poi chiedono un riscatto in Bitcoin per la chiave di decrittazione.

Aggiornato 21 feb 2023, 3:46 p.m. Pubblicato 19 ott 2013, 8:30 a.m. Tradotto da IA
malware

Un malware sta attualmente terrorizzando gli utenti di computer crittografando i loro dati e chiedendo un riscatto, in valuta fiat o bitcoin, per decrittografare le informazioni.

Chiamato CryptoLocker, il malware ransomware è contenuto nelle e-mail di phishing e infetta il computer degli utenti quando aprono un allegato in ONE di questi messaggi.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

Yuval Ben-Itzhak, CTO della società di software di sicurezza AVG, ha affermato: "Il malware di riscatto è in circolazione in diverse varianti fin dall'inizio degli anni '90".

Ha continuato spiegando che una vittima del malware riceve solitamente un'e-mail che finge di provenire da un marchio noto come Fedex, UPS e DHS e afferma di essere correlata a un problema di assistenza clienti.

"L'email avrebbe un file zip allegato che contiene il codice eseguibile del malware camuffato da file PDF. Se l'utente clicca su questa ICON PDF, infetta il computer non appena si apre", ha aggiunto Ben-Itzhak.

Una volta infettato un computer, sullo schermo viene visualizzato un messaggio che recita: "Per ottenere la chiave privata per questo computer, che decifrerà automaticamente i file, è necessario pagare 300 USD / 300 EUR / importo equivalente in un'altra valuta".

Agli utenti viene data la possibilità di scegliere il metodo di pagamento, ma CryptoLocker descrive Bitcoin come "l'opzione più economica" e chiede 2 BTC.

Malware CryptoLocker
Malware CryptoLocker

I membri del forum hanno condiviso le informazioni che conoscono su CryptoLockersu reddit, analizzandone le caratteristiche, come si diffonde e quali software antivirus sono in grado di rilevarlo.

Un post di riepilogo del membro del forum 'bluesoul' informa che esiste una versione di CryptoLocker che richiede 100 $ e un'altra che ne richiede 300. Rivela inoltre che i file della vittima saranno crittografati prima che il messaggio di avviso venga visualizzato sullo schermo.

"Ho pensato che valesse la pena di menzionare che quando appare la notifica, tutto è già criptato. È silenzioso finché il lavoro non è completato", si legge nel post del forum di bluesoul.

Blocco crittografico
Blocco crittografico

Buon affare

ha pubblicato di recente un post suil suo blogaffermando di aver riscontrato un afflusso di clienti che stanno cercando di acquistare bitcoin per pagare i responsabili del malware CryptoLocker.

L'exchange Bitcoin del Regno Unito ha dichiarato che non venderà monete a nessuno che ne abbia bisogno per Crypto-Locker.

"Accettare consapevolmente denaro in modo che le monete possano essere inviate ai criminali trasformerebbe il servizio in un'operazione di riciclaggio di denaro, incoraggerebbe i criminali a portare la cosa a un livello superiore, per non parlare del fatto che i venditori potrebbero facilmente rimanere invischiati in un'indagine della polizia o vedersi congelare i conti in banca", spiega il post sul blog di Bitbargain.

Ben-Itzhak di AVG ha affermato che gli utenti possono ridurre al minimo il rischio che il loro computer venga infettato da questo o altri tipi di malware installando sul proprio PC un programma antivirus attivo e aggiornato.

Bitbargain, tuttavia, ha offerto questo consiglio: "La morale della storia è: fate sempre dei backup, aggiornate sempre il vostro software (in particolare Adobe Reader, che ha una pessima storia di vulnerabilità che causano l'esecuzione di codice) e non aprite gli allegati di posta elettronica a meno che non sappiate chi li ha inviati".

Sei stato colpito da CryptoLocker? Facci sapere cosa pensi di questo malware nei commenti.

Credito immagine:PisellitramiteTecnica dell'arte

More For You

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

What to know:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

More For You

Il token HYPE registra un aumento del 24% mentre il volume dei futures sull'argento cresce vertiginosamente sulla piattaforma Hyperliquid

(Thomas Lohnes/Getty Images)

I futures sull'argento sull'exchange di derivati cripto mostrano attualmente un volume di 1,25 miliardi di dollari e un interesse aperto di 155 milioni di dollari.

What to know:

  • HYPE, il token nativo della piattaforma di derivati Hyperliquid, è aumentato del 24% nelle ultime 24 ore grazie all'impennata dei volumi di scambio di argento, oro e altre materie prime.
  • I futures perpetui sull'argento su Hyperliquid sono diventati il terzo mercato più attivo della piattaforma durante le ore asiatiche.
  • Poiché le commissioni di trading derivanti dai mercati creati dagli utenti vengono utilizzate in gran parte per riacquistare HYPE sul mercato aperto, l'aumento dell'attività sulle commodity sta alimentando la domanda per il token e segnalando una crescita più ampia per Hyperliquid.