Nuovo attacco TorrentLocker, lItalia è il quarto Paese più colpito

Gli esperti Trend Micro raccomandano alle aziende di avere sempre una strategia di backup e di aggiornamento e formazione nei confronti dei propri utenti per limitare al massimo i possibili danni causati da TorrentLocker e dagli altri malware della categoria crypto-ransomware.

Autore: Redazione BitCity

I laboratori Trend Micro hanno intercettato un nuovo attacco del famigerato TorrentLocker, malware della pericolosa categoria crypto-ransomware. Il picco di questa nuova ondata si è verificato nella seconda metà di giugno quando migliaia di email che riproducevano finte comunicazioni di provider di luce o gas come Enel, ma anche di servizi di spedizioni come SDA, hanno inondato diversi Paesi, tra i quali l'Italia. 
Le comunicazioni via mail portavano a finti siti istituzionali ospitati su server russi, turchi e francesi, dove veniva chiesto all'utente di inserire un codice captcha che permetteva al malware di entrare nel sistema. L'utilizzo di un codice captcha è interessante, perché rappresenta un tentativo di evitare i test automatici di sandboxing. 
La maggior parte delle aziende colpite da questa ondata crypto-ransomware appartiene al settore Sanità e l'Italia risulta essere la quarta nazione per numero di comunicazioni ricevute che contenevano TorrentLocker.



Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.