Rakhny un nuovo virus ibrido ransomware e cryptominer

Attenzione Rakhny un nuovo virus ibrido ransomware e cryptominer

Rakhny un nuovo virus ibrido ransomware e cryptominer

I ricercatori diKaspersky, azienda russa specializzata

insicurezza informatica, hanno scoperto unnuovo malware

capace di comportarsi come un ransomware

o come un cryptominer a seconda del momento

o del computer che viene infettato.

 

Tuttavia, Il nuovo malware per metàcriptominer

e per metà ransomware è stato identificato come una variante diRakhny, ransomware

già conosciuto e parecchio diffuso qualche tempo fa.

 

Tuttavia, Con le ultime modifiche e aggiustamenti al codice sorgente,il malwareè ora in

grado di svolgere sia le funzioni di virus del riscatto, e virus per il mining di criptovalute.

 

Una bivalenza che viene risolta solo nel momento in cui ilRakhny infetta il PCe ne

valuta le capacità daminatore.

 

Inoltre, Lo scopo dei cyber criminali resta comunque lo stesso: riuscire a guadagnare in

ogni caso una volta infettato il computer di un utente.

 

La svolta verso unvirus ibridoin grado di fare mining è dovuta anche dal fatto che

negli ultimi tempi le persone sono state meno disposte rispetto al passato a pagare un

riscatto per riavere indietro i propri file.

Attenzione Rakhny un nuovo virus ibrido ransomware e cryptominer

FonteAttenzione Rakhny un nuovo virus ibrido ransomware e cryptominer

Come agisce il nuovo malware ibrido

In altre parole, Rakhny è realizzato con linguaggio di programmazione Delphi e viene

diffuso tramitee-mail phishing.

 

Il metodo da usato dai cyber criminali è questo contattano la vittima con fingendosi

un’azienda o un istituzione e allegano al messaggio di posta condocumento Word

 

Inoltre, se la vittima scarica questo allegato all’apertura un pop-up richiederà l’attivazione

delle macro, se accettiamo e clicchiamo su OK il malware si installa sulnostro PC.

 

Ma come fa Rakhny a capire se diventare un ransomware o un criptomalware? Semplice:

segue delle regole preimpostate dagli hacker.

 

Se il virus, una volta installato sul computer, trova una cartella Bitcoin all’interno del

dispositivo allora diventa unransomware.

 

Se invece il virus trova un computer senza cartella Bitcoin e con buone caratteristiche

tecniche allora si trasforma in uncriptomalware.

 

Rakhnyè anche in grado di trasformarsi in un worm in caso infettasse il PC di una rete

aziendale o di un’impresa, in maniera da colpire tutti i dispositivi di quella specifica rete.

 

Come difendersi dal virus Rakhny

In conclusione, Proteggere ilPC da Rakhnynon è complesso prima di tutto non dobbiamo

mai scaricare a cuor leggero gli allegati che ci arrivano via posta elettronica; in secondo

luogo se un documento Word di dubbia provenienza ci chiedesse di attivare leMacro

AMCOMPUTERS

Click to rate this post!
[Total:1Average:5]

Lascia un commento