Il nuovo attacco ransomware sa dove vivi

Un paio di mani sulla tastiera di un laptop con due display.
Questa settimana ha fatto il giro un'e-mail di phishing che pubblica il tuo indirizzo fisico ed è stata utilizzata per diffondere una brutta forma di ransomware.

Lo ha riferito per primo BBC News mercoledì che migliaia di persone hanno ricevuto l'e-mail. Un giornalista radiofonico della BBC Radio 4 ha ricevuto una di queste e-mail e sottolinea che l'indirizzo postale era "esatto".

Video consigliati

"Quando dico esatto non intendo il modo in cui il mio indirizzo è scritto nelle sezioni di compilazione automatica delle pagine web, ma il modo in cui scrivo il mio indirizzo", ha detto il giornalista.

Imparentato

  • L'ultimo ransomware prende di mira i giocatori con una sofisticatezza dannosa

Per quanto riguarda il contenuto dell'e-mail, si trattava di un messaggio classico, poiché il messaggio diceva al destinatario che lui o lei doveva £ 800 a qualche azienda o ente di beneficenza. Ma le e-mail potrebbero essere più pericolose della solita truffa di phishing.

La società di sicurezza statunitense Blue Coat

ha contattato i giornalisti per avvertirli che le e-mail contengono una versione di ransomware chiamata Maktub che crittografa rapidamente i file di sistema e li tiene in ostaggio. Maktub è unico anche in quanto aumenta la richiesta di riscatto quanto più tempo impieghi per pagarlo. Il primo giorno richiede circa $ 580 in Bitcoin. Entro il terzo giorno, la cifra sale a $ 790.

L'aspetto più sconcertante di questo nuovo metodo di distribuzione del ransomware è il modo esatto in cui i truffatori lo conoscono indirizzi postali dei destinatari, che è una forma di ingegneria sociale e aiuta a far sembrare l'e-mail molto più bella legittimo. Per ora non è chiaro, ma molto probabilmente gli indirizzi sono stati recuperati da un database rubato a seguito di una violazione dei dati da qualche parte.

Il ransomware Maktub è in circolazione da alcune settimane. Si trattava di uno dei vari ceppi del virus che ha infettato i server ospedalieri e ha quasi paralizzato i servizi sanitari. Non si sa ancora chi sia la fonte di Maktub, ma come Lo riferisce il Registro, non infetterà i sistemi che utilizzano la tastiera russa, il che potrebbe suggerire almeno la nazionalità o l'ubicazione dei colpevoli, e abbiamo già visto alcune prove di hacker che adattano i propri virus per colpire solo determinati paesi.

Raccomandazioni degli editori

  • Questo gruppo anti-hacker ti aiuta a sfuggire al ransomware gratuitamente

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.