Home SicurezzaCryptolocker Ransomware Marlboro scoperto e de-criptato in un giorno

Ransomware Marlboro scoperto e de-criptato in un giorno

da Alvise C.
0 commenti 2 minutes Leggi
A+A-
Reset
computer 1446110 1280Ogni giorno vengono scoperti nuovi ransomware/malware ma molti di questi sono scritti veramente con i piedi. E’ il caso di questo nuovo ransomware chiamato Marlboro il quale è stato scoperto dal MalwareHunterTeam grazie ad una campagna SPAM con allegato un file di Word che lo conteneva. Il ransomware ha due installer dedicati per le versioni a 32 o 64 bit, l’algoritmo di criptazione usato è lo XOR e sembra che l’utenza colpita, per ora, sia per la maggior parte residente in Serbia e Croazia. Inoltre, il ransomware crea già lo strumento di de-criptazione nel desktop, il quale si connette ad un server remoto, controlla l’avvenuto pagamento e quindi decripta i file. 
I ricercatori Emsisoft hanno rilasciato già uno strumento di decriptazione e recupero dei file infettati da questo ransomware. 

Fonte: BleepingComputer.com

Non perdere questi contenuti:

Lascia un commento

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: [email protected]

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a [email protected] e saranno immediatamente rimossi.