Malware%2C+ransomware+mette+in+pericolo+gli+hard+disk+virtuali+Windows
computermagazineit
/2020/11/13/malware-ransomware-mette-in-pericolo-gli-hard-disk-virtuali-windows/amp/
News

Malware, ransomware mette in pericolo gli hard disk virtuali Windows

Malware, un nuovo pericolo si affaccia in rete. Stavolta si tratta di un ransomware che mette a rischio gli hard disk virtuali dei sistemi Windows.

Malware (Pixabay)

La notizie arriva dal blog malwarebytes.com, che avverte un possibile pericolo provocato dal ransomware RegretLocker. Ma cosa sono i Rasomware? Si tratta di un software che, una volta entrato nel sistema blocca l’accesso. Per togliere questa limitazione l’utende colpito è costretto a pagare un riscatto – appunto ransom in inglese -. Questo tipo di attacco si è diffuso a partire dal 2013 dalla Russia, per poi allargarsi al resto del mondo. Tra i più noti tra questi malware, nel corso degli anni, sono stati molto diffusi Reveton, CryptoLocker e TorrentLocker.

POTREBBE INTERESSARTI –> MagSafe song, il geniale brano con il campionamento del MagSafe di Apple

Hard disk virtuali di Windows sotto pericolo malware (Pixabay)

Malware, RegretLocker rischia di distruggere i file virtuali

Questo malware, chiamato RegretLocker, sembra riesca a superare rapidamente i tempi lunghi della crittografia utilizzati nei dischi rigidi virtuali, per poi chiudere tutti i file aperti per poi crittografarli di nuovo.

La pericolosità è data dalla velocità di attacco. Secondo Chloè Messdaghi, vice presidente di Point3 Security, questo malware supera facilmente le barriere di protezione e prende possesso dei dischi virtuali. Quello che accade subito dopo l’infezione è un classico di questi virus. L’utente viene infatti avvisato di contattare l’autore dell’attacco su un indirizzo inserito su CTemplar, servizio email anonimo con sede islandese.

L’avviso è che appare normalmente è questo: “Ciao amico, tutti i tuoi file sono stati crittografati. Se desideri ripristinarli inviaci un’email a petro@ctemplar.com”. RegretLocker utlizza OpenVirtualDisk, AttachVirtualDisk e GetVirtualDiskPhysicalPath per trasformare dischi virtuali in dischi fisici sui sistemi Windos. A quel punto è possibile effettuare un crittografia rapida, che porta poi al blocco negli accessi.

Ma non solo. Questo malware manomette le API di Windows, così da terminare programmi e servizi attivi.

POTREBBE INTERESSARTI –>Pixel 5: ecco come migliorare l’autonomia con questa ROM

 

Libero Ramati

Recent Posts

PC acceso tutto il giorno, quanto consuma davvero un computer lasciato sempre attivo

Molti PC restano attivi per ore senza motivo: il peso reale si scopre soltanto a…

20 ore ago

Computer lento dopo mesi di utilizzo? I file nascosti che occupano spazio senza farsi notare

Molti PC sembrano invecchiare troppo presto, ma spesso il vero problema è nascosto tra file…

3 giorni ago

Smartphone lento dopo gli aggiornamenti? I motivi più comuni e cosa si può fare davvero

Dopo gli aggiornamenti molti telefoni sembrano invecchiare all’improvviso: spesso il problema è più semplice del…

4 giorni ago

WhatsApp, così puoi bloccare le chiamate spam senza perdere quelle importanti

Meno squilli, meno fastidi e più controllo: una funzione WhatsApp può rendere le giornate digitali…

5 giorni ago

Come liberare spazio sul tuo smartphone se hai la memoria piena

Scopri come liberare spazio sul tuo telefono senza rinunciare a ciò che conta. Con poche…

6 giorni ago

GameStop compra Ebay? Cosa sappiamo della (presunta) acquisizione del secolo

GameStop potrebbe acquisire eBay in un'operazione da 55,5 miliardi di dollari, trasformando i negozi fisici…

7 giorni ago