Categorie: CostumeInternet

Internet, un virus finge di eseguire Google Chrome | Gli italiani sono i più colpiti a livello mondiale

Si sta diffondendo una nuova minaccia attraverso internet: è il virus Win32/Filecoder.NFR, un nuovo ransomware che finge di essere il file necessario a eseguire il browser Chrome di Google.

Win32/Filecoder.NFR, rilevato dai ricercatori di Eset, funziona come un “ransomware as a Service” (RaaS) collegato a un server nascosto nella rete Tor (acronimo di The Onion Router, necessario per navigare nel Deep Web).

Da lì, i criminali informatici possono scegliere cosa il malware infetterà nel sistema della vittima, quanti bitcoin chiedere come riscatto e quale messaggio intimidatorio mostrare sullo schermo.

Secondo i dati di Live Grid, la tecnologia Cloud di Eset che identifica le minacce informatiche globali per numero di rilevazioni, i ransomware della famiglia Filecoder rappresentano una seria minaccia per gli internauti italiani, che nella prima settimana di gennaio sono stati i più colpiti a livello mondiale.

Una volta che Win32/Filecoder.NFR si installa sul sistema e viene eseguito, decomprime tutti i suoi file pericolosi nella cartella dei file temporanei e si configura per essere eseguito a ogni avvio del sistema. Il file dannoso, chrome.exe, si presenta proprio come il file originale del popolare browser web Chrome.

Per diffondersi questa nuova minaccia sfrutta i classici metodi usati dai cybercriminali per infettare le macchine delle vittime, come siti web pericolosi, attacchi Drive-by-download, allegati alle e-mail e l’uso di altri Trojan-Downloader o di backdoor. I file vengono criptati usando una codifica AES con chiave a 128 bit, generando una nuova chiave per ogni documento codificato.

Redazione

Si24 è un quotidiano online di cronaca, analisi, opinione e approfondimento, fondato nel 2013 e con sede a Palermo. Il direttore responsabile ed editore è Maria Pia Ferlazzo.

Condividi
Pubblicato da
Redazione
Tags: cirus google chromenuovo virusvirus che finge di essere chromevirus chromevirus google chromevirus Win32/Filecoder.NFRWin32/Filecoder.NFRWin32/Filecoder.NFR esetWin32/Filecoder.NFR ransomwreWin32/Filecoder.NFR virus