Nuova ondata di attacchi ransomware: che fare?
![](https://automazione-plus.it/wp-content/uploads/sites/3/2017/06/time-1995539_1280-300x300.jpg)
Gli analisti di Kaspersky Lab stanno studiando la nuova ondata di attacchi ransomware che sta colpendo organizzazioni di tutto il mondo. I primi risultati suggeriscono che non si tratti di una variante del ransomware Petya al contrario di quanto pubblicamente riportato, ma di un nuovo ransomware che non è mai stato visto prima. Sebbene diverse stringhe siano simili a Petya, le funzionalità sono completamente diverse. Lo abbiamo chiamato ExPetr.
I dati dell’azienda indicano che circa 2.000 utenti sono stati finora attaccati. Le organizzazioni in Russia e Ucraina sono le più colpite e abbiamo registrato anche attacchi in Polonia, Italia, Regno Unito, Germania, Francia, Stati Uniti e diversi altri Paesi.
“Questo sembra essere un attacco complesso che coinvolge diversi vettori d’attacco. Possiamo confermare che gli exploit EternalBlue ed EternalRomance modificati vengono utilizzati dai criminali per la propagazione all’interno delle reti aziendali” sostengono in Kaspersky Lab.
Kaspersky Lab rileva la minaccia come:
- UDS:DangerousObject.Multi.Generic
- Trojan-Ransom.Win32.ExPetr.a
- HEUR:Trojan-Ransom.Win32.ExPetr.gen
Il sistema di rilevamento Kaspersky Lab basato sui comportamenti SystemWatcher rileva la minaccia come:
- PDM:Trojan.Win32.Generic
- PDM:Exploit.Win32.Generic
Attualmente, nella maggior parte dei casi, Kaspersky Lab ha rilevato proattivamente il vettore d’infezione iniziale tramite System Watcher, il sistema di Kaspersky Lab basato sui comportamenti. “Stiamo inoltre lavorando sul miglioramento di questo tipo di rilevamenti anti-ransomware per identificare proattivamente ogni possibile versione futura”.
Gli esperti di Kaspersky Lab continueranno ad analizzare l’attacco per determinare se è possibile decriptare i dati colpiti e sviluppare un tool di decriptazione il prima possibile.
“Consigliamo a tutte le aziende di aggiornare i propri software Windows: gli utenti Windows XP e Windows 7 per proteggersi possono installare la patch di sicurezza MS17-010. Inoltre, suggeriamo a tutte le organizzazioni di assicurarsi di aver fatto il back up dei file. Un back up completo e regolare dei dati può essere utilizzato per ripristinare i file originali dopo l’attacco” sostengono in Kaspersky Lab.
Kaspersky Lab consiglia inoltre ai propri clienti corporate di:
- Assicurarsi che tutti i meccanismi di protezione siano attivi e che le componenti KSN e System Watcher (che sono attive di default) non siano state disabilitate.
- Come misura aggiuntiva, usando l’Application Startup Control (https://help.kaspersky.com/KESWin/10SP2/en-US/129102.htm) incluso in Kaspersky Endpoint Security è possibile evitare l’esecuzione del file chiamato perfc.dat e bloccare l’esecuzione dell’utility PSExec (parte della Sysinternals Suite)
- Configurare e abilitare la modalità di Default Deny dell’Application Startup Control per garantire e migliorare la difesa proattiva da questo e altri attacchi.
“Se sul vostro dispositivo non è installata una soluzione Kaspersky Lab, è possibile utilizzare la funzionalità AppLocker di Windows OS per disabilitare l’esecuzione di qualsiasi file con nome ‘perfc.dat’, oltre che dell’utility PSExec della Sysinternals Suite”.
Per maggiori informazioni è possibile leggere il blog post di Kaspersky Lab su Securelist.com: https://securelist.com/schroedingers-petya/78870/
Contenuti correlati
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550 del padiglione 4.1 ispirandosi al tema “Forging Mobility Ahead” (definire lo sviluppo futuro della mobilità). L’azienda presenterà il primo router...
-
Giochi olimpici di Parigi 2024: il fattore sicurezza
Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...
-
Security Summit sbarca a Cagliari
L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...
-
Formazione multi-brand con Sacchi in automazione industriale
Sacchi Elettroforniture, azienda di riferimento nella distribuzione di materiale elettrico e rinnovabili del Nord Italia, prosegue nel suo programma di formazione dedicato a tutti i professionisti del settore elettrico, con l’obiettivo di formare i prossimi esperti e...
-
Quali sono i rischi informatici nell’industria manifatturiera?
Il rapporto Clusit del primo semestre del 2023 ha evidenziato in Italia un aumento del 40% degli attacchi informatici e preoccupa il fatto che il settore manifatturiero sia quello maggiormente colpito L’industria manifatturiera è uno degli obiettivi...
-
La salvezza che viene dagli standard
Il ‘Main Event 2024’ di Consorzio PI Italia ha costituito un momento di confronto su due tematiche molto sentite dall’industria, robotica e cybersecurity, nonché un’occasione per ‘fare il punto’ sulla diffusione ed evoluzione delle tecnologie di comunicazione...
-
Cybersecurity nella PA e nella sanità, l’andamento nei rapporti Clusit
Gli attacchi condotti dalla criminalità organizzata verso l’Italia sono in aumento più che nel resto del mondo, con una percentuale del 65% tra il 2022 e il 2023 (verso una crescita del 12% a livello globale). A...
-
Aeronautica e Spazio: nei prossimi 3-5 anni attesa un’accelerazione inedita di molte professioni
È stato presentato nella sede dell’Agenzia Spaziale Italiana il rapporto “Gi Group Star Matrix: Trend Evolutivi e Futuro delle Professioni nei settori Aeronautica e Spazio”. Il convegno, organizzato da ASI e Gi Group Holding, ha visto la...
-
Le ultime innovazioni per il settore oil&gas e la cybersecurity protagoniste a Piacenza
Dall’escavatore multifunzionale che si trasforma in posa tubi, al programma di testing automatizzato che scopre le vulnerabilità della propria società, fino al “gruppo di intervento anti-hacker”, che interviene in caso di attacco. Sono alcune delle novità presentate...
-
Cybersecurity e trasparenza, Fortinet firma le linee guida Secure by Design della CISA
Fortinet ha rafforzato il proprio impegno di lunga data verso una trasparenza radicale e responsabile, essendo tra i primi firmatari delle linee guida Secure by Design sviluppate dalla Cybersecurity and Infrastructure Security Agency (CISA). Questo atto volontario...