• Home
  • Startup
  • Fatturazione
  • Fisco
    • Tasse
    • Agenzia delle Entrate
    • INPS
  • Tecnologia
  • Attualità
    • Notizie
    • Opinioni
    • Leggi e regole
La Mia Partita IVA • News • Computer • Sicurezza • Attenzione al nuovo virus: vi spieghiamo come evitarlo

Attenzione al nuovo virus: vi spieghiamo come evitarlo

Computer 14 Aprile 2016

Riportiamo per interezza il comunicato che G DATA ha pubblicato poco fa, annunciando di aver scoperto una nuova tipologia di virus: leggete attentamente per scoprire come difendervi ed evitarlo!

I G DATA Security Labs hanno identificato Manamecrypt, un nuovo ransomware noto anche come CryptoHost. Questo nuovo malware non solo cifra i file ma blocca anche il funzionamento di determinate applicazioni che presentano stringhe particolari nel nome del rispettivo processo. Inoltre viene veicolato in modo decisamente atipico per questa tipologia di minacce: si presenta in “bundle” con software altrimenti legittimi e viene installato insieme all’applicazione manipolata. Le soluzioni G DATA riconoscono e rimuovono questo malware.

csm_manamecrypt_locked_01_anonym_430746d965

Vettore di infezione e attività atipici

Ciò che rende Manamecrypt fondamentalmene differente dai tipici malware che cifrano i file, di cui abbiamo sentito parlare nelle scorse settimane, è che il campione analizzato non si diffonde tramite mail o exploit kit bensì attraverso software legittimi, può quindi essere classificato come classico trojan. Il bundle consiste di un client µTorrent legittimo, adeguatamente firmato e correttamente funzionante, che reca con sé la componente nociva “on top”.

Anche il comportamento del malware una volta installato è differente da altri ransomware, tra cui Locky,Petya o Teslacrypt. Manamecrypt seleziona i file che vuole cifrare e li copia in un file con estensione .RAR (un tipo di file compresso, simile a .ZIP), cifrando questo archivio con una password. I file originali vengono cancellati.

Inoltre le applicazioni con specifiche stringhe nel nome del processo (tra cui alcune soluzioni di sicurezza di terzi) vengono bloccate con il seguente avviso:

manamecrypt_block_exe_01

Per ulteriori dettagli sui tipi di file cifrati e altre informazioni su questo nuovo malware, pregasi consultare l’articolo completo sul G DATA SecurityBlog: blog.gdatasoftware.com/2016/04/28234-manamecrypt-a-ransomware-that-takes-a-different-route

Come prevenire infezioni

  • Installare una soluzione di sicurezza che include uno scanner anti-malware e tecnologie proattive per l’identificazione di minacce sconosciute
  • Il software dovrebbe essere scaricato esclusivamente dalla pagina ufficiale dei rispettivi produttori
  • E’ importante effettuare regolarmente backup di documenti e dati importanti
  • Le applicazioni installate vanno aggiornate rapidamente, non appena è disponibile l’aggiornamento da parte del produttore
  • Esaminare con cautela le email ricevute da sconosciuti.

Articoli Correlati:

  • Fattura elettronica, verso la proroga del nuovo obbligo?Fattura elettronica, verso la proroga del nuovo obbligo?
  • Scontrino elettronico, come funzionaScontrino elettronico, come funziona
  • Come controllare l’affidabilità di un partner commercialeCome controllare l’affidabilità di un partner commerciale
  • Come aprire la Partita IvaCome aprire la Partita Iva
  • Come fare un Business PlanCome fare un Business Plan
  • Partita IVA per digital agency: come aprirla e quanto costaPartita IVA per digital agency: come aprirla e quanto costa

Stanco delle recensioni?

Newsletter

loader

Iscriviti alla Newsletter!

Ricevi i nostri aggiornamenti via email!


Ultimi articoli
  • Ristorazione, settore devastato dalle misure restrittive
    Imprese16 Dicembre 2020
  • 20 centesimi
    Editoriale9 Dicembre 2020
  • Natale e capodanno, Fipe-Confcommercio: 720 milioni andranno in fumo
    Imprese30 Novembre 2020
  • Mettersi in proprio? Meglio se lasci perdere!
    Editoriale13 Novembre 2020
  • Ristorazione, 38 miliardi di perdite nel 2020. Fipe-confcommercio e sindacati scrivono a Patuanelli
    Notizie5 Gennaio 2021
  • «Lasciate carta e penna e digitalizzatevi»! L’appello di Welcomeasy a proprietari e property manager
    App25 Novembre 2020
Join with us
News
  • Attualità
  • News
  • Home
  • Fisco
  • Computer
  • Tasse
Iscriviti alla newsletter
loader
lamiapartitaiva.it è un progetto Dynamo srls - P.IVA 08934180962
Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.Accetto