Malware CryWiper utilizzato per attaccare obiettivi russi

Un nuovissimo ceppo di malware mai visto prima in circolazione viene ora utilizzato negli attacchi agli organi amministrativi in Russia. Il nuovo malware si chiama CryWiper. CryWiper prende di mira gli uffici dei funzionari cittadini e i tribunali situati nelle città russe.

Il malware si pone come un ceppo di ransomware. CryWiper modifica le estensioni dei file crittografati come fanno la maggior parte delle varianti di ransomware, allegando la stringa ".cry" ai nomi dei file codificati. Il malware rilascia anche una richiesta di riscatto e richiede 0,5 di Bitcoin come pagamento del riscatto.

Nonostante le apparenze, CryWiper, come suggerisce il nome, è in realtà un pulitore di file distruttivo e non un ransomware legittimo, il che implicherebbe la possibilità di recupero e decrittazione.

Secondo i ricercatori della sicurezza, i file non sono crittografati, i dati al loro interno vengono distrutti e non possono essere recuperati. Un'analisi più approfondita dello strumento dannoso mostra che non si tratta nemmeno di un bug o di una svista da parte dello sviluppatore di CryWiper: si tratta di un comportamento previsto.

I dati all'interno dei file interessati dal malware vengono sostituiti con numeri prodotti da un generatore di numeri pseudo-casuali, rendendo impossibile il recupero.

December 5, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.