Domande con tag 'ransomware'

6
risposte

Recupero dei file pagando Ransomware

Una società che supporto / lavoro è stata colpita con ransomware. Sono andato giù tutti i percorsi di recupero dei dati, ecc ... e l'azienda ha deciso che pagare il riscatto costa meno, quindi ricostruire e cercare di recuperare. La mia doma...
posta 04.12.2015 - 15:31
3
risposte

In che modo ransomware ottiene le autorizzazioni per crittografare il disco?

Recentemente, il mio datore di lavoro ha bloccato l'accesso a Gmail, Yahoo Mail, ecc., perché un dipendente ha scaricato un allegato di posta elettronica che conteneva il ransomware e ha ottenuto la crittografia del proprio disco. DOMANDA: In...
posta 07.12.2016 - 14:17
3
risposte

Cosa succede se esegui WannaCry dopo aver installato le patch necessarie?

Comprendo che WannaCry si diffonde sfruttando la vulnerabilità SMBv1, che viene riparata dalla patch MS17-010. Questo significa che anche con la patch installata, WannaCry può ancora infettare il computer - se l'utente lo scarica ed esegue -...
posta 22.05.2017 - 06:36
8
risposte

In che modo il software dannoso crittografa i file delle vittime così rapidamente?

Crittografare un file è come trattare una stringa molto lunga, alimentarla nella funzione di hashing o di crittografia per ottenere un'altra lunga stringa crittografata (o un hash nel caso dell'hashing). Questo processo richiede una buona qua...
posta 05.07.2015 - 09:19
11
risposte

Perché gli attacchi di riscatto sono andati a buon fine?

Ho appena letto che gli attacchi di "riscatto" sono in aumento - laddove l'utente malintenzionato utilizza una vulnerabilità per consentire loro di crittografare i file e richiedere denaro per la chiave. Perché questo è diverso da un errore d...
posta 07.08.2015 - 01:29
2
risposte

Come può il ransomware essere così diffuso quando c'è una traccia di denaro così chiara per gli aggressori?

Se c'è una cosa su Internet è buona, tiene traccia dei soldi e sa dove si è trasferito. Gli attacchi ransomware di solito richiedono il pagamento di una chiave di decrittografia. Com'è possibile che con una transazione così facilmente traccia...
posta 14.08.2015 - 02:07
8
risposte

Il backup di Windows 10 è protetto da ransomware?

Windows 10 memorizza i suoi backup in una cartella protetta, ad es. E:\System Volume Information e solo l'account SYSTEM ha accesso completo ad esso. Questo lo rende sicuro dal ransomware che crittografa i file? Anche quando eseguo 'Come a...
posta 02.08.2016 - 17:29
2
risposte

WannaCry infetta Linux? [duplicare]

Dopo aver letto questa domanda , ora mi chiedo se il malware WannaCry possa infettare il sistema operativo Linux in particolare Ubuntu. Una delle risposte ha parlato di SMB2 e di windows. Significa che un computer basato su Linux...
posta 14.05.2017 - 05:37
5
risposte

Come può il ransomware conoscere i tipi di file?

Quando ransomware cerca i file della vittima durante la scansione, come può sapere il ransomware il tipo di file? Può controllare il nome del file (ad esempio book.pdf ) o le firme dei file. Quello che mi chiedo è quando cambio l'esten...
posta 03.11.2016 - 13:35
5
risposte

Esiste un ransomware open source? [chiuso]

Sto lavorando all'analisi del malware nella mia università e sto cercando di sviluppare il ransomware. Sto pensando di pubblicare il codice sorgente dopo che è finito. Esiste un campione ransomware open source, quindi posso dare un'occhiata?   ...
posta 11.08.2015 - 08:12