Tox, il malware in kit che ricatta l'utente

Chiunque può creare facilmente il proprio ransomware e darsi al crimine informatico.



[ZEUS News - www.zeusnews.it - 26-05-2015]

tox ransomware macafee

Sono lontani i tempi in cui per diffondere malware era indispensabile possedere serie conoscenze di programmazione e architettura dei sistemi: oggi chi vuole distribuire il proprio virus si può affidare tranquillamente a prodotti venduti in kit.

Finora l'unico tipo di malware per il quale non esistevano soluzioni già pronte era il ransomware, che è poi un rappresentante particolarmente odioso della categoria.

Il ransomware non si limita a fare danni o a sottrarre informazioni: blocca l'accesso ai dati contenuti nel computer, spesso cifrando i file dell'utente, e chiedendo un riscatto (ransom = riscatto) per restituire l'accesso.

McAfee ha di recente scoperto che ora chiunque può creare il proprio ransomware, e senza sborsare un euro, grazie a Tox.

Tox è infatti completamente gratuito: basta registrarsi al sito, inserire il valore del riscatto, dichiarare la propria "causa" e completare un Captcha: a quel punto verrà automaticamente confezionato un piccolo eseguibile (2 Mbyte) mascherato da screensaver per Windows e pertanto dotato dell'estensione .scr.

Sondaggio
Ogni quanto tempo il tuo Pc affetto da malware?
Una o due volte l'anno.
Tre o pi volte l'anno.
E' successo una volta e mai pi.
Mai.

Mostra i risultati (2509 voti)
Leggi i commenti (34)

La distribuzione del malware spetta poi al committente, che deve avere un account Bitcoin tramite il quale ricevere il riscatto; di questo, il sito di Tox si tiene il 30%.

Tox si appoggia a TOR per garantire un certo anonimato e lo usa anche per controllare la diffusione del malware stesso così da non farsi scappare i pagamenti; secondo McAfee, è anche piuttosto bravo a non farsi scoprire una volta che si è installato sul computer della vittima.

A parte questo, il ransomware in questione non è particolarmente complesso e non ha un codice particolarmente efficiente; raggiunge però il proprio obiettivo, e potrebbe essere soltanto il primo esemplare di una nuova generazione di malware "su ordinazione".

tox 01
tox 02
tox 03
tox 04
tox 05

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Il kit per creare ramsonware
I software di Adobe tra i più vulnerabili
Malware ricatta i videogiocatori
''Hacker buoni'' recuperano le chiavi per annullare l'estorsione
Il malware che usa Tor per ricattare l'utente
Cryptodefense, il malware sbadato
Quattro malware che attentano al portafoglio
Il falso antivirus che ti sequestra il Pc
Il virus che ti ricatta

Commenti all'articolo (1)

Immagini dell'intero disco fisso almeno 1 volta alla settimana: santa cosa. Io uso Ax64 Time Machine, un programma che vale tanto oro quanto pesa.
26-5-2015 14:04

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di queste professioni obsolete secondo te ha ancora un futuro?
Agente di viaggio. C' ancora qualcuno che prenota le vacanze in agenzia? (Parrebbe di s)
Cassiera di supermercato. Sostituita dalle casse automatiche e dalla spesa online. (Ma i clienti rimangono affezionati al vecchio sistema)
Centralinista. Sostituito dai centralini digitali. (Eppure resiste in molte aziende)
Data entry. Mai sentito parlare di scanner e OCR? (Invece c' chi inserisce ancora tutto a mano)
Dattilografo. I dirigenti moderni gestiscono il proprio blog, non dettano pi gli appunti a una segretaria; al massimo usano il riconoscimento vocale. (Ma esistono davvero dirigenti... moderni?)
Impiegato di banca allo sportello. Con i conti online una figura sempre meno utile. (Per in banca tutti lo cercano)
Giornalista. Con Google News, Facebook, Twitter e i blog, c' ancora bisogno di loro? (Almeno dei migliori, evidentemente s)
Postino. Con la posta elettronica, la posta tradizionale va diminuendo sempre pi. (Ma ci vuole sempre qualcuno che la consegni)

Mostra i risultati (2428 voti)
Dicembre 2019
Aggiornare gratis a Windows 10 si può ancora, ecco come
Scovare il Product Key di Windows usando solo il sistema operativo
Novembre 2019
WhatsApp, arrivano i messaggi che si autodistruggono
Skimmer virtuali sempre più diffusi, a rischio i dati delle carte di credito
Il pickup elettrico di Tesla debutta con una figuraccia
Falla nell'app fotocamera di Android, milioni di smartphone a rischio
Windows 10, iniziano gli aggiornamenti forzati
Facebook attiva di nascosto la fotocamera dell'iPhone
Apple, deciso in una riunione segreta il dispositivo che sostituirà l'iPhone
Bug in Firefox, truffatori già all'opera
Quattordicenne risolve il problema dei punti ciechi nelle auto
Ottobre 2019
Il grande database della cacca cerca volontari
Google, i domini .new diventano scorciatoie
Wind Tre, con l'anno nuovo aumentano le bollette
Omessa custodia del cellulare, sanzionata l'insegnante del post anti-Arma
Tutti gli Arretrati


web metrics