Il ransomware che ti ridà i file solo se uno Youtuber raggiunge 100 milioni di iscritti

I fan di PewDiePie stavolta ci vanno pesante.



[ZEUS News - www.zeusnews.it - 23-03-2019]

Pewcrypt Ransomware

Era iniziata come uno scherzo: i fan di PewDiePie, popolare Youtuber che rischiava di essere surclassato in notorietà dalla concorrenza, avevano preso a usare metodi poco ortodossi per convincere nuove persone a iscriversi al canale del loro idolo.

Erano partiti violando le stampanti aperte a Internet per poi fare lo stesso con i Chromecast e le Smart TV, ma sempre senza causare alcun danno effettivo.

Ora però la vicenda ha cambiato tono: è apparso addirittura un ransomware, uno di quei malware che tramite la crittografia rendono inaccessibili i file del computer infetto e li restituiscono al legittimo proprietario soltanto se questi paga un riscatto.

Generalmente il riscatto consiste in una somma in Bitcoin. Nel caso dei fan di PewDiePie, invece, i file vengono resi soltanto se il canale dello Youtuber riesce a raggiungere i 100 milioni di iscritti.

Il ransomware in questione è stato realizzato in Java, è noto come PewCrypt e, nonostante sia il primo ad acquisire una vera notorietà, non è il primo in senso cronologico: già lo scorso dicembre si era diffuso un altro ransomware, sempre a tema PewDiePie, anche se in maniera limitata.

Quello di dicembre - banalmente chiamato PewDiePie Ransomware - era anche più cattivo della variante attuale: crittografava i file per sempre, senza lasciare alcuna possibilità di recupero. Infatti non salvava le chiavi per la decrittazione da nessuna parte, rendendo quindi impossibile l'operazione.

PewCrypt consente invece il recupero dei file, solo che lo rimanda a un futuro imprecisato: al momento gli iscritti al canale di PewDiePie sono circa 90 milioni, e raggiungere i 100 milioni potrebbe richiedere un certo tempo.

Sondaggio
Quali sono i rischi maggiori del cloud computing?
Distributed Denial of Service (DDoS): cresce l'impatto dei tempi di indisponibilità di un sito web, che possono costare perdite di milioni di euro in termini di introiti, produttività e immagine aziendale.
Frode: perpetrata da malintenzionati con l'obiettivo di trafugare i dati di un sito e creare storefront illegittimi, o da truffatori che intendono impadronirsi di numeri di carte di credito, la frode tende a colpire - prima o poi - tutte le aziende.
Violazione dei dati: le aziende tendono a consolidare i dati nelle applicazioni web (dati delle carte di credito ma anche di intellectual property, ad esempio); gli attacchi informatici bersagliano i siti e le infrastrutture che le supportano.
Malware del desktop: un malintenzionato riesce ad accedere a un desktop aziendale, approfittandone per attaccare i fornitori o le risorse interne o per visualizzare dati protetti. Come il trojan Zeus, che prende il controllo del browser dell'utente.
Tecnologie dirompenti: pur non essendo minacce nel senso stretto del termine, tecnologie come le applicazioni mobile e il trend del BYOD (bring-your-own-device) stanno cambiando le regole a cui le aziende si sono attenute sino a oggi.

Mostra i risultati (1218 voti)
Leggi i commenti (6)

Alcuni utenti sono già caduti vittime di questo ransomware, ma il lato positivo della vicenda è che l'autore del malware, che su Twitter si fa chiamare __JustMe__ a quanto pare s'è ravveduto: avendolo probabilmente ideato come scherzo - seppur di pessimo gusto - e resosi conto del tempo che potrebbe occorrere per il raggiungimento dell'obiettivo che sbloccherà i file, ha messo online il rimedio.

JustMe ha pubblicato il codice sorgente del ransomware su GitHub, mentre lo strumento che opera la decrittazione dei file è a disposizione su Google Drive.

Nel frattempo, anche Emisoft ha ideato un'applicazione per decrittare i file crittografati da PewCrypt.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Hacker violano Chromecast e Smart TV per pubblicizzare un canale YouTube
Hacker viola 50.000 stampanti per invitare tutti su un canale Youtube

Commenti all'articolo (1)

Ma che bravo ragazzo in fondo voleva solo giocare e far paura a qualche pollo. :roll: Leggi tutto
25-3-2019 19:22

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
La NSA non spiava solo i cittadini USA ma anche i governi di Francia, Germania e Italia. Qual è la tua reazione di fronte a questa notizia? (se vuoi dare risposte multiple o commentare ulteriormente, usa il forum)
Sono profondamente indignato: come si sono permessi?
Sono stupito che gli USA siano arrivati a questo punto.
In fondo lo fanno per prevenire gli attentati; quindi li giustifico, almeno parzialmente.
Non mi sorprende. E' da un po' che l'Europa non conta più un tubo.
Accidenti! Avranno ascoltato anche le telefonate con la mia fidanzata/o.
I nostri politici non hanno nulla di più importante di cui preoccuparsi?
Lo so perfino io che i telefoni sono spiati, figuriamoci i terroristi.
Avevano ragione quelli di Zeus News, quando già nel 2001 scrivevano di Echelon.

Mostra i risultati (2809 voti)
Luglio 2019
Modalità incognito per i siti a luci rosse? Google e Facebook ti tracciano lo stesso
WhatsApp, la truffa passa attraverso i file multimediali
Galileo fuori uso da quattro giorni, forse è colpa di un guasto in Italia
Lo pneumatico senz'aria di Michelin e GM
Track This inganna gli algoritmi pubblicitari (aprendo 100 schede!)
L'app che spoglia nude le donne in pochi secondi
Giugno 2019
Quattordicenne crea malware che rende inutilizzabili i dispositivi IoT
Fusione TIM e Open Fiber, un'operazione senza alternative
Apple richiama i MacBook Pro: rischiano di prendere fuoco
Falla zero-day in Firefox, gli hacker la stanno già sfruttando
Libra, la criptovaluta di Facebook, ufficialmente al via con il wallet Calibra
Se anche Sky usa i sottotitoli pirata
Il CERN lascia Microsoft e passa all'open source
VLC, corrette 33 falle grazie alle ricompense UE
EmuParadise violato, rubati i dati di 1,1 milioni di utenti
Tutti gli Arretrati


web metrics