[ZEUS News - www.zeusnews.it - 03-04-2019]
C'è un ransomware in circolazione che si distingue dalla massa dei colleghi di malefatte perché, prima di agire, si mette a fare ordine nel PC.
Il malware in questione si chiama vxCrypter ed è stato scoperto da Lawrence Abrams. L'articolo continua qui sotto.
Prima, però, fa un po' di pulizie. Per ogni file presente nel computer calcola infatti l'hash SHA256, che viene generato a partire dal file stesso ed è univoco per ciascun elemento: pertanto, se ci sono due copie identiche del medesimo file, anche l'hash sarà identico.
Quando incontro due hash uguali, vxCrypter capisce che i file che li hanno generati sono identici, e così cancella tutte le copie, lasciando soltanto l'originale. È solo a questo punto che provvede a criptare ciò che resta.
Secondo Abrams l'unica spiegazione di questo strano comportamento è aumentare la velocità con cui viene portata a termine la cifratura dell'intero contenuto del computer.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|
Gladiator