Il ransomware che ti ridà i file solo se uno Youtuber raggiunge 100 milioni di iscritti

I fan di PewDiePie stavolta ci vanno pesante.



[ZEUS News - www.zeusnews.it - 23-03-2019]

Pewcrypt Ransomware

Era iniziata come uno scherzo: i fan di PewDiePie, popolare Youtuber che rischiava di essere surclassato in notorietà dalla concorrenza, avevano preso a usare metodi poco ortodossi per convincere nuove persone a iscriversi al canale del loro idolo.

Erano partiti violando le stampanti aperte a Internet per poi fare lo stesso con i Chromecast e le Smart TV, ma sempre senza causare alcun danno effettivo.

Ora però la vicenda ha cambiato tono: è apparso addirittura un ransomware, uno di quei malware che tramite la crittografia rendono inaccessibili i file del computer infetto e li restituiscono al legittimo proprietario soltanto se questi paga un riscatto.

Generalmente il riscatto consiste in una somma in Bitcoin. Nel caso dei fan di PewDiePie, invece, i file vengono resi soltanto se il canale dello Youtuber riesce a raggiungere i 100 milioni di iscritti.

Il ransomware in questione è stato realizzato in Java, è noto come PewCrypt e, nonostante sia il primo ad acquisire una vera notorietà, non è il primo in senso cronologico: già lo scorso dicembre si era diffuso un altro ransomware, sempre a tema PewDiePie, anche se in maniera limitata.

Quello di dicembre - banalmente chiamato PewDiePie Ransomware - era anche più cattivo della variante attuale: crittografava i file per sempre, senza lasciare alcuna possibilità di recupero. Infatti non salvava le chiavi per la decrittazione da nessuna parte, rendendo quindi impossibile l'operazione.

PewCrypt consente invece il recupero dei file, solo che lo rimanda a un futuro imprecisato: al momento gli iscritti al canale di PewDiePie sono circa 90 milioni, e raggiungere i 100 milioni potrebbe richiedere un certo tempo.

Sondaggio
Quali sono i rischi maggiori del cloud computing?
Distributed Denial of Service (DDoS): cresce l'impatto dei tempi di indisponibilità di un sito web, che possono costare perdite di milioni di euro in termini di introiti, produttività e immagine aziendale.
Frode: perpetrata da malintenzionati con l'obiettivo di trafugare i dati di un sito e creare storefront illegittimi, o da truffatori che intendono impadronirsi di numeri di carte di credito, la frode tende a colpire - prima o poi - tutte le aziende.
Violazione dei dati: le aziende tendono a consolidare i dati nelle applicazioni web (dati delle carte di credito ma anche di intellectual property, ad esempio); gli attacchi informatici bersagliano i siti e le infrastrutture che le supportano.
Malware del desktop: un malintenzionato riesce ad accedere a un desktop aziendale, approfittandone per attaccare i fornitori o le risorse interne o per visualizzare dati protetti. Come il trojan Zeus, che prende il controllo del browser dell'utente.
Tecnologie dirompenti: pur non essendo minacce nel senso stretto del termine, tecnologie come le applicazioni mobile e il trend del BYOD (bring-your-own-device) stanno cambiando le regole a cui le aziende si sono attenute sino a oggi.

Mostra i risultati (1405 voti)
Leggi i commenti (6)

Alcuni utenti sono già caduti vittime di questo ransomware, ma il lato positivo della vicenda è che l'autore del malware, che su Twitter si fa chiamare __JustMe__ a quanto pare s'è ravveduto: avendolo probabilmente ideato come scherzo - seppur di pessimo gusto - e resosi conto del tempo che potrebbe occorrere per il raggiungimento dell'obiettivo che sbloccherà i file, ha messo online il rimedio.

JustMe ha pubblicato il codice sorgente del ransomware su GitHub, mentre lo strumento che opera la decrittazione dei file è a disposizione su Google Drive.

Nel frattempo, anche Emisoft ha ideato un'applicazione per decrittare i file crittografati da PewCrypt.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (1)

Ma che bravo ragazzo in fondo voleva solo giocare e far paura a qualche pollo. :roll: Leggi tutto
25-3-2019 19:22

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Per quale motivo NON sei (più) sul social network più famoso?
Facebook mi ha stufato. Preferisco godermi Internet.
Non voglio che gli altri si facciano i fatti miei.
Ho da fare. Facebook mi fa perdere tempo.
Amo di più la vita reale.
Non voglio che si sappiano in giro i miei segreti.
Non ho testa per Facebook in questo momento.
A mia moglie (marito, fidanzat*, ragazz*) dà fastidio che io sia su Facebook.
Facebook vende i nostri dati e non rispetta la privacy.
Mi sono accorto che iniziavo a farmi sempre di più i fatti degli altri.
Facebook è morto. Io adesso uso Twitter (o Google+, Pinterest ecc.)

Mostra i risultati (4466 voti)
Giugno 2025
In realtà i produttori fanno un favore agli utenti!
Il DNS europeo che promette di tutelare i dati personali
Guarda film pirata? Rischi fino a 5.000 euro di multa
Il Q-day è vicino
OneDrive: app e siti possono accedere a tutto il cloud
Windows 11, ennesimo aggiornamento che blocca l'avvio del PC
Maggio 2025
Il cripto-ladro è nella stampante e ruba un milione di dollari
Amazon, la IA ha trasformato la programmazione in una catena di montaggio
Lidar nelle auto: utile per la guida, letale per le fotocamere
Azienda IA in tribunale per il suicidio di un adolescente
Non è proprio legale... ma le sanzioni sono irrisorie
Pirateria, multati in Italia anche gli utenti finali
Bancomat da attivare e complessità digitale
Un ''diritto a riparare'' piccolo, virtuoso e originale
Siti per adulti, la verifica dell'età non avverrà tramite SPID
Tutti gli Arretrati
Accadde oggi - 11 giugno


web metrics