Passa ai contenuti principali

In arrivo il ransomware parlante che blocca il cellulare chiedendo un riscatto

È stato individuato dai ricercatori di ESET ed è opera di una banda di cyber criminali molto giovani.

blocco schermo telefono cellulare
Immagine di pubblico dominio
Una voce femminile che arriva dal vostro smartphone o tablet Android si è appena congratulata con voi?
Purtroppo non si tratta né di uno scherzo né di un'app all'ultima moda, ma di un nuovo tipo di ransomware che ha bloccato lo schermo del vostro smartphone e vi sta chiedendo un riscatto.

I ricercatori di ESET hanno individuato il malware con il nome di "Android / Lockerpin", visto che l'altra sua caratteristica distintiva è la possibilità di reimpostare il codice PIN di blocco dello schermo.

Il ransomware parlante si diffonde tramite un dropper malevolo, utilizzato per decodificare ed eseguire il malware. Il processo di infezione si attiva nel momento in cui l'utente apre manualmente l'app dannosa in cui è nascosto il ransomware, e tocca il pulsante "Clicca per l'attivazione gratuita". Successivamente, alla vittima viene richiesto di concedere i diritti di amministratore, rendendo impossibile la rimozione o la disinstallazione dell'app malevola.

A questo punto, una voce parlante avvisa l'utente che il dispositivo è bloccato e che sarà necessario pagare un riscatto, mentre le istruzioni su come procedere al pagamento appaiono sullo schermo del cellulare.

Non c'è via d'uscita: se l'utente riesce in qualche modo a chiudere la sessione non fa che peggiorare le cose. Infatti, la funzione di sicurezza del dispositivo, cioè il blocco del PIN, si reimposta automaticamente, ovviamente in maniera sconosciuta all'utente.

Non tutte le varianti di questo malware sono impostate per chiedere un riscatto, ma semplicemente cercano di vendere l'applicazione infetta o il suo codice sorgente. Le varianti che chiedono il pagamento del riscatto mostrano un QR code che può essere usato dall'utente per effettuare il pagamento.

Questo ransomware fa parte della famiglia di malware "Jisut", che non sono creati unicamente per motivi economici, ma anche per creare fastidio e beffare l'utente. La famiglia di malware Jisut è diffusa in particolare in Cina e, probabilmente, è opera di una banda di cyber criminali molto giovani, tra i 17 e i 22 anni.

Commenti

I post più letti dell'ultimo mese

Instagram: individuate su Google Play 13 app pericolose che rubano le credenziali di accesso

Installate da un milione e mezzo di utenti in tutto il mondo, le app comparivano su Google Play come strumenti per gestire o incrementare il numero dei followers sul popolare social network. I ricercatori di ESET hanno scoperto 13 applicazioni compromesse sul Play Store di Google , che rubavano le credenziali di accesso ad Instagram e le inviavano ad un server remoto gestito da cyber criminali. Le 13 applicazioni sono state installate da un milione e mezzo di utenti in tutto il mondo e, dopo la notifica di ESET, sono state rimosse . Individuate con il nome di "Android/Spy.Inazigram" , le app utilizzavano tutte la stessa tecnica: per invogliare gli utenti al download, le app malevole promettevano un incremento rapido dei followers, dei like e dei commenti sul proprio account di Instagram. Ironia della sorte, gli account compromessi venivano poi usati per aumentare il numero di seguaci di altri utenti.

Droni in campo contro la Xylella e il punteruolo rosso

Un'altra puntata della "Roma Drone Conference 2015-16": si terrà il prossimo 17 febbraio, e l'argomento principale sarà l'agricoltura del futuro. Anche i droni scendono in campo contro la Xylella e il punteruolo rosso . L'utilizzo di queste macchine volanti, dotate di sofisticati sensori infrarossi e multispettrali , permetterà di conoscere meglio la diffusione del batterio che ha infettato gli ulivi secolari in Puglia, e anche del coleottero che sta distruggendo le palme in molte zone d'Italia. Le prime ricerche saranno presentate nell'ambito della conferenza " Droni per l'agricoltura ", nuovo appuntamento della " Roma Drone Conference 2015-16 ". Si svolgerà il 17 febbraio , presso l'Auditorium della Link Campus University di Roma (via Bolzano 38, dalle ore 9).

L'influenza dell'uomo sul clima? Forse risale a 3 mila anni fa

Le prove sono nei ghiacci della Groenlandia, esaminati da scienziati dell'Idpa-Cnr e dell'Università Ca' Foscari. Lo studio fa parte dei progetti europei "Early Human Impact" e "Past 4 Future". Immagine di pubblico dominio L'uomo potrebbe aver alterato il clima ben prima della Rivoluzione Industriale : con gli incendi innescati 3 mila anni fa nelle foreste europee, per fare spazio ad insediamenti e campi . A ipotizzarlo è uno studio dell' Istituto per la Dinamica dei Processi Ambientali del Cnr ( Idpa-Cnr ), e dell' Università Ca' Foscari di Venezia. La ricerca è avvenuta sui ghiacci della Groenlandia , dei veri e propri archivi della storia climatica della Terra . Sono stati analizzati nella " clean room " di Ca' Foscari, un laboratorio la cui caratteristica principale è la presenza di aria molto pura , vale a dire con un bassissimo contenuto di microparticelle di polvere.

"Energie misteriose. Viaggio tra scienza e non scienza": il nuovo libro di Silvano Fuso

Dal paranormale alle medicine alternative, dai cristalli alle piramidi: una lunga carrellata di affermazioni pseudoscientifiche alla base di pericolose confusioni sul concetto di "energia". Perché il senso critico è sempre la nostra arma più preziosa. Quali equivoci, quali insidie e quali trappole pseudoscientifiche dietro l'uso della parola "energia"? A queste domande risponde il libro " Energie misteriose. Viaggio tra scienza e non scienza " , appena pubblicato dalla casa editrice C1V Edizioni , per la collana Scientia et Causa . L'autore è Silvano Fuso , dottore di ricerca in scienze chimiche, docente di chimica, divulgatore scientifico ed esponente del CICAP , il Comitato Italiano per il Controllo delle Affermazioni sulle Pseudoscienze . I suoi libri costituiscono sempre una lettura interessante.

10 aziende italiane che puntano su ricerca e innovazione

Inutile negarlo, l’Italia non è il Paese più in forma del mondo. Ma le 10 aziende  di cui parleremo sono la prova che qualcosa si sta muovendo. Sono tutte aziende che investono in ricerca ed innovazione , che sfornano prodotti ad altissimo contenuto tecnologico , e che spesso si sono aperte con successo al mercato internazionale. Forse, anche grazie a loro, guarderemo al nuovo anno con un pizzico di ottimismo in più. 1.      Partiamo con ADAM (Advanced Data Analysis inMedicine) , spin-off dell’ Università del Salento , nata da un gruppo di fisici, informatici e medici.   ADAM sviluppa programmi per l’ imaging in medicina , in particolare per la rilevazione automatica o semiautomatica di malattie , assistita da computer. Lo scopo è aumentare l’attendibilità della diagnosi e l’efficacia della terapia, e nel contempo, ridurre la spesa pubblica sanitaria, migliorando anche la qualità di vita del paziente.   Tra i suoi prodotti c’è GlioCAD , che ...