211service.com
Tenere i dati in ostaggio: il crimine perfetto su Internet?
Ogni tanto qualcuno inventa un nuovo modo di fare soldi su Internet che guadagna enormi profitti, attira innumerevoli imitatori e rimodella cosa significa essere online. Sfortunatamente, un tale cambiamento ha avuto luogo l'anno scorso nel mondo del crimine online, con l'istituzione di un sofisticato software dannoso noto come ransomware come modello di business popolare e affidabile per i criminali.
Dopo aver infettato un computer, magari tramite un allegato di posta elettronica o un sito Web dannoso, il ransomware crittografa automaticamente i file, che possono includere foto, video e documenti aziendali preziosi, ed emette una richiesta di riscatto elettronica. Recuperare quei file significa pagare una tassa ai criminali che controllano il malware e sperare che mantengano la loro parte del patto decifrandoli.
I soldi che si possono guadagnare con il ransomware hanno incoraggiato le innovazioni tecniche. L'ultimo ransomware richiede il pagamento tramite la criptovaluta difficile da rintracciare Bitcoin e utilizza la rete Tor anonimizzata. Milioni di computer domestici e aziendali sono stati infettati da ransomware nel 2014. Gli esperti di criminalità informatica affermano che il problema peggiorerà solo e alcuni ritengono che i dispositivi mobili saranno il prossimo obiettivo.
Il ransomware è in circolazione da più di un decennio. Gli esempi più vecchi tendevano ad essere inefficaci o relativamente facili da sconfiggere. Ma una nuova e più potente ondata di ransomware è emersa alla fine del 2013 a partire da una versione soprannominata Cryptolocker. Quel malware ha infettato i computer Windows e in circa 30 minuti avrebbe crittografato quasi tutti i dati archiviati su di essi, nonché qualsiasi unità esterna o di rete, bloccando foto, musica e video. Quindi visualizzerebbe un messaggio con un conto alla rovescia di 72 ore che dice alla vittima di pagare una commissione (di solito circa $ 300) per recuperare i dati. Le istruzioni dettagliate spiegano come inviare denaro acquistando bitcoin o utilizzando una carta di debito prepagata.
Cryptolocker era professionale nella sua progettazione e utilizzava un sistema di crittografia sostanzialmente indistruttibile sviluppato da Microsoft . Al suo apice, intorno a ottobre 2013, Cryptolocker infettava 150.000 computer al mese. E nel corso di nove mesi, si pensa che abbia generato circa $ 3 milioni in pagamenti di riscatto .
I criminali dietro Cryptolocker erano smontato nel giugno dello scorso anno , dopo la collaborazione tra FBI, U.K. ed E.U. forze dell'ordine, società di sicurezza e ricercatori accademici. Gli investigatori hanno fatto irruzione nella rete utilizzata per controllare il malware e hanno scoperto una scorta di chiavi di crittografia che sono state poi utilizzate per creare un servizio gratuito per salvare i dati appartenenti alle vittime della truffa.
A causa del successo, anche se temporaneo, di Cryptolocker, il problema del ransomware sembra destinato a crescere.
Uttang Dawda, un ricercatore di malware con una società di sicurezza Occhio di fuoco , che ha lavorato allo strumento di salvataggio Cryptolocker, afferma che i criminali informatici hanno identificato il ransomware come un nuovo modello di business prezioso. Se ben progettato, fornisce profitti più facili rispetto al furto dei dettagli della carta di credito o delle informazioni bancarie e poi alla vendita di tali dati sul mercato nero. I truffatori ottengono l'anonimato, profitti più rapidi e non devono spendere tempo e denaro per trovare intermediari, dice Dawda.
Il ransomware di maggior successo che circola oggi copia il design di base di Cryptolocker ma aggiunge miglioramenti tecnici e di progettazione dell'interfaccia.
Uno dei primi ransomware a guadagnare terreno l'anno scorso, Criptovalute , ha aggiunto la svolta dell'utilizzo della rete di anonimato Tor, consentendo ai suoi operatori di nascondere la posizione dei loro computer. Tra metà marzo e fine agosto dello scorso anno, Dell SecureWorks registrato quasi 625.000 infezioni da Cryptowall , di cui oltre 250.000 negli Stati Uniti
Un altro pezzo di ransomware, Armadietto CTB , è oggi quello in più rapida crescita, afferma Dawda. Utilizza una crittografia più forte rispetto ai precedenti esemplari, lo stesso trucco Tor di Cryptowall e persino un intelligente design freemium: le vittime hanno la possibilità di decrittografare alcuni dei loro dati gratuitamente per dimostrare che pagare davvero funzionerà. CTB Locker è disponibile in diverse versioni, in lingue tra cui italiano, olandese, tedesco e russo, oltre all'inglese. Si sta diffondendo più rapidamente in Germania, Polonia, Messico e Sud America, afferma Dawda.
Le cose stanno peggiorando sempre di più e stiamo assistendo a sempre più infezioni, dice Bogdan Botezatu , analista di minacce senior presso la società di sicurezza Bitdefender. Botezatu afferma che il ransomware ora occupa la maggior parte del tempo del suo team. In genere consiglia alle vittime di non pagare, ma ammette di capire perché molti lo fanno. Una volta che sei vittima di un ransomware, non c'è assolutamente modo di recuperare i tuoi dati senza pagare, afferma Botezatu. Ma se paghi, stai solo incoraggiando questa attività e finanziando la loro ricerca e sviluppo.
La recente ascesa del ransomware ha spinto l'FBI a farlo emettere un rapporto il mese scorso in cui ha avvertito che il crimine rappresenta una minaccia non solo per gli utenti di computer domestici, ma anche per aziende, istituzioni finanziarie, agenzie governative, istituzioni accademiche e altre organizzazioni.
Alcuni ricercatori di sicurezza prevedono che il 2015 vedrà sforzi significativi da parte dei criminali per far funzionare il ransomware anche su smartphone e tablet. Questi dispositivi spesso contengono file personali molto apprezzati come foto e video.
Il primo ransomware in grado di crittografare i file su uno smartphone è stato raccolto la scorsa estate dai ricercatori dell'azienda ASTUCCIO . Quel malware, noto come Simplocker, prende di mira i telefoni Android e crittografa foto, video e altri dati. Robert Lipovsky, che guida il team di intelligence per la sicurezza di ESET, afferma che Simplocker è abbastanza diffuso negli Stati Uniti ma prevalente in Russia, Ucraina e altrove nell'Europa orientale. È difficile che il malware si diffonda sui dispositivi mobili, perché la maggior parte delle persone scarica software solo dagli app store ufficiali. Simplocker viene in genere diffuso tramite download di app da siti Web di pornografia.
Il modo migliore per tenere il ransomware lontano dal tuo computer, dicono gli esperti, è seguire le migliori pratiche mantenendo aggiornato il software, utilizzando antivirus e altri software di sicurezza e facendo attenzione a dove fai clic e cosa installi. Il backup dei dati su un disco rigido separato o l'utilizzo di un servizio cloud potrebbe evitare di essere trattenuto in attesa di riscatto in caso di infezione.
Il ransomware potrebbe essere solo un piccolo fastidio se le persone potessero semplicemente ripristinare i dati dal backup, afferma Lipovsky. Tuttavia, come altri ricercatori di sicurezza, è rassegnato a scoprire molti altri casi di ransomware nei prossimi mesi. Anche se il consiglio è abbastanza semplice, molte persone non lo ascoltano.