{"id":16114,"date":"2018-08-15T13:53:49","date_gmt":"2018-08-15T11:53:49","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=16114"},"modified":"2020-04-24T13:00:29","modified_gmt":"2020-04-24T11:00:29","slug":"keypass-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/keypass-ransomware\/16114\/","title":{"rendered":"KeyPass: Un ransomware famelico"},"content":{"rendered":"<p>Abbiamo recentemente pubblicato un post in cui vi spiegavamo come, di frequente, il semplice <a href=\"https:\/\/www.kaspersky.it\/blog\/file-sharing-affiliate-programs\/16094\/\" target=\"_blank\" rel=\"noopener\">download di un libro o di una mod per un gioco possa implicare qualcosa di pi\u00f9 serio<\/a>. Nei giorni scorsi ci siamo concentrati su un nuovo caso di <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/ransomware\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">ransomware<\/a>, KeyPass, che si propaga esattamente in questo modo. In poche parole: scaricate quello che sembra un innocuo programma di installazione che, invece, installa il malware sul vostro computer.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<p><\/p>\n<p><a href=\"https:\/\/securelist.com\/keypass-ransomware\/87412\/\" target=\"_blank\" rel=\"noopener\">KeyPass<\/a> \u00e8 un tipo di ransomware molto \u201cdemocratico\u201d: infetta i computer di tutto il mondo, senza alcuna discriminazione politica o razziale. Si \u00e8 diffuso in pi\u00f9 di 20 paesi in sole 36 ore, a partire dalla sera dell\u20198 agosto. Nel momento in cui stiamo scrivendo questo articolo, Vietnam e Brasile sono sicuramente le nazioni maggiormente colpite; tuttavia, il ransomware ha mietuto vittime anche in Europa e Africa e continua il suo viaggio alla conquista del globo.<\/p>\n<h2>Un ransomware a 360\u00b0<\/h2>\n<p>KeyPass \u00e8 anche piuttosto scriteriato nella scelta dei suoi \u201costaggi\u201d. La maggior parte dei ransomware va a caccia di documenti con estensioni specifiche; KeyPass, al contrario, bypassa soltanto un numero veramente esiguo di cartelle. Tutti gli altri contenuti presenti sul pc vengono trasformati in una serie di insensatezze con estensione .keypass. In realt\u00e0, KeyPass non cifra completamente i file ma solo i primi 5MB di ognuno, anche se \u00e8 una magra consolazione.<\/p>\n<p>Il malware lascia poi un messaggio in formato TXT (peraltro in un pessimo inglese) nelle directory in cui si \u00e8 inserito, con il quale i suoi ideatori intimano alle vittime di acquistare un programma e una chiave personale per il recupero dei file.\u00a0 Per convincere le vittime che non sprecheranno il loro denaro, queste vengono invitate a inviare ai cybercriminali da uno a tre file, che saranno decifrati gratuitamente.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-16118 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/08\/17135049\/keypass-ransomware-ransom-note.png\" alt=\"\" width=\"635\" height=\"544\"><\/p>\n<p>Gli aggressori esigono 300 dollari per restituire i file (tale importo \u00e8 valido solo per 72 ore dal momento dell\u2019infezione). Per ottenere istruzioni dettagliate in merito al recupero dei file, \u00e8 necessario contattare gli scammer scrivendo a un paio di indirizzi e-mail, ai quali dovrete inoltre inviare il vostro ID, come viene anche specificato nel messaggio. In ogni caso, vi <a href=\"https:\/\/www.kaspersky.it\/blog\/no-no-ransom\/9276\/\" target=\"_blank\" rel=\"noopener\">raccomandiamo di non pagare alcun riscatto<\/a>.<\/p>\n<p>Una caratteristica particolare di KeyPass \u00e8 che, se per qualsiasi ragione, il computer non \u00e8 connesso a Internet quando il malware inizia a lavorare, quest\u2019ultimo non riesce a estrarre la chiave di cifratura personale dal server C&amp;C. In questo caso, utilizza una chiave hard-coded, il che significa che i file possono essere decifrati senza alcun problema; la chiave \u00e8 gi\u00e0 a disposizione. Sfortunatamente, in altri casi, non riuscirete a cavarvela con cos\u00ec poco: nonostante l\u2019implementazione sia abbastanza semplice, i cybercriminali non hanno commesso alcun errore con la cifratura.<\/p>\n<p>Nei casi di cui siamo a conoscenza, il malware ha agito in modo automatico; tuttavia, i suoi creatori hanno previsto anche una opzione di controllo manuale. Si sta infatti stimando che KeyPass sar\u00e0 distribuito in modo manuale e che lo si voglia quindi utilizzare per attacchi targhetizzati. Se i cybercriminali riescono a connettersi al computer delle vittime da remoto e a caricare il ransomware, la sola pressione di un tasto specifico far\u00e0 s\u00ec che siano in grado di cambiare i setting di cifratura, inclusa la lista delle cartelle che KeyPass ignora, oltre al testo del messaggio del ransom e la chiave personale.<\/p>\n<h3>Come proteggere il vostro computer da KeyPass<\/h3>\n<p>Lo strumento per decifrare i file colpiti da KeyPass non \u00e8 ancora stato sviluppato; pertanto, l\u2019unico modo per salvaguardare i vostri dati \u00e8 la prevenzione proattiva. Beh, prevenire \u00e8 meglio che curare. Rimediare alle conseguenze dell\u2019incuria \u00e8 un processo molto lungo e impegnativo che pu\u00f2 essere evitato, tanto per iniziare, con una maggiore attenzionalit\u00e0. Vi raccomandiamo, quindi, un paio di semplici misure da adottare per proteggervi contro i ransomware e che possono essere efficaci anche con KeyPass:<\/p>\n<ul>\n<li>Non scaricate programmi da siti sospetti; allo stesso modo, non cliccate su link che vi destano anche il minimo dubbio. Questo vi aiuter\u00e0 a stare alla larga dalla maggior parte dei malware che stanno infestando la rete.<\/li>\n<li>Effettuate il back-up dei vostri file pi\u00f9 importanti. Date un\u2019occhiata a questo <a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-backup\/14287\/\" target=\"_blank\" rel=\"noopener\">post<\/a> \u2013 troverete tutte le informazioni necessarie in merito alle procedure di back-up.<\/li>\n<li>Affidatevi ad una soluzione di sicurezza che possa identificare e bloccare eventuali programmi sospetti prima che possano danneggiare il vostro computer. <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Lab's security solutions<\/a>, ad esempio, include un modulo anti-ransomware.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ransom\">\n","protected":false},"excerpt":{"rendered":"<p>Il ransomware KeyPass sta infettando i computer in giro per il mondo, cifrando praticamente tutto quello che incontra sulla sua strada. E pensare che tutto \u00e8 iniziato scaricando un programma di installazione all\u2019apparenza innocuo.<\/p>\n","protected":false},"author":2484,"featured_media":19905,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[2328,2521,2028,2916,22,638,635,441],"class_list":{"0":"post-16114","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amr","10":"tag-cifratura","11":"tag-cryptor","12":"tag-keypass","13":"tag-malware-2","14":"tag-minacce","15":"tag-ransomware","16":"tag-trojan"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/keypass-ransomware\/16114\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/keypass-ransomware\/13921\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/keypass-ransomware\/11623\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/keypass-ransomware\/15924\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/keypass-ransomware\/13297\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/keypass-ransomware\/16696\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/keypass-ransomware\/21082\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/keypass-ransomware\/23447\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/keypass-ransomware\/10830\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/keypass-ransomware\/10774\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/keypass-ransomware\/9597\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/keypass-ransomware\/17474\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/keypass-ransomware\/21251\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/keypass-ransomware\/17123\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/keypass-ransomware\/20791\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/keypass-ransomware\/20779\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=16114"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16114\/revisions"}],"predecessor-version":[{"id":21441,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16114\/revisions\/21441"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/19905"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=16114"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=16114"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=16114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}