{"id":9370,"date":"2016-11-22T08:48:59","date_gmt":"2016-11-22T08:48:59","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=9370"},"modified":"2018-07-12T16:35:01","modified_gmt":"2018-07-12T14:35:01","slug":"ransoc-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/ransoc-ransomware\/9370\/","title":{"rendered":"Ransoc: una vera minaccia"},"content":{"rendered":"<p>Immaginate che il vostro computer vi mostri all\u2019improvviso un messaggio molto inquietante: \u201c\u00c8 l\u2019FBI. \u00c8 stato rilevato contenuto illegale sul suo dispositivo. Andr\u00e0 in carcere per 20 anni e le sar\u00e0 addebitata una multa di 200.000 dollari, a meno che non paghi 100 dollari in bitcoin\u201d.<\/p>\n<p>\u201cAh\u201d, direte. \u201cVacci piano, ransomware! Non avrai un centesimo. Anzi, user\u00f2 uno <a href=\"https:\/\/www.kaspersky.it\/blog\/kaspersky-windowsunlocker\/8313\/\" target=\"_blank\" rel=\"noopener\">strumento speciale<\/a> per rimuoverti dal mio PC\u201d.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2016\/11\/05233536\/ransoc-ransomware-featured-2-1-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-13506\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2016\/11\/05233536\/ransoc-ransomware-featured-2-1-1024x672.jpg\" alt=\"ransoc-ransomware-featured-2\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>I locker come questi si sono diffusi tra il 2012 e il 2014, ma adesso <a href=\"https:\/\/www.kaspersky.it\/blog\/mobile-ransomware-2016\/8489\/\" target=\"_blank\" rel=\"noopener\">sono passati agli smartphone<\/a>, dove sono pi\u00f9 difficili da combattere; per quanto riguarda i PC invece, i cryptoransomware hanno preso il loro posto.<\/p>\n<p>Tuttavia, i locker non hanno abbandonato completamente i computer (si sono evoluti per usare metodi persuasivi pi\u00f9 efficienti). Il locker Ransoc, <a href=\"https:\/\/www.proofpoint.com\/uk\/threat-insight\/post\/ransoc-desktop-locking-ransomware-ransacks-local-files-social-media-profiles\" target=\"_blank\" rel=\"noopener nofollow\">scoperto di recente<\/a>, rappresenta un esempio interessante del processo evolutivo.<\/p>\n<p>La principale differenza tra Ransoc e un <em>locker normale<\/em> \u00e8 la sua elevata abilit\u00e0 di persuadere gli utenti. Il ransomware blocca la navigazione e mostra i dati personali della vittima con foto dei social network. Inoltre, il malware fa richieste che sembrano abbastanza razionali. Com\u2019\u00e8 possibile?<\/p>\n<p>Non appena Ransoc infetta il PC delle vittime (in genere proviene da siti per \u201cadulti\u201d), controlla l\u2019hard disk alla ricerca di qualcosa relazionata con contenuto illegale come pornografia, musica o film scaricati illegalmente. Ransoc controlla anche gli account delle vittime su Skype, Facebook e Linkedin. Il Trojan utilizza queste informazioni per fare in modo che il messaggio di ricatto sembri essere personale.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Tip?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Tip<\/a> of the week: Fighting screen lockers with <a href=\"https:\/\/twitter.com\/kaspersky?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@kaspersky<\/a> products <a href=\"https:\/\/t.co\/SAS4x4ve9o\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/SAS4x4ve9o<\/a> <a href=\"https:\/\/t.co\/11SGH4e8nR\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/11SGH4e8nR<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/738735944132636673?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 3, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Di conseguenza, le vittime ricevono notifiche inquietanti che sembrano essere molto convincenti: ecco che appaiono i dati personali e la lista di azioni illegali. Ransoc minaccia di pubblicare gli affari dell\u2019utente sugli account social della vittima. Se il Trojan non dovesse trovare nulla, non ricatta la vittima. Molti potrebbero considerarla come una specie di giustizia (stile giustiziere).<\/p>\n<p>Inoltre, ogni 100 millisecondi Ransoc controlla se l\u2019utente prova ad avviare i programmi <em>regedit<\/em>, <em>msconfig<\/em> o <em>taskmgr<\/em> e blocca questi processi in modo tale che le vittime non possano rimuoverli dal sistema.<\/p>\n<p>L\u2019altra cosa interessante su Ransoc \u00e8 il fatto che i criminali siano disposti a ricevere il riscatto tramite bonifico bancario. Da un lato, \u00e8 pi\u00f9 facile capire chi sia il responsabile della truffa. Dall\u2019altro, i criminali fingono di essere dell\u2019FBI: in questo caso i bonifici bancari sembrano essere molto pi\u00f9 convincenti dei pagamenti con bitcoin.<\/p>\n<p>Nel complesso, Ransoc \u00e8 una specie di <strong>locker 2.0<\/strong>, una versione migliorata e aggiornata di malware, molto famosa tre anni fa.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ransom\">\n<p>Ci sono due metodi efficaci per bloccare i locker.<\/p>\n<ol>\n<li>State calmi e non credete a queste truffe di ingegneria sociale. Non si tratta delle forze dell\u2019ordine, qualsiasi cosa essi dicano: si tratta solo di cybercriminali che hanno migliorato il malware.<\/li>\n<li>Utilizzate una soluzione di sicurezza affidabile sui vostri dispositivi. <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> rileva Ransoc e lo blocca prima che raccolga i dati e provi a ricattarvi. Se il vostro dispositivo \u00e8 infettato da questo Trojan, potete rimuoverlo con l\u2019aiuto di Kaspersky Internet Security.<\/li>\n<\/ol>\n<p>Se volete saperne di pi\u00f9 sui diversi tipi di ransomware e su come contrastarli, leggete <a href=\"https:\/\/www.kaspersky.it\/blog\/ransomware-faq\/9290\/\" target=\"_blank\" rel=\"noopener\">questo post<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il ransomware Ransoc raccoglie dati dai social network e dagli hard disk delle vittime e li utilizzano per ricattarle.<\/p>\n","protected":false},"author":696,"featured_media":9371,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[2050,638,2268,635,441],"class_list":{"0":"post-9370","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-locker","9":"tag-minacce","10":"tag-ransoc","11":"tag-ransomware","12":"tag-trojan"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransoc-ransomware\/9370\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransoc-ransomware\/5720\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransoc-ransomware\/10488\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransoc-ransomware\/8006\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransoc-ransomware\/8007\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransoc-ransomware\/9571\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransoc-ransomware\/13636\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransoc-ransomware\/2670\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransoc-ransomware\/13505\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransoc-ransomware\/6335\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransoc-ransomware\/6833\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransoc-ransomware\/5710\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransoc-ransomware\/9257\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransoc-ransomware\/13320\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransoc-ransomware\/13636\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransoc-ransomware\/13505\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransoc-ransomware\/13505\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9370","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=9370"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9370\/revisions"}],"predecessor-version":[{"id":15940,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9370\/revisions\/15940"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/9371"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=9370"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=9370"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=9370"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}