{"id":9817,"date":"2017-02-13T11:53:16","date_gmt":"2017-02-13T11:53:16","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=9817"},"modified":"2018-07-12T16:24:57","modified_gmt":"2018-07-12T14:24:57","slug":"russian-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/russian-ransomware\/9817\/","title":{"rendered":"Statistiche 2016: il 75% dei ransomware proviene dall&#8217;underground criminale russo"},"content":{"rendered":"<p>La conferenza annuale RSA travolge spesso il partecipante medio. Tra i bei discorsi, le sale d\u2019esposizione, le feste e la citt\u00e0 di San Francisco, ci sono tante cose a cui partecipare.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/02\/05233649\/russian-ransomware-featured-1-1-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-14038\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/02\/05233649\/russian-ransomware-featured-1-1-1024x672.jpg\" alt=\"2016 Stat: 75% of ransomware comes from Russian-speaking criminal underground\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>Ci vuole un <em>po\u2019<\/em> di tempo prima che le conferenze prendano piede e vi facciano dire\u2026 <strong>wow<\/strong> o <strong>accidenti<\/strong>. Ad ogni modo, quest\u2019anno ho impiegato sei ore per arrivare in citt\u00e0 dalla gelida Boston.<\/p>\n<p>Mentre assistevo alla <a href=\"https:\/\/www.rsaconference.com\/blogs\/rsac-2017-ransomware-summit\" target=\"_blank\" rel=\"noopener nofollow\">conferenza RSA 2017 sui ransomware<\/a>, sono rimasto senza parole quando ho sentito che <a href=\"https:\/\/twitter.com\/antonivanovm\" target=\"_blank\" rel=\"noopener nofollow\">Anton Ivanov<\/a>, senior malware analyst di Kaspersky Lab, dava la seguente notizia.<\/p>\n<p>Su 62 famiglie di crypto ransomware scoperte dai ricercatori dell\u2019azienda nell\u2019ultimo anno, 47 sono state sviluppate da cybercriminali russi (si tratta di un incredibile 75%). Quello che rende la cifra ancora pi\u00f9 sconvolgente \u00e8 il fatto che queste famiglie di ransomware, stando alla telemetria di Kaspersky Lab, hanno attaccato oltre 1.4 milioni di persone nel mondo nel 2016.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">We released decryption tool for <a href=\"https:\/\/twitter.com\/hashtag\/CryptXXX?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CryptXXX<\/a> (\".crypt\", \".cryp1\", \".crypz\"). In most cases full decryption is possible! <a href=\"https:\/\/t.co\/qAlWUlDHVE\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/qAlWUlDHVE<\/a><\/p>\n<p>\u2014 Anton Ivanov (@antonivanovm) <a href=\"https:\/\/twitter.com\/antonivanovm\/status\/811136563123986432?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 20, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"SandboxRoot env-bp-350\">\n<div class=\"resize-sensor\">Nel corso del suo discorso, Anton ha approfondito la ricerca condotta dal team, eliminando gli aspetti di un coinvolgimento criminale con i ransomware (oltre all\u2019intera faccenda sul fatto che i ransomware sono un crimine).\n<\/div>\n<\/div>\n<ul>\n<li>Creazione e aggiornamento delle famiglie di ransomware.<\/li>\n<li>Programmi di affiliazione per distribuire il ransomware.<\/li>\n<li>Partecipazione ai programmi di affiliazione come partner.<\/li>\n<\/ul>\n<div id=\"attachment_14037\" class=\"wp-caption aligncenter\">\n<div id=\"attachment_14037\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/02\/05233648\/ransomware-business-structure.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14037\" class=\"wp-image-14037 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/02\/05233648\/ransomware-business-structure.png\" width=\"1000\" height=\"815\"><\/a><p id=\"caption-attachment-14037\" class=\"wp-caption-text\">La struttura di un gruppo ransomware professionale include uno scrittore di malware, i proprietari di un programma di affiliazione, i partner del programma e il manager che forma con tutti loro un\u2019azienda invisibile<\/p><\/div>\n<p class=\"wp-caption-text\">\n<\/p><\/div>\n<p>Quello che mi ha colpito di pi\u00f9 \u00e8 stato come sia possibile assistere ancora a questo tipo di crimine se sappiamo cos\u00ec tante cose al riguardo. Come afferma Ivanov, si riduce tutto ai soldi e agli ostacoli per entrare in questo business. <em>Se siete interessati ad avere ulteriori informazioni tecniche al riguardo, vi consiglio di dare un\u2019occhiata al sito <a href=\"https:\/\/securelist.com\/analysis\/publications\/77544\/a-look-into-the-russian-speaking-ransomware-ecosystem\/\" target=\"_blank\" rel=\"noopener\">Securelist, in cui questa ricerca \u00e8 stata analizzata in maniera pi\u00f9 dettagliata<\/a>.<\/em><\/p>\n<p>Se ci pensate, questa conferenza e questo argomento erano davvero appropriati dal momento che questa citt\u00e0 ha gi\u00e0 ospitato alcuni brutti ceffi in una prigione isolata nella baia.<\/p>\n<h2><strong>Proteggervi dai ransomware<\/strong><\/h2>\n<ol>\n<li>Effettuate il backup dei vostri file in maniera scrupolosa. Potete farlo sul cloud o su un dispositivo esterno. Io faccio entrambe le cose ma ricordate che se avete effettuato l\u2019accesso o se il dispositivo esterno \u00e8 connesso, i ransomware possono bloccare anche questi.<\/li>\n<li>Installate un antivirus che controlla i ransomware. Kaspersky Total Security e Kaspersky Internet Security utilizzano entrambi <a href=\"https:\/\/www.kaspersky.it\/blog\/ransomware-protection-video\/6090\/\" target=\"_blank\" rel=\"noopener\">System Watcher, che controlla ogni tipo di attivit\u00e0 sospetta<\/a> associata in genere a un attacco ransomware.<\/li>\n<li>Non aprite allegati inviati da mittenti sconosciuti. Non vi fidate di tutti quando si tratta di aprire documenti e cliccare su link inviati via mail.<\/li>\n<\/ol>\n<p><input type=\"hidden\" class=\"category_for_banner\" value=\"ransom\"><br>\nSe siete stati colpiti da un ransomware e non avete effettuato il backup dei vostri file, <strong>non<\/strong> pagate il riscatto. Visitate invece il sito <a href=\"https:\/\/www.nomoreransom.org\/it\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a>, il nostro progetto in collaborazione con le forze dell\u2019ordine e anche con la concorrenza per aiutarvi a debellare i ransomware.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La conferenza annuale RSA travolge spesso il partecipante medio. Tra i bei discorsi, le sale d\u2019esposizione, le feste e la citt\u00e0 di San Francisco, ci sono tante cose a cui<\/p>\n","protected":false},"author":636,"featured_media":9818,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,2642],"tags":[2326,682,635,95],"class_list":{"0":"post-9817","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-special-projects","9":"tag-crypto-ransomware","10":"tag-great","11":"tag-ransomware","12":"tag-ricerca"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/russian-ransomware\/9817\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/russian-ransomware\/5930\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/russian-ransomware\/10815\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/russian-ransomware\/8404\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/russian-ransomware\/8933\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/russian-ransomware\/10073\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/russian-ransomware\/14147\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/russian-ransomware\/14036\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/russian-ransomware\/6714\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/russian-ransomware\/7144\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/russian-ransomware\/6235\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/russian-ransomware\/9774\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/russian-ransomware\/14558\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/russian-ransomware\/14147\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/russian-ransomware\/14036\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/russian-ransomware\/14036\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9817","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=9817"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9817\/revisions"}],"predecessor-version":[{"id":15930,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9817\/revisions\/15930"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/9818"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=9817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=9817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=9817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}