Nuovo Ransomware: per decriptare i file, bisogna infettare altri utenti

Un nuovo tipo di ransomware che è stato soprannominato Popcorn Time colpisce un dispositivo con i suoi programmi “referral”, ai quali – di certo – non vorrete prendere parte.
Il malware, blocca i file di un computer Windows con una crittografia AES-256, fino a quando non viene pagato un bitcoin di riscatto (pari a circa 780 dollari). Ma questo ransomware ha qualcosa di nuovo.
La schermata di blocco consentirà di sbloccare i file, ma in un modo subdolo: bisognerà infatti fornire almeno due link di persone, presumibilmente persone che non si ha esattamente a cuore. Nel momento in cui questi malcapitati verranno infettati e pagheranno il riscatto, allora la vittima originale riceverà una chiave di decriptaggio gratuita.
Gli utenti infettati hanno 7 giorni di tempo per sborsare il bitcoin di riscatto nelle casse di un conto anonimo.
Secondo un report recente, questo codice sorgente che si estende a macchia d’olio non libera così facilmente le proprie vittime, infatti nel caso in cui il codice di decriptaggio venisse utilizzato più volte, il ransomware bloccherà in modo permanente i file.
Il ransomware è stato aggiornato proprio la scorsa settimana e crittografa i file presenti nelle cartelle: Documenti, Immagini, Musica e altre cartelle presenti sul desktop, ma la stessa cosa avviene anche per altre estensioni di file, tra cui molti dei più popolari.
In una serie di immagini twittate da MalwareHunterTeam, si è scoperto che il ransomware Popcorn Time si dichiara siriano e che dica di agire attraverso questo sistema perché grazie ai riscatti è possibile acquistare cibo e medicine, ma anche garantire riparo a chi ne ha bisogno, in Siria. L’autore (o gli autori) del ransomware Popcorn Time commentano così le proprie azioni: “Siamo estremamente dispiaciuti di avervi costretti a pagare, ma questo è l’unico modo che abbiamo per poter continuare a vivere”.

Leggi anche: la guida completa alla cybersecurity, con minacce, strategie, NIS2, AI, SOC, EDR e consigli per proteggere aziende e PMI.


Nuovo Ransomware: per decriptare i file, bisogna infettare altri utenti - Ultima modifica: 2016-12-12T18:28:44+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Paola Pisano e Deeplomacy, il «Palantir buono»: l’AI taliana che prevede le guerre

Paola Pisano e Deeplomacy, l'AI di Torino che prevede i conflitti e riporta al centro…

2 giorni ago

VAIA e la Foresta degli Innovatori 2026: la comunità che sceglie dove guardare

Foresta degli Innovatori 2026: sul Monte Panarotta VAIA (con la sua comunità) pianta mille alberi,…

2 giorni ago

Influencer Marketing 2026, Report Kolsquare: l’Italia sceglie qualità ed etica

Influencer Marketing: il report Kolsquare-B2B International su 1.123 decisori europei fotografa budget in crescita per…

7 giorni ago

CollaboraSec, la protezione enterprise per le PMI da Computer Gross e Cisco pensata per il canale

Le minacce non distinguono più tra grandi e piccole aziende, ma solo chi ha le…

7 giorni ago

Francesca Moriani nella Leaders50 2026 di Thinkers50: ritratto dell’unica italiana tra i 50 leader mondiali

Francesca Moriani entra nella Leaders50 2026 di Thinkers50: ritratto dell'unica italiana in lista, dal sogno…

1 settimana ago

Shamir Digital Intelligence, la lente progettata con l’AI per il mondo della tecnologia

Shamir Digital Intelligence è la lente per chi vive davanti agli schermi: nasce osservando gli…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011