Pubblicato in rete kit per creare ransomware

kit-ransomware

Grazie a un ricercatore turco (imbecille, ndr), generare un ransomware per ricattare il prossimo bloccandogli il PC adesso è alla portata di tutti.

Un ransomware in breve è un malware che compromette la disponibilità dei dati. Questa indisponibilità può essere ottenuta in due modi: crittografando il contenuto di un disco (di parte di esso o dei file memorizzati) oppure impedendo all’utente l’utilizzo del PC. In ogni caso, a fronte dell’indisponibilità dei dati, l’utente viene costretto a pagare un riscatto (ransom) all’estorsore che ha infettato il PC vittima. Questo tipo di malware può causare ingenti perdite finanziarie alle aziende.

Il guaio è che creare un ransomware non è così difficile come si potrebbe pensare: anzi, un ricercatore turco, Utku Sen, ha pubblicato su Github del codice personalizzabile che chiunque può utilizzare per dar vita al proprio malware.

Utku Sen ha chiamato il proprio ransomware Hidden Tear (Lacrima nascosta) e descritto nel dettaglio le istruzioni da seguire per poterlo utilizzare. Come risultato si ha un malware che crittografa i file della vittima con l’algoritmo AES e invia la chiave crittografica a un server remoto, lasciando sul desktop del computer colpito un file di testo che contiene un messaggio personalizzabile.

Verrebbe da dire che un ricercatore che si occupa di sicurezza forse non dovrebbe mettere a disposizione di tutti le istruzioni per danneggiare gli altri, ma Utku si difende affermando nella stessa pagina di Hidden Tear che l’utilizzo di questo malware è autorizzato soltanto per «scopi educativi» e non per estorcere denaro al prossimo.

«Potreste andare in prigione accusati di ostacolo alla giustizia soltanto per aver eseguito Hidden Tear» – scrive il ricercatore –«anche se siete innocenti».

You may also like...