Filadelfia ransomware: nuova infezione nel settore sanitario

Un nuovo ceppo di ransomware è stato scoperto dai funzionari della sicurezza di Forcepoint, in Texas, che prende di mira le organizzazioni sanitarie. Il ransomware Philadelphia è della famiglia Stampado. Questo kit ransomware viene venduto online per poche centinaia di dollari e gli aggressori chiedono un riscatto sotto forma di Bitcoin.

I ricercatori hanno scoperto che il ransomware Philadelphia viene trasportato tramite e-mail di spear-phishing. Tali e-mail vengono inviate agli ospedali con un corpo del messaggio di un URL abbreviato che indirizza verso uno spazio di archiviazione personale che serve un file DOCX armato con il logo dell'organizzazione sanitaria mirata. I dipendenti rimangono intrappolati e finiscono per fare clic su questi collegamenti che fanno infiltrare il ransomware nel sistema.

Fonte immagine: forcepoint.com

Una volta che il ransomware è stato stabilito nel sistema, contatta il server C&C e trasferisce tutte le informazioni sul computer vittima come sistema operativo, paese, lingua del sistema e nome utente della macchina. Il server C&C genera quindi un ID vittima, un prezzo di riscatto e un ID portafoglio Bitcoin e lo invia alla macchina di destinazione.

La tecnica di crittografia utilizzata da Philadelphia Ransomware è AES-256, che richiede un riscatto di 0,3 Bitcoin una volta terminato il blocco dei file. Il suo interesse per l'industria sanitaria può essere osservato dal percorso della directory che mostra "ospedale/spam" come una stringa nel suo codice JavaScript crittografato insieme a "ospedale/spa" contenuto nel suo percorso del server C&C.

Fonte immagine: funender.com

Cos'è Filadelfia:

Ok, lo sanno tutti che è la città più grande della Pennsylvania e bla bla bla… ma per quanto riguarda il cyber-crimine, è anche una versione aggiornata del famigerato virus di tipo ransomware Stampado. Nelle e-mail di phishing, potresti trovarli con falsi avvisi di pagamento scaduto. Queste e-mail includono principalmente collegamenti ai siti Web di Philadelphia, che sono mantenuti pronti con applicazioni Java per installare ransomware nel sistema.

Vedi anche:  I 5 migliori strumenti di protezione dal ransomware

Philadelphia inizia a crittografare file con varie estensioni come .doc,.bmp, .avi, .7z, .pdf ecc., dopo un'intrusione riuscita nel sistema. Puoi identificare un file crittografato bloccato da Philadelphia con la sua estensione come " .locked ". Ad esempio, un file nel sistema con il nome 'abc.bmp' verrebbe crittografato e rinominato come 'KD24KIH83483BJAKDF8JDR7.locked'. Una volta che provi ad aprire il file crittografato, il ransomware apre una nuova finestra con un riscatto richiesto nel messaggio.

Il messaggio di riscatto ti informa che i file sono stati crittografati e devi pagarli per ripristinarli. Philadelphia utilizza un algoritmo di crittografia asimmetrica che crea chiavi pubbliche (crittografia) e private (decrittografia) durante la crittografia e il blocco dei file. Decifrare i file bloccati senza la chiave privata è come far bollire un oceano poiché si trovano su server remoti protetti da criminali informatici.

La finestra contiene due timer interessanti: Scadenza e Roulette Russa. Mentre il timer di scadenza indica, il tempo rimanente per ottenere la tua chiave privata, la roulette russa mostra il tempo per eliminare il file successivo (spingendoti ad acquistarlo senza perdere tempo nella ricerca di aiuto). È davvero una minaccia, ma questa è l'unica cosa che non è falsa.

Fonte immagine: forbes.com

Puoi evitare questa situazione?

Sì. Puoi essere salvato dall'essere segato dal ransomware Philadelphia ; tuttavia, devi tenere il tuo computer armato con i migliori anti ransomware e antimalware. Tieni presente che alcuni ransomware potrebbero eludere il miglior anti ransomware, quindi la migliore pratica è diventare un utente vigile e non fare clic su nulla di insolito e sospetto.

Vedi anche:  I 5 migliori consigli per combattere il ransomware Havoc

Considerando tutto, Philadelphia Ransomware può essere considerato un tipo di infezione penetrante. Anche se ora ha preso di mira solo le organizzazioni sanitarie, ma anche tu puoi essere una vittima poiché il codice sorgente di questo virus viene aperto per la vendita a $ 400 sul dark web. Qualsiasi aspirante criminale informatico può ottenere il codice e iniziare a cacciare una preda. Mantenere il computer immunizzato e protetto da antimalware e anti-ransomware dovrebbe aiutare.



Leave a Comment

Come forzare Google Chrome a mostrare sempre gli URL completi

Come forzare Google Chrome a mostrare sempre gli URL completi

Chrome, per impostazione predefinita, non mostra l'URL completo. Potresti non preoccuparti troppo di questo dettaglio, ma se per qualche motivo hai bisogno che venga visualizzato l'URL completo, istruzioni dettagliate su come fare in modo che Google Chrome visualizzi l'URL completo nella barra degli indirizzi.

Come ripristinare il vecchio Reddit

Come ripristinare il vecchio Reddit

Reddit ha cambiato nuovamente il design nel gennaio 2024. La riprogettazione può essere vista dagli utenti del browser desktop e restringe il feed principale fornendo collegamenti

Come copiare contenuti dai libri di testo con Google Lens

Come copiare contenuti dai libri di testo con Google Lens

Digitare la tua citazione preferita dal tuo libro su Facebook richiede tempo ed è pieno di errori. Scopri come utilizzare Google Lens per copiare testo dai libri sui tuoi dispositivi.

Impossibile trovare lindirizzo DNS del server corretto in Chrome

Impossibile trovare lindirizzo DNS del server corretto in Chrome

A volte, quando lavori su Chrome, non puoi accedere a determinati siti Web e viene visualizzato un errore "Impossibile trovare l'indirizzo DNS del server di correzione in Chrome". Ecco come puoi risolvere il problema.

Guida rapida su come creare promemoria su Google Home

Guida rapida su come creare promemoria su Google Home

I promemoria sono sempre stati il ​​punto forte di Google Home. Sicuramente ci semplificano la vita. Facciamo un breve tour su come creare promemoria su Google Home per non perdere mai di occuparti di commissioni importanti.

Netflix: cambia password

Netflix: cambia password

Come cambiare la password sul servizio di video in streaming Netflix utilizzando il browser preferito o l'app Android.

Come disabilitare il prompt di ripristino delle pagine in Microsoft Edge

Come disabilitare il prompt di ripristino delle pagine in Microsoft Edge

Se vuoi eliminare il messaggio Ripristina pagine su Microsoft Edge, chiudi semplicemente il browser o premi il tasto Esc.

Le 10 migliori alternative a Google Voice nel 2023

Le 10 migliori alternative a Google Voice nel 2023

Cerchi un'alternativa affidabile a Google Voice per le telefonate? Scopri le migliori alternative di chiamata VoIP a Google Voice.

Cosè un cappello nero?

Cosè un cappello nero?

Un cappello nero è un hacker che vittimizza le persone e infrange la legge. Continua a leggere per saperne di più sull'argomento.

Cosè un criminale informatico?

Cosè un criminale informatico?

Non sei sicuro di cosa sia un criminale informatico? Un criminale informatico è un criminale che commette reati principalmente utilizzando sistemi informatici.