WannaLocker, come WannaCry ma per Android

WannaLocker è il nome di un ransomware dal funzionamento molto simile a quello del più noto WannaCry per le piattaforme Windows, questa volta parliamo però di una minaccia che è stata confezionata appositamente per i sistemi operativi della famiglia Android. Secondo quanto rivelato dagli esperti di Avast, la diffusione di questa infezione avrebbe avuto origine in Cina.

Tra le caratteristiche peculiari di WannaLocker vi sarebbe quella di attaccare e cifrare soltanto le risorse archiviate all’interno di memorie esterne al device colpito, una volta insidiatosi il malware agirebbe come qualsiasi altra soluzione dello stesso tipo, cioè richiedendo alle "vittime" dell’attacco un "riscatto" per la decriptazione delle informazioni oscurate.

Pubblicitร 

Fortunatamente è già disponibile per il download uno strumento con il quale rimuovere il ransomware, a realizzarlo è stata la security house orientale Qihoo 360. Sarebbe stata poi identificata la risorsa che ha scatenato il contagio, nello specifico un intervento su un forum cinese dedicato al videogaming dove veniva distribuita una finta estensione per il titolo "King of Glory".

Curioso il fatto che la somma richiesta per decifrare i dati coinvolti sia effettivamente molto bassa, appena 6 dollari. Probabilmente i creatori del malware hanno cercato di puntare sul fatto che un piccolo pagamento avrebbe potuto rivelarsi più comodo e immediato rispetto alla ricerca di una soluzione del problema.

Altra curiosità riguarda le modalità scelte per il pagamento: questa volta niente Bitcoin, si è invece optato per alcune piattaforme alternative come per esempio QQ, Alipay e WeChat. Nel caso di quest’ultima per versare il "riscatto" rischiesto è sufficiente scattere una foto al codice QR che viene allegato "in chiaro" per.. "maggiore comodità" della vittima.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...

Voucher Cloud e cybersecurity: opportunitร  per le PMI italiane

Con l'emanazione del Decreto Direttoriale del 22 aprile 2026,...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...

Hacker filorussi prendono di mira router TP-Link: attacchi e misure di protezione

Un nuovo allerta nel campo della cybersecurity ha messo...

Hacker attaccano Booking: fuga di dati e sicurezza dei clienti a rischio

Negli ultimi giorni, Booking, una delle piattaforme di prenotazione...
Pubblicitร