Snatch: ransomware per Windows anche in Safe Mode

Gli esperti di sicurezza di Sophos hanno recentemente individuato una nuova versione del ransomware Snatch che ha la particolarità di poter attaccare un terminale Windows anche in modalità Safe Mode, sostanzialmente viene sfruttato il riavvio del computer per bypassare tutti i controlli basati sulla behavioral analysis che potrebbero essere attivati dal sistema.

Tale impostazione consente di accedere ai dati, e quindi sottrarli, ancora prima che inizi il processo di cifratura. Per sfruttare questa opportunità gli attaccanti farebbero riferimento a standard di accesso remoto non protetti, come per esempio il Remote Desktop Protocol, grazie ai quali violare un sistema e operare manualmente all’interno di esso.

Pubblicitร 

Sempre secondo i ricercatori di Sophos, nel prossimo futuro assisteremo ad un numero sempre maggiore di incursioni telematiche basate sulle stesse dinamiche che vengono sfruttate dall’ultima variante di Snatch, con informazioni sensibili che vengono prima trafugate e poi cifrate per richiedere un riscatto come accade tradizionalmente con i ransomware.

Non esisterebbe una singola contromisura utile a tutelare la propria infrastruttura contro questo tipo di minacce. Innanzitutto sarebbe buona norma arrestare qualsiasi supporto attivo all’accesso remoto che possa essere utilizzato tramite una rete pubblicamente accessibile, ma con il progredire delle tecniche di attacco diventerà indispensabile il ricorso a strumenti proattivi basati sull’Intelligenza Artificiale.

Non andrebbero poi dimenticati gli aggiornamentil, che dovrebbero essere sempre tempestivi per rimuovere il maggior numero di vulnerabilità sfruttabili dagli utenti malevoli, così come si dovrebbe provvedere a limitare i privilegi degli utenti che operano da remoto e permettere loro l’accesso soltanto dopo averlo condizionato ad un’autenticazione multifattore.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Hacker rubano 180 GB di dati a Ikea: l’allerta sulla cybersecurity

Ikea ha subito un attacco informatico che ha portato...

Cybersecurity ai Mondiali: attacchi hacker e minacce digitali

In un'epoca in cui gli eventi sportivi attirano l'attenzione...

Cybersecurity: i rischi delle chat condivise di Claude per la diffusione di malware su Mac

Negli ultimi anni, la cybersecurity รจ diventata una preoccupazione...

Sito falso sfrutta la popolaritร  di Claude per diffondere malware e backdoor

Negli ultimi anni, la cybersecurity รจ diventata una prioritร ...

The Gentlemen: il gruppo ransomware che minaccia le aziende globali

Il panorama della cybersecurity รจ in continua evoluzione e,...

Vulnerabilitร  di cPanel e ransomware Sorry: un allerta per la cybersecurity

Una recente scoperta ha messo in luce una grave...
Pubblicitร