Ransomware

Che cos’è il ransomware?

Il ransomware è un tipo di malware che blocca l’accesso a file o sistemi e chiede un pagamento (di solito in criptovalute) per ripristinarli. Il termine proviene dall’inglese ransom (riscatto); questo tipo di malware di solito si diffonde tramite campagne di phishing, download pericolosi o exploit di vulnerabilità del sistema.

 

Gli attacchi possono essere rivolti sia a utenti privati che a grandi aziende e istituzioni pubbliche. Spesso i criminali informatici impostano un conto alla rovescia, minacciando di eliminare i dati se la vittima non paga in tempo.

Prova Panda Dome per:Windows | Android | Mac | iOS

Come funzionano i ransomware?

I ransomware di solito seguono una catena di attacco ben precisa:

 

  1. Intrusione: avviene tramite email, siti web infetti o applicazioni false.
  2. Esecuzione: il file dannoso viene eseguito e installato nel sistema.
  3. Crittografia: blocca l’accesso ai file critici o a tutto il sistema.
  4. Richiesta di riscatto: sullo schermo viene visualizzato un avviso con la richiesta di pagamento.

 

In molti casi, gli attaccanti usano la cosiddetta doppia estorsione: criptano i dati e in più minacciano di pubblicarli se la vittima non paga.

Come agisce un ransomware - Panda Security

Tipos de Ransomware

Gli attacchi ransomware si sono diversificati nel tempo. Questi sono alcuni dei ransomware più conosciuti:

 

WannaCry

 

Nel 2017, il ransomware WannaCry ha causato uno dei maggiori attacchi informatici della storia. Si è diffuso rapidamente colpendo numerose organizzazioni a livello mondiale, compresi ospedali, fabbriche e servizi pubblici di oltre 150 paesi. WannaCry sfruttava una vulnerabilità di Windows nota come EternalBlue, sviluppata dalla NSA e poi trapelata su internet

 

NotPetya/Petya

 

Sembrava un ransomware, ma l’obiettivo principale dei criminali che l’hanno sviluppato era causare danni su larga scala colpendo le infrastrutture critiche. Invece di prendere di mira i file, questi malware colpivano il settore di avvio principale (MBR), rendendo il sistema inutilizzabile. Tra i due, NotPetya (añadir enlace nuevo) è stato quello che ha causato più danni.

 

BadRabbit

 

Si diffondeva su siti web hackerati, criptava i file e richiedeva pagamenti in Bitcoin.

 

CryptoLocker

 

Utilizzava chiavi di crittografia RSA per bloccare i file e richiedeva un pagamento in Bitcoin in cambio del ripristino.

 

Maze, REvil e Dharma

 

Appartengono a una nuova generazione di ransomware nota come "ransomware come servizio" (RaaS). In pratica, gli sviluppatori vendono i loro strumenti ad altri criminali che eseguono gli attacchi. Questo nuovo sistema ha reso il ransomware accessibile anche ai cybercriminali con poche competenze tecniche.

Tipi di Ransomware - Panda Security

Dove e come iniziano gli attacchi ransomware?

Studi recenti mostrano che molti gruppi di cybercriminali testano i loro attacchi nei paesi emergenti, per poi colpire le regioni più sviluppate. In questo modo, possono identificare i punti deboli, valutare l’efficacia del malware e perfezionare i metodi di diffusione.

Come proteggersi dai ransomware

Per prevenire le infezioni da ransomware, ti consigliamo di:

 

  • Aggiornare regolarmente i software: applica le patch di sicurezza a sistemi operativi, applicazioni e programmi.
  • Non cliccare su link e file sospetti: non aprire email inviate da sconosciuti e non scaricare file da fonti non affidabili.
  • Creare copie di backup: esegui periodicamente il backup dei dati importanti su dispositivi esterni o servizi cloud.
  • Utilizzare soluzioni di sicurezza informatica affidabili e avanzate: un buon software di cybersecurity rileva e blocca le minacce in tempo reale impedendone l’esecuzione. Installa e utilizza regolarmente un antivirus e un antimalware.

 

Panda Security ti offre soluzioni avanzate per proteggerti dal ransomware. Scopri in che modo Panda Dome ti difende dai ransomware con la sua tecnologia di protezione nel cloud, firewall intelligente, analisi del comportamento e backup automatici.

Ransomware – Domande Frequenti (FAQ)
Come bisogna comportarsi se si viene colpiti da un ransomware?
  • 1. Disconnettiti subito da internet per evitare la propagazione.
  • 2. Non pagare il riscatto: non c’è alcuna garanzia di recuperare i file.
  • 3. Contatta un esperto di sicurezza informatica.
  • 4. Prova a usare uno strumento di decodifica, se disponibile, o ripristina il sistema da una copia di backup.
Quali metodi usano i criminali per diffondere i ransomware?

Questi sono i canali di diffusione più utilizzati:

  • Email con allegati dannosi.
  • Siti web compromessi.
  • Pubblicità ingannevole (malvertising).
  • Software pirata e download da fonti non ufficiali.

Panda Security può proteggermi da un attacco ransomware?
Sì. La gamma Panda Dome ti protegge attivamente dai ransomware attraverso l’analisi del comportamento, il blocco dei processi sospetti e i backup dei file critici, per assicurarti di non perdere mai le tue informazioni.
Argomenti correlati

Hai bisogno d'aiuto?

Chiamaci 24 ore su 24, 7 giorni su 7, e ricevi una diagnosi gratuita.

Risorse aggiuntive

La sicurezza digitale è una responsabilità di tutti. Con le informazioni giuste e gli strumenti adeguati, puoi ridurre i rischi e navigare in tutta tranquillità. Esplora le nostre risorse e proteggiti online.