Categories: News

Scoperto un nuovo ransomware RegretLocker che attacca le macchine virtuali Windows

Un nuovo ransomware chiamato RegretLocker utilizza una varietà di funzionalità avanzate che gli consentono di crittografare i dischi rigidi virtuali e chiudere i file aperti per la crittografia.

RegretLocker è stato scoperto a ottobre ed è un semplice ransomware in termini di aspetto in quanto non contiene una richiesta di riscatto prolissa e utilizza la posta elettronica per la comunicazione piuttosto che un sito di pagamento Tor.

In un campione del ransomware scoperto da MalwareHunterTeam e analizzato da Vitali Kremez di Advanced Intel , RegretLocker utilizza un’interessante tecnica di montaggio di un file del disco virtuale in modo che ciascuno dei suoi file possa essere crittografato individualmente.

Per fare questo, RegretLocker utilizza Windows Virtual Storage API OpenVirtualDisk , AttachVirtualDisk , e GetVirtualDiskPhysicalPath funzioni per montare dischi virtuali.

Redazione

Share
Published by
Redazione

Recent Posts

La tecnologia nelle tessere della metro

Le carte trasporto servono a ridurre lo spreco di carta, velocizzare il transito dei passeggeri…

19 ore ago

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

3 giorni ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

5 giorni ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

1 settimana ago

Dati e identità protetti dall’IA

Microsoft ha presentato Copilot for Security, un “robocop” per chi si occupa di sicurezza

1 settimana ago

Il gadget per la difesa personale

Ecco ProPositive, il dispositivo antiaggressione indossabile dotato di due livelli di sicurezza

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!