{"id":8974,"date":"2016-04-15T12:12:26","date_gmt":"2016-04-15T10:12:26","guid":{"rendered":"http:\/\/www.area-press.eu\/comunicatistampa\/?p=8974"},"modified":"2016-04-15T12:12:26","modified_gmt":"2016-04-15T10:12:26","slug":"g-data-avvisa-il-nuovo-ransomware-manamecrypt-usa-vettori-di-infezione-non-convenzionali-e-blocca-noti-antivirus","status":"publish","type":"post","link":"https:\/\/www.area-press.eu\/comunicatistampa\/2016\/04\/15\/g-data-avvisa-il-nuovo-ransomware-manamecrypt-usa-vettori-di-infezione-non-convenzionali-e-blocca-noti-antivirus\/","title":{"rendered":"G DATA avvisa: il nuovo ransomware Manamecrypt usa vettori di infezione non convenzionali e blocca noti antivirus"},"content":{"rendered":"<p><em>Il trojan che cifra i dati, a cui ci si riferisce anche con il nome di CryptoHost, si diffonde attraverso software altrimenti legittimi.<\/em><br \/>\n<a href=\"https:\/\/sabmcs.files.wordpress.com\/2015\/09\/logo-claim-2015-3c-highres.jpg\" rel=\"attachment wp-att-3075\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-3075 size-thumbnail\" src=\"https:\/\/sabmcs.files.wordpress.com\/2015\/09\/logo-claim-2015-3c-highres.jpg?w=150\" alt=\"Logo-Claim-2015-3c-highres\" width=\"150\" height=\"84\" \/><\/a><\/p>\n<p><strong>I G DATA Security Labs hanno identificato Manamecrypt un nuovo ransomware noto anche come CryptoHost. Questo nuovo malware non solo cifra i file ma blocca anche il funzionamento di determinate applicazioni che presentano stringhe particolari nel nome del rispettivo processo. Inoltre viene veicolato in modo decisamente atipico per questa tipologia di minacce: si presenta in \u201cbundle\u201d con software altrimenti legittimi e viene installato insieme all\u2019applicazione manipolata. Le soluzioni G DATA riconoscono e rimuovono questo malware.<\/strong><\/p>\n<p><a href=\"https:\/\/sabmcs.files.wordpress.com\/2016\/04\/csm_manamecrypt_locked_01_anonym_430746d965.png\" rel=\"attachment wp-att-3511\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-3511\" src=\"https:\/\/sabmcs.files.wordpress.com\/2016\/04\/csm_manamecrypt_locked_01_anonym_430746d965.png?w=440\" alt=\"csm_manamecrypt_locked_01_anonym_430746d965\" width=\"440\" height=\"302\" \/><\/a><\/p>\n<h2>Vettore di infezione e attivit\u00e0 atipici<\/h2>\n<p>Ci\u00f2 che rende Manamecrypt fondamentalmene differente dai tipici malware che cifrano i file, di cui abbiamo sentito parlare nelle scorse settimane, \u00e8 che il campione analizzato non si diffonde tramite mail o exploit kit bens\u00ec attraverso software legittimi, pu\u00f2 quindi essere classificato come classico trojan. Il bundle consiste di un client \u00b5Torrent legittimo, adeguatamente firmato e correttamente funzionante, che reca con s\u00e9 la componente nociva \u201con top\u201d.<\/p>\n<p>Anche il comportamento del malware una volta installato \u00e8 differente da altri ransomware, tra cui <a href=\"https:\/\/blog.gdatasoftware.com\/2016\/02\/25209-encryption-trojan-locky-what-you-need-to-know-about-the-ransomware\">Locky<\/a>,<a href=\"https:\/\/blog.gdatasoftware.com\/2016\/03\/28213-ransomware-petya-encrypts-hard-drives\">Petya<\/a> o <a href=\"https:\/\/blog.gdatasoftware.com\/2015\/12\/25211-invoices-that-might-double-in-size\">Teslacrypt<\/a>, ampiamente trattati dai media di settore nelle scorse settimane. Manamecrypt seleziona i file che vuole cifrare e li copia in un file con estensione .RAR (un tipo di file compresso, simile a .ZIP), cifrando questo archivio con una password. I file originali vengono cancellati.<\/p>\n<p>Inoltre le applicazioni con specifiche stringhe nel nome del processo (tra cui alcune soluzioni di sicurezza di terzi) vengono bloccate con il seguente avviso:<\/p>\n<p><a href=\"https:\/\/sabmcs.files.wordpress.com\/2016\/04\/manamecrypt_block_exe_01.png\" rel=\"attachment wp-att-3512\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-3512\" src=\"https:\/\/sabmcs.files.wordpress.com\/2016\/04\/manamecrypt_block_exe_01.png?w=440\" alt=\"manamecrypt_block_exe_01\" width=\"440\" height=\"169\" \/><\/a><\/p>\n<p>Interessanti anche le stringhe colpite dal ransomare:<\/p>\n<p><a href=\"https:\/\/sabmcs.files.wordpress.com\/2016\/04\/catturamanamecrypt.jpg\" rel=\"attachment wp-att-3513\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-3513\" src=\"https:\/\/sabmcs.files.wordpress.com\/2016\/04\/catturamanamecrypt.jpg?w=440\" alt=\"Catturamanamecrypt\" width=\"440\" height=\"463\" \/><\/a><\/p>\n<p>Per ulteriori dettagli sui tipi di file cifrati e altre informazioni su questo nuovo malware, pregasi consultare l\u2019articolo completo sul G DATA SecurityBlog: <a href=\"https:\/\/blog.gdatasoftware.com\/2016\/04\/28234-manamecrypt-a-ransomware-that-takes-a-different-route\">https:\/\/blog.gdatasoftware.com\/2016\/04\/28234-manamecrypt-a-ransomware-that-takes-a-different-route<\/a><\/p>\n<p><strong>Come prevenire infezioni<\/strong><\/p>\n<ul>\n<li>Installare una soluzione di sicurezza che include uno scanner anti-malware e tecnologie proattive per l\u2019identificazione di minacce sconosciute<\/li>\n<li>Il software dovrebbe essere scaricato esclusivamente dalla pagina ufficiale dei rispettivi produttori<\/li>\n<li>E\u2019 importante effettuare regolarmente backup di documenti e dati importanti<\/li>\n<li>Le applicazioni installate vanno aggiornate rapidamente, non appena \u00e8 disponibile l\u2019aggiornamento da parte del produttore<\/li>\n<li>Esaminare con cautela le email ricevute da sconosciuti.<\/li>\n<\/ul>\n<p><!--more--><\/p>\n<p><strong>Chi \u00e8 G <\/strong><strong>DATA<\/strong><\/p>\n<p>La sicurezza IT \u00e8 nata in Germania: G DATA Software AG viene considerata a pieno titolo l&#8217;inventore dei software antivirus. L&#8217;azienda, fondata nel 1985 a Bochum, pi\u00f9 di 28 anni fa svilupp\u00f2 il primo programma contro la diffusione dei virus informatici. Oggi, G DATA \u00e8 uno dei principali fornitori al mondo di soluzioni per la sicurezza IT.<\/p>\n<p>Numerosi test mirati hanno dimostrato che la IT security &#8220;Made in Germany&#8221; offre agli utenti di Internet la miglior protezione possibile.<\/p>\n<p>Dal 2005 la fondazione Stiftung Warentest si occupa di testare i prodotti di sicurezza informatica. In tutti e sette i test, condotti dal 2005 al 2014, G DATA ha sempre ottenuto il miglior punteggio per il rilevamento virus. Nei test comparativi di AV-TEST, G DATA ottiene regolarmente i migliori risultati in termini di individuazione di malware.<\/p>\n<p>Anche a livello internazionale InternetSecurity di G DATA \u00e8 stato eletto miglior pacchetto di sicurezza per Internet da riviste specialistiche indipendenti in diversi Paesi, tra cui Australia, Austria, Belgio, Francia, Italia, Paesi Bassi, Spagna e Stati Uniti.<\/p>\n<p>In Italia la soluzione G DATA Internet Security \u00e8 stata insignita per il quarto anno consecutivo del bollino \u201cMiglior Acquisto\u201d di Altroconsumo. L\u2019azienda ha collaborato altres\u00ec con Assintel all\u2019elaborazione del notissimo Report, giunto, nel 2015, alla sua decima edizione e alla stesura del Security Report 2015 del Clusit. G DATA \u00e8 altres\u00ec partner tecnico di Ducati Corse per la MotoGP ed ha il compito di proteggere i sistemi IT di pista del team Ducati ed \u00e8 partner esclusivo di Microsoft per la messa in sicurezza del Microsoft Cloud tedesco.<\/p>\n<p>Il portafoglio prodotti G DATA comprende soluzioni di sicurezza sia per privati, sia per le aziende, dalle PMI alle grandi imprese. Le soluzioni di sicurezza di G DATA sono disponibili in oltre 90 Paesi di tutto il mondo.<\/p>\n<p>Ulteriori informazioni su G DATA e sulle soluzioni di sicurezza sono consultabili sul sito <a href=\"http:\/\/www.gdata.it\">www.gdata.it<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il trojan che cifra i dati, a cui ci si riferisce anche con il nome di CryptoHost, si diffonde attraverso software altrimenti legittimi. I G DATA Security Labs hanno identificato Manamecrypt un nuovo ransomware noto anche come CryptoHost. Questo nuovo malware non solo cifra i file ma blocca anche il funzionamento di determinate applicazioni che [&hellip;]<\/p>\n","protected":false},"author":171,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4,5,29,8,10],"tags":[6647,6648,6649,6650,6651,3731,6652,3153,3154,4761,6653,6654,6655,6656,3455,6657,6658,6096,563,6659,6660],"class_list":["post-8974","post","type-post","status-publish","format-standard","hentry","category-attualita-e-societa","category-aziendali","category-comunicati","category-eventi","category-informatica","tag-rar","tag-antivirus-bloccati","tag-avg","tag-bullguard","tag-cryptohost","tag-facebook","tag-fsecure","tag-g-data","tag-g-data-antivirus","tag-g-data-security-labs","tag-g-data-securityblog","tag-instagram","tag-kaspersky","tag-locky-petya","tag-malware","tag-manamecrypt","tag-netflix","tag-ransomware","tag-software","tag-teslacrypt","tag-trend-micro"],"_links":{"self":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/8974","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/users\/171"}],"replies":[{"embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/comments?post=8974"}],"version-history":[{"count":1,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/8974\/revisions"}],"predecessor-version":[{"id":8975,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/8974\/revisions\/8975"}],"wp:attachment":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/media?parent=8974"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/categories?post=8974"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/tags?post=8974"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}