Salta al contenuto principale
Home
  • Home
  • Notizie
    • Appuntamenti
    • Attualità
    • Brokers
    • Carriere
    • Comunicazioni aziende
    • Nuovi prodotti
    • Riassicurazione
    • Risk Management
    • Studi e ricerche
  • Insurtech
  • Interviste
  • Brokers
  • Annuario ASEFIBrokers
  • Contatti

Yoroi Z-Lab mette a punto un decryptor per ransomware LooChipher

Facebook Like Share on Facebook Tweet Widget Linkedin Share Button

Mercoledì, 17 Luglio, 2019 - 12:06
Autore: Gillespie

Un decryptor per il ransomware LooCipher è stato messo a punto dallo Z-Lab di Yoroi (società del Gruppo Cybaze) che ha come obiettivo quello di impedire ai criminali informatici di sfruttare lo strumento di ricatto per minacciare organizzazioni e aziende. Le funzionalità di questo malware sono piuttosto semplici, e tuttavia capaci di eseguire campagne estorsive su larga scala. 

LooCipher è infatti una famiglia di ransomware che si diffonde attraverso e-mail maligne che incorporano documenti Office infetti. Cifra tutti i file sul computer vittima, abusa dei servizi proxy di Clearnet-to-Tor per connettersi al suo Command and Control nascosto dietro i siti del servizio di anonimizzazione Tor, The Onion Router. 

Per contrastare questa minaccia all’inizio di luglio il team Yoroi Z-Lab ha rilasciato pubblicamente un dettagliato rapporto su LooCipher in quanto il vettore iniziale lasciava prefigurare un’importante diffusione del software malevolo nei giorni successivi. Pochi giorni dopo i ricercatori di Fortinet hanno pubblicato un report su LooCipher focalizzato sull’algoritmo di crittografia. Yoroi ha fatto il resto ricostruendo la chiave originale per decrittare tutti i file interessati. Spesso le analisi sono sufficienti per bloccare temporaneamente i cyber-criminali condividendo gli indicatori di compromissione (Ioc) che consentono ad attori nazionali e internazionali (Isp, venditori Av, Cert) di bloccare le connessioni o di eliminare i file. Ma quando il ransomware colpisce una vittima, il desiderio finale è quello di essere in grado di decodificare quei file e ripristinare l’ultimo set di dati coerente. Il punto di svolta per la messa a punto del decrittatore, informano i ricercatori di Yoroi, era comprendere il modo in cui la chiave era codificata e, una volta recuperata la chiave offuscata, è stato possibile ricostruire quella originale per decrittare i file. La chiave master è disponibile direttamente in memoria nei segmenti LooCipher. Yoroi Z-Lab ricorda di non “killare” il processo se infettati e di non riavviare la finestra di Windows. Se si blocca il processo o si riavvia il sistema, il decrypter di Z-Lab Team non potrà funzionare. È possibile scaricare online il decryptor e usarlo gratuitamente.

Tag: 
Ransomware
Cyber Security
Cyber Risk
Data protection

Articoli correlati

Attualità, Brokers, Carriere
AIBA: Flavio Sestilli confermato Presidente per il triennio 2025-2028
Venerdì, 27 Giugno, 2025 - 09:05
Attualità
Grandine e tempeste: i danni naturali esplodono in Svizzera
Venerdì, 27 Giugno, 2025 - 09:03
Attualità
Assicurazioni indietro sull’ESG: parità di genere e trasparenza restano un miraggio
Venerdì, 27 Giugno, 2025 - 09:02

Broker in evidenza

  • SIB SOCIETA' ITALIANA BROKERS CATTANEO ASSICURAZIONI DI VINCENZO CATTANEO & C
  • CIS BROKER
  • PULSAR RISK
  • HOWDEN
  • ASSIMEDICI
  • B&S italia
  • MAG
  • ASSURANCE BROKERAGE MANAGEMENT

Interviste

  • Union Brokers cresce e rilancia: “Valorizziamo l’indipendenza dei piccoli broker”
  • L’ingresso di RP Several in EDGE: un passo cruciale nel processo di consolidamento del gruppo

Asefi Brokers

A.SE.FI. Editoriale Srl
Via dell’Aprica, 8 - 20158 Milano
Tel. 02-66802277
Partita IVA: 06559580151

Informazioni e pubblicità: info@asefibrokers.com

Informativa Privacy e Cookie Policy

Credits

Categorie

  • Approfondimenti
  • Appuntamenti
  • Attualità
  • Brokers
  • Carriere
  • Comunicazioni aziende
  • Nuovi prodotti
  • Riassicurazione
  • Risk Management

Social Network

Linkedin
Aggiungi Asefibrokers.com al tuo feedreader