PDA

View Full Version : ShrinkLocker: attenzione al ransomware che usa BitLocker per crittografare i file della vittima


Redazione di Hardware Upg
28-05-2024, 10:31
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/shrinklocker-attenzione-al-ransomware-che-usa-bitlocker-per-crittografare-i-file-della-vittima_127527.html

Una nuova minaccia che prende di mira realtà governative e aziende sfrutta i meccanismi di sicurezza di Windows per rivoltarli contro l'utente

Click sul link per visualizzare la notizia.

Saturn
28-05-2024, 10:36
...

Backup, backup e ancora backup ! :doh:

Peccato che si tratti di un ransomware, dal punto di vista informatico e di programmazione questa roba è comunque notevole...peccato che questa gente si dedichi al delinquere invece di dare un contribuito alla sicurezza.

Con l'augurio che rinnovo ogni volta di finire tutti in galera e che i soldi dei riscatti li possano usare per curare qualche brutto male. :rolleyes:

Fede
28-05-2024, 10:46
peccato che questa gente si dedichi al delinquere invece di dare un contribuito alla sicurezza.

Presto detto il perchè:
Una rende più dell' altra.

Saturn
28-05-2024, 10:50
Presto detto il perchè:
Una rende più dell' altra.

Fa riflettere. :(

UtenteHD
28-05-2024, 11:03
Avevo letto in altro sito che per molti compure e' possibile recuperare la chiave bitlocker senza averla (in caso di perdita), non penso questi ci caschino, ma magari cio si riesce..

baruk
28-05-2024, 13:18
...Backup, backup e ancora backup ! :doh:

E soprattutto Backup attacca stacca su HD esterni PRIMA di fare qualsiasi tipo di operazione sospetta. Dubitate, dubitate sempre di mail, programmi, crack, etc. Per chi può, sperimenti su una VM di test che puoi sempre buttare...

vash79
28-05-2024, 13:37
Avevo letto in altro sito che per molti compure e' possibile recuperare la chiave bitlocker senza averla (in caso di perdita), non penso questi ci caschino, ma magari cio si riesce..

Mi sembra strano.
A una cliente chiedeva la chiave bitlocker in avvio del pc e non l'aveva.
Ho scritto all'assistenza Microsoft e secondo il tecnico non c'era modo di recuperarla a meno che non ci fosse una delle prime versioni di bitlocker. Mi ha dato un comando da provare ma non ha funzionato.
del resto non avrebbe senso se fosse facilmente recuperabile.

Saturn
28-05-2024, 14:04
E soprattutto Backup attacca stacca su HD esterni PRIMA di fare qualsiasi tipo di operazione sospetta. Dubitate, dubitate sempre di mail, programmi, crack, etc. Per chi può, sperimenti su una VM di test che puoi sempre buttare...

Amen fratello ! :)

!fazz
28-05-2024, 15:59
Avevo letto in altro sito che per molti compure e' possibile recuperare la chiave bitlocker senza averla (in caso di perdita), non penso questi ci caschino, ma magari cio si riesce..

dall'account microsoft riesci a recuperarla anche di macchine che non usi da anni, ci ho recuperato dei dati così

v10_star
29-05-2024, 09:06
dall'account microsoft riesci a recuperarla anche di macchine che non usi da anni, ci ho recuperato dei dati così

mi pareva si potesse recuperare qualcosa anche in ambiente AD anche se non fosse stato specificatamente definito il backup delle chiavi via gpo

btw, ond'evitar cagade degli utenti, quantomeno sui hard disk interni io glielo disabilito sempre via gpo

djfix13
29-05-2024, 09:31
io bitlooker non lo voglio e ce l'ho disattivato ma se con un script lo puoi riattivare tanto vale... mi vien voglia di eliminare le DLL del software così da non farlo funzionare nemmeno forzato

Saturn
29-05-2024, 10:49
io bitlooker non lo voglio e ce l'ho disattivato ma se con un script lo puoi riattivare tanto vale... mi vien voglia di eliminare le DLL del software così da non farlo funzionare nemmeno forzato

Anche altri hanno lo stesso tuo desiderio (https://www.tenforums.com/antivirus-firewalls-system-security/166168-how-can-i-completely-uninstall-bitlocker.html) - ma penso che il massimo che si possa fare, in sicurezza sia appunto disabilitarlo dai servizi e in linea di massima le solite procedure che utilizzeresti per qualunque altro servizio. Eliminargli DLL o file dedicati, eh, è pur sempre un componente integrato (e pure non poco) in Windows, si rischia di fare arrosti ....diversamente l'avrei fatto sparire anch'io, ci sono ben altre soluzioni e ben più performanti e sicure di bitlocker !

cronos1990
29-05-2024, 10:50
Fa riflettere. :(Basta uno specchio :O


:asd: