Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-10-2022, 01:18   #1
Allievo
Member
 
Iscritto dal: Oct 2008
Messaggi: 96
Un file (da me) criptato, può subire un attacco ransomware?

Ciao a tutti/e,
Scrivo per una curiosità che non mi è stato possibile soddisfare cercando in rete perché l'uso della parola "criptare", in tutte le sue declinazioni, è monopolizzata da questioni legate ad attacchi ransomware.

Mi chiedevo:
Un file criptato, ad esempio un sistema di backup criptati per proteggerli, ne incrementa anche la sicurezza?
Voglio dire, un backup criptato può essere ancora criptato da un attacco ransomware (che lo cripti a sua volta, rendendolo a me inaccessibile)?

Grazie in anticipo!
Allievo è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2022, 07:58   #2
alefello
Senior Member
 
Iscritto dal: Jul 2006
Messaggi: 875
Tecnicamente si. Poi i ransomware spesso criptano solo i file con estensioni note, quindi se il tuo software di criptazione modifica anche l'estensione con qualcosa di proprietario hai buone probabilità di scamparla.

Inviato dal mio G8441 utilizzando Tapatalk
alefello è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2022, 11:20   #3
Allievo
Member
 
Iscritto dal: Oct 2008
Messaggi: 96
Grazie della risposta alefello

Ma devo chiederti un chiarimento: quando dici 'tecnicamente si' rispondi al fatto che 'si' un file protetto criptato viene comunque corrotto da un ransomware, oppure che 'si' un file protetto criptato vede aumentata la sua protezione contro un ransomware?

Non conoscendo l'argomento, non mi è chiaro. Diciamo che mi sembra di intendere che la protezione aumenta ma, scusami, non sono sicuro di aver capito.

Provo però a fare un passo in più:
Mi stai dicendo che se cripto un file PDF ma il sistema lo cripta senza cambiarne l'estensione di PDF, il ransomware potrebbe comunque corromperlo?
Se questo è corretto, perchè?? Se è criptato, dovrebbe significare che l'accesso è bloccato senza conoscerne la "chiave": allora perché se il file è un PDF il ransomware ha più probabilità di decifrare la chiave rispetto al caso in cui il mio file oltre ad essere criptato vede la sua estensione modificata?


Spero di essere stato chiaro...
Allievo è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2022, 14:27   #4
alefello
Senior Member
 
Iscritto dal: Jul 2006
Messaggi: 875
Penso non ti sia chiaro il concetto di sicurezza associato ai file criptati volontariamente. Se tu vuoi proteggere un tuo file da sconosciuti che dovessero venirne in possesso, lo puoi criptare applicando un algoritmo che si baserà su una password o una chiave che sceglierai. Oppure metterai questo file all'interno di un archivio o di un altro file che sarà lui criptato.
Ma il meccanismo non è per nulla dissimile da quello applicato dai ransomware, con l'unica differenza che nel caso dei ransomware la chiave o password non è in tuo possesso, ma in quello degli autori del ransomware.
Il file quindi non viene "corrotto" dal ransomware, ma semplicemente criptato, né più né meno di quel che faresti tu per proteggere il file da altre persone.
L'unica protezione che hai, è che se il tuo metodo di crittazione prevede che il tuo *.pdf venga criptato come *.pdf_k ad esempio, il ransomware sia impostato per criptare solo le estensioni note e quindi agisca sui *.pdf ma non sui *.pdf_k (è un esempio ovviamente). Se il ransomware invece è impostato per criptare tutto, allora cripterà a sua volta anche il tuo file *.pdf_k che è il file che contiene il tuo *.pdf, rendendolo quindi inutilizzabile (se non dopo aver decrittato il ransomware o pagato per farselo decrittare)
alefello è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2022, 01:26   #5
Allievo
Member
 
Iscritto dal: Oct 2008
Messaggi: 96
L'azione dei ransomware mi è chiara. Ho usato "corrotto" in modo improprio. Quello che non mi era chiaro era come un ransomware operasse questa azione.

Quindi, provo a ragionare:
proteggere un file criptandolo mi aiuta solo a impedire che altri non autorizzati accedano al contenuto.
Ma non impedisce che un ransomware raccolga il file in un "archivio", il quale viene a sua volta criptato e che rende ora a me inaccessibile il file.

Pertanto criptare un file *.pdf con un metodo che cambia l'estensione in *pdf_f lo protegge da un attacco ransomware (che ipotizziamo operi solo su certe estensioni) tanto quanto lo proteggerei da me se gli cambiassi l'estensione in *pdf_f senza criptarlo.


Il senso della mia domanda originale -ora ho capito che ero fuori strada- era se criptare un file comportasse anche delle protezioni come che quel file, una volta criptato, non potesse subire più nessuna modifica (compresi cancellazione, spostamento, rinomina, ecc) senza prima essere autorizzati per mezzo della 'chiave di cifratura'.
Capisco però che non funziona così.

Ma questo mio pensiero probabilmente si fonda su qualche passaggio di base dell'informatica che mi manca. Perché se non esiste una cifratura di questo tipo mi viene da dire che dovrebbero inventarla!
Ma penso anche che se fosse stato possibile l'avrebbero fatto.


Vabbè, detto ciò, la mia curiosità è stata saziata. Grazie ancora alefello!

Ultima modifica di Allievo : 27-10-2022 alle 09:22.
Allievo è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2022, 22:01   #6
alefello
Senior Member
 
Iscritto dal: Jul 2006
Messaggi: 875
Qui apri un mondo però... In parte quello che dici tu puoi farlo con BitLocker, ma non ti metti al riparo da modifiche a SO avviato e disco aperto. In parte puoi farlo con un disco esterno crittografato interamente con veracrypt o similari, ma non ti metti al riparo da una formattazione del disco o da modifiche ai file contenuti quando "apri" il disco con la sua chiave... E sicuramente ci sono mille altre casistiche di cui non mi viene in mente... Poi la mia sull'estensione era un po' una banalizzazione, in base a come lavorano alcuni ransomware... Nulla vieta che uno specifico ransomware invece che sull'estensione si basi sulla firma del file o invece critti tutto, e allora anche il tuo file con estensione modificata subirebbe la stessa sorte dell'originale.
alefello è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2022, 12:26   #7
roccosicilia
Junior Member
 
Iscritto dal: Nov 2022
Messaggi: 4
Purtroppo cifrare un file o cambiare l'estensione non sono protezioni valide per gli attacchi di tipo ransomware. Fino a quando il file, anche in forma di archivio cifrato, è accessibile dal sistema operativo un malware potrebbe operare la cifratura e la successiva cancellazione dell'originale.

E' vero, come dice @alefello, che alcuni malware prediligono determinate estensioni ma ve ne sono molti che non fanno distinzione. In particolare, visto che citi i backup, vi sono attacchi che puntano proprio agli archivi delle copie di backup che, per prassi, è bene conservare "offline" in modo da impedirne la compromissione.
__________________
Rocco Sicilia
Ethical Hacker
https://roccosicilia.com
roccosicilia è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Il meglio di Amazon in 23 articoli: supe...
Questo portatile MSI da 16" OLED 38...
DirectX, prove tecniche di futuro: machi...
Le analisi di ALMA sulla cometa interste...
La missione cinese Tianwen-3 per portare...
Un satellite di HEO Space ha catturato u...
Mini LED 144Hz a prezzo folle: questo Hi...
Novità per Fortinet: arrivano For...
Volkswagen e Xpeng, il SUV è real...
Volkswagen ribattezza ID.3 e le dà un mo...
Aruba rende disponibile VMware Hosted Pr...
Questa Olympus da 20 MP con stabilizzazi...
Il nuovo dispositivo di Rabbit si chiama...
'Se avete RAM, siamo pronti ad acquistar...
Veeam corregge diverse vulnerabilit&agra...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v