Fantom, il ransomware si traveste da Windows Update e cripta i file

Fantom, il ransomware si traveste da Windows Update e cripta i file

Fantom è il nome del cryptovirus che si mimetizza sotto una falsa schermata di Windows Update: mentre l'utente crede che il servizio di Microsoft stia aggiornando il sistema, il ransomware cripta i file chiedendo un riscatto per renderli nuovamente accessibili.

di pubblicata il , alle 16:01 nel canale Sicurezza
Windows
 
33 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Pier220427 Agosto 2016, 15:19 #21
Originariamente inviato da: Eress
Del resto se c'è riuscita MS a fregarli con il pulsante x, vuoi che non ci riescano questi cyber criminali?


Sono entrato qui solo per leggere la stronzata che scrivevi, non mi hai deluso..questa è persino più divertente di quelle che dici di solito.
Persilù27 Agosto 2016, 15:54 #22
I travasi di bile, anche quando di di mezzo ci sono solo semplici battute, a quanto pare non mancano mai....
amd-novello27 Agosto 2016, 16:50 #23
ajelis10127 Agosto 2016, 20:10 #24

La soluzione

Così come c'è l'opzione "Esegui come Amministratore" basterebbe che ci fosse anche "Esegui come file non sicuro".
rokis28 Agosto 2016, 07:06 #25
Originariamente inviato da: chairam
Il problema è anche l'enorme ignoranza di certi utenti. Già impostate su Windows 'mostra l'estensione dei file' e distinguere un documento da un eseguibile è qualcosa, ma c'è gente che neanche prova a capire ed è allucinante che questo livello di ignoranza sia accettato.

Come se fosse normale guidare l'auto o il camion senza avere cognizione del codice della strada e ogni tanto guida sulla sinistra o passare col rosso, così, tanto per cambiare. Ma un camionista tuo sottoposto che guida contromano lo tieni o lo licenzi? Se non lo licenzi è perché il tuo livello di ritardo mentale è pari o superiore al suo e tu per primo dovresti essere eliminato.


Quoto al 100%
Eress28 Agosto 2016, 08:18 #26
Originariamente inviato da: Pier2204
Sono entrato qui solo per leggere la stronzata che scrivevi, non mi hai deluso..questa è persino più divertente di quelle che dici di solito.

Ma si, si scherza, e poi è sempre divertente sfottere i sacerdoti di MS Windows sarai mica tra quelli fregati...
Persilù28 Agosto 2016, 10:10 #27
Pier220428 Agosto 2016, 14:59 #28
Originariamente inviato da: Eress
Ma si, si scherza, e poi è sempre divertente sfottere i sacerdoti di MS Windows sarai mica tra quelli fregati...


Ma figurati, ormai gli sfottò viaggiano alla velocità della luce....

Una sola cosa, te la pago a peso d'oro, hai mica un insetticida per un insetto fastidiosissimo che si aggira su sto forum? ...hanno provato a schiacciarlo varie volte in tutti i modi, ma torna sempre
hexaae28 Agosto 2016, 15:10 #29
Sempre riguardo ai browser sottolineo che purtroppo molte applicazioni (una a caso: GPUz, ma è solo un esempio valido per tante altre) [U]essendo eseguite con diritti da admin rischiano di aprire link (se il browser non era stato già avviato) con diritti da admin[/U]. Questo significa che il malcapitato e distratto utente, ignaro, magari continuerà a navigare con quel browser aperto da GPUz con diritti elevati... vi lascio immaginare le nefaste conseguenze.

Purtroppo è un prob di design di Windows stesso, e una mancanza di accortezza dei programmatori delle applicazioni, ma che può portare a ENORMI disastri, anche per utenti più esperti, solo leggermente distratti....

EDIT: non sono il solo ad aver notato il rischio: http://superuser.com/questions/4720...s-administrator
danylo29 Agosto 2016, 17:18 #30
Originariamente inviato da: "
Terminata la fase della crittografia, Fantom genera una chiave AES-128

Penso che la chiave venga generata PRIMA, e poi usata per crittografare il disco.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^