• Home
  • Chi siamo
  • Filosofia
  • Contatti
facebook
linkedin
rss
twitter
youtube
google_plus
email
© Copyright 2000 - 2015 Strana Officina
default-logo
  • Tech
  • Smartphone
  • Videogames
  • Innovazione
  • Internet
  • Imprese
  • App
  • Audio e Video
  • Tutorial
BREAKING NEWS
Samsung porta nelle scuole “Connessi ai sentimenti”: educazione emotiva e digitale per le nuove generazioni
OPPO Find X9 Ultra: la fotografia Hasselblad diventa davvero mobile
OPPO Find N6: addio alla piega? Analisi tecnica del primo pieghevole con Zero-Feel Crease
MotoGP 26: 15 minuti di gioco in diretta
Samsung democratizza l’AI: Galaxy A57 5G e A37 5G portano funzionalità premium a un prezzo competitivo
Spoleto Fantasy Play accende la città: due giorni nel borgo storico tra tornei, cosplay e sfide fantasy
Turtle Beach Amplifica la Galassia di Super Mario con Nuovi Controller RGB per Nintendo Switch 2
Oltre la metà degli italiani ammette di aver guardato lo schermo del telefono di uno sconosciuto in pubblico
OPPO lancia OPPO Watch S: design ultrasottile e monitoraggio della salute avanzato
L’AI più impara più rende le organizzazioni vulnerabili agli attacchi

Individuato Filecoder.NFR, il nuovo ransomware che finge di essere Google Chrome

Posted On 14 Gen 2016
By : redazione
Comment: 0
Tag: #Ransomware, Google Chrome, Win32/Filecoder.NFR

da Roma  – E’ stato rilevato dai ricercatori di ESET con il nome di Win32/Filecoder.NFR il nuovo ransomware che si distingue dagli altri perché finge di essere il file necessario a eseguire il browser Chrome di Google. Win32/Filecoder.NFR funziona come un ‘ransomware as a Service’ (RaaS) collegato a un server nascosto nella rete TOR (acronimo di The Onion Router, necessario per navigare nel Deep Web). Da lì, i criminali informatici possono scegliere cosa il malware infetterà nel sistema della vittima, quanti bitcoin chiedere come riscatto e quale messaggio intimidatorio mostrare sullo schermo. I criminali informatici possono inoltre controllare le statistiche sulla quantità di utenti infettati e il numero di vittime che ha effettivamente pagato il riscatto.
Eset_FilecoderNFRSecondo i dati di Live Grid, l’esclusiva tecnologia Cloud di ESET che identifica le minacce informatiche globali per numero di rilevazioni, i ransomware della famiglia Filecoder rappresentano una seria minaccia per gli internauti italiani, che nella prima settimana di gennaio sono stati i più colpiti a livello mondiale, con un picco di infezioni registrate del 6,35%.
Una volta che Win32/Filecoder.NFR si installa sul sistema e viene eseguito, decomprime tutti i suoi file pericolosi nella cartella dei file temporanei e si configura per essere eseguito a ogni avvio del sistema. Il file dannoso, chrome.exe, si presenta proprio come il file originale del popolare browser web Chrome. Tuttavia, analizzando le sue proprietà sarà facile notare che non è firmato digitalmente, e che le informazioni sulla versione e sul nome del prodotto sono state cancellate.
Le estensioni dei file che il ransomware può crittografare sono oltre un centinaio e tra queste sono presenti le più comuni come j6 .txt, .doc, .jpg, .gif, .AVI, .MOV, e MP4.Un altro dettaglio degno di nota che differenzia Filecoder.NFR da altre minacce simili è la sua grande dimensione, circa 45 MB, a dispetto delle dimensioni usualmente piccole dei ransomware. Questo probabilmente poiché Filecoder.NFR cerca di ingannare l’utente fingendo le stesse dimensioni del file originale.
Per diffondersi questa nuova minaccia sfrutta i classici metodi usati dai cybercriminali per infettare le macchine delle vittime, come siti web pericolosi, attacchi Drive-by-download, allegati alle e-mail e l’uso di altri Trojan-Downloader o di backdoor.
I file vengono criptati usando una codifica AES con chiave a 128 bit, generando una nuova chiave per ogni documento codificato. Quest’ultima viene crittografata usando l’algoritmo RSA e viene ottenuta una chiave pubblica dal server C2 durante la prima comunicazione.
Per maggiori informazioni su Filecoder.NFR è possibile visitare il blog WeLiveSecurity di ESET al link http://www.welivesecurity.com/2016/01/08/ransom32-new-filecoder-in-sight/

About the Author
  • google-share
Previous Story

La più grande ferrovia in scala ridotta al mondo, ora su Google Maps

Next Story

Le 25 peggiori password del 2015

Related Posts

0

Ransomware:un riscatto pagato vale altri nove attacchi

Posted On 17 Mar 2023
, By redazione
0

Industry 4.0 e cybercrime: aumentano le interruzioni causate dai ransomware

Posted On 07 Mar 2023
, By redazione
0

Un’organizzazione su tre ha subito almeno sette violazioni nell’ultimo anno

Posted On 23 Nov 2022
, By redazione
0

Il 72% delle organizzazioni finanziarie è stato compromesso da un ransomware

Posted On 28 Ott 2022
, By redazione

Leave a Reply Annulla risposta

Devi essere connesso per inviare un commento.

Nintendo Switch 2

banner

MotoGP 26 – Gameplay

Audio & Video

0

Samsung svela la sua visione per la prossima era dei TV durante la sessione VD Deep Dive al CES 2026

da Las Vegas  — Samsung Electronics ha ospitato ieri una sessione Visual Display (VD) Deep Dive al CES 2026. Guidata da SW Yong, Presidente del
Posted On 07 Gen 2026
0

Samsung presenta il primo TV Micro RGB da 130 pollici al mondo, con colori di nuova generazione e design innovativo

da Seoul — In occasione del CES 2026, Samsung ha presentato il primo TV Micro RGB da 130 pollici al mondo (modello R95H), segnando il debutto del
Posted On 06 Gen 2026
0

Samsung Vision AI Companion: il TV diventa il nuovo hub intelligente della casa

da Milano – Samsung rivoluziona il ruolo del televisore con Vision AI Companion, la nuova piattaforma AI progettata per trasformare lo
Posted On 19 Nov 2025
banner

Monster Energy Supercross 25

banner

Articoli recenti

  • Samsung porta nelle scuole “Connessi ai sentimenti”: educazione emotiva e digitale per le nuove generazioni 3 Giugno 2026
  • OPPO Find X9 Ultra: la fotografia Hasselblad diventa davvero mobile 3 Giugno 2026
  • OPPO Find N6: addio alla piega? Analisi tecnica del primo pieghevole con Zero-Feel Crease 7 Aprile 2026
  • MotoGP 26: 15 minuti di gioco in diretta 7 Aprile 2026
  • Samsung democratizza l’AI: Galaxy A57 5G e A37 5G portano funzionalità premium a un prezzo competitivo 7 Aprile 2026
  • Spoleto Fantasy Play accende la città: due giorni nel borgo storico tra tornei, cosplay e sfide fantasy 7 Aprile 2026
  • Turtle Beach Amplifica la Galassia di Super Mario con Nuovi Controller RGB per Nintendo Switch 2 7 Aprile 2026

Tag

#Android #Apple #Cuffie #Epson #Huawei #Internet #iOS #LG #Malware #motorola #Nintendo #Pc #Playstation4 #PlayStation5 #Ps4 #Ransomware #Samsung #Satispay #Sicurezza #Smartphone #Sony #Startup #Steam #Tim #Xbox #XboxOne App COVID-19 Honor Intelligenza Artificiale ITalia JUST EAT lavoro LG Electronics Microsoft Nintendo Switch OnePlus OPPO Pokemon PS5 ricerca Trend Micro Vodafone Xbox One Xbox Series X

Statistiche

  • 10
  • 3.748
  • 18.672.172
Privacy Policy Cookie Policy

più letti

Caffeina cerca oltre 10 nuovi professionisti

No Responses.

Dimmi quanta tecnologia usi e ti dirò chi sei

No Responses.

Lumia 532 disponibile da oggi

No Responses.
Copyright Strana Officina sas