E’ notizia di questi ultimi giorni che un nuovo ransomware chiamato Cr1ptT0r sta infettando i dispositivi NAS (connessi a Internet) modello D-Link DNS-320.
Cr1ptT0r sembra colpire solo i modelli di NAS meno recenti con firmware non aggiornato e pur essendo stato costruito per sistemi Linux, con particolare attenzione ai dispositivi embedded, a breve interesserà anche i sistemi Windows.
Attualmente Cr1ptT0r viene riconosciuto solo da pochi antivirus: Dr.Web, G-Data, Trend Micro e Avira.
CONSIGLIO: sarebbe bene scollegare i NAS da Internet, soprattutto se gli aggiornamenti firmware non vengono rilasciati da tempo.
Crypto attacchi
Dalla fine di marzo, il numero di attacchi con le modalita cryptolocker (dati crittografati) è aumentato nettamente rispetto all’inizio del 2018. Tra tutti Crypto e WannaMine son stati i più attiva.
Sono i responsabili di oltre il 70 per cento di tutte le attività rilevate da NSFOCUS. Le agenzie governative, l’energia, l’istruzione e i settori finanziari sono gli obiettivi preferiti, subendo il 90 per cento degli attacchi ai loro dati più sensibili.
