Salta al contenuto principale
Home
  • Home
  • Notizie
    • Appuntamenti
    • Attualità
    • Brokers
    • Carriere
    • Comunicazioni aziende
    • Nuovi prodotti
    • Riassicurazione
    • Risk Management
    • Studi e ricerche
  • Insurtech
  • Interviste
  • Brokers
  • Annuario ASEFIBrokers
  • Contatti

Yoroi Z-Lab mette a punto un decryptor per ransomware LooChipher

Facebook Like Share on Facebook Tweet Widget Linkedin Share Button

Mercoledì, 17 Luglio, 2019 - 12:06
Autore: Gillespie

Un decryptor per il ransomware LooCipher è stato messo a punto dallo Z-Lab di Yoroi (società del Gruppo Cybaze) che ha come obiettivo quello di impedire ai criminali informatici di sfruttare lo strumento di ricatto per minacciare organizzazioni e aziende. Le funzionalità di questo malware sono piuttosto semplici, e tuttavia capaci di eseguire campagne estorsive su larga scala. 

LooCipher è infatti una famiglia di ransomware che si diffonde attraverso e-mail maligne che incorporano documenti Office infetti. Cifra tutti i file sul computer vittima, abusa dei servizi proxy di Clearnet-to-Tor per connettersi al suo Command and Control nascosto dietro i siti del servizio di anonimizzazione Tor, The Onion Router. 

Per contrastare questa minaccia all’inizio di luglio il team Yoroi Z-Lab ha rilasciato pubblicamente un dettagliato rapporto su LooCipher in quanto il vettore iniziale lasciava prefigurare un’importante diffusione del software malevolo nei giorni successivi. Pochi giorni dopo i ricercatori di Fortinet hanno pubblicato un report su LooCipher focalizzato sull’algoritmo di crittografia. Yoroi ha fatto il resto ricostruendo la chiave originale per decrittare tutti i file interessati. Spesso le analisi sono sufficienti per bloccare temporaneamente i cyber-criminali condividendo gli indicatori di compromissione (Ioc) che consentono ad attori nazionali e internazionali (Isp, venditori Av, Cert) di bloccare le connessioni o di eliminare i file. Ma quando il ransomware colpisce una vittima, il desiderio finale è quello di essere in grado di decodificare quei file e ripristinare l’ultimo set di dati coerente. Il punto di svolta per la messa a punto del decrittatore, informano i ricercatori di Yoroi, era comprendere il modo in cui la chiave era codificata e, una volta recuperata la chiave offuscata, è stato possibile ricostruire quella originale per decrittare i file. La chiave master è disponibile direttamente in memoria nei segmenti LooCipher. Yoroi Z-Lab ricorda di non “killare” il processo se infettati e di non riavviare la finestra di Windows. Se si blocca il processo o si riavvia il sistema, il decrypter di Z-Lab Team non potrà funzionare. È possibile scaricare online il decryptor e usarlo gratuitamente.

Tag: 
Ransomware
Cyber Security
Cyber Risk
Data protection

Articoli correlati

Attualità, Interviste
Intervista esclusiva a Carlo Coletta, Socio e Board Member di LexCapital
Venerdì, 26 Giugno, 2026 - 07:09
Attualità
Credemassicurazioni, utile a 3,8 milioni nel primo trimestre 2026 - crescita a doppia cifra e combined ratio al 62,5%
Venerdì, 26 Giugno, 2026 - 07:00
Attualità, Studi e ricerche
Assicurazioni M&A in Italia - cresce il mercato delle polizze fiscali e si consolida la protezione dei deal
Venerdì, 26 Giugno, 2026 - 07:01

Interviste

  • Intervista esclusiva a Carlo Coletta, Socio e Board Member di LexCapital
  • Intervista a Daniele Dolci, Partner di SABSEG Broker

Asefi Brokers

A.SE.FI. Editoriale Srl Via dell’Aprica, 8 - 20158 Milano Tel. 02-66802277 Partita IVA: 06559580151 Informazioni e pubblicità: info@asefibrokers.com Informativa Privacy e Cookie Policy Credits

Categorie

  • Approfondimenti
  • Appuntamenti
  • Attualità
  • Brokers
  • Carriere
  • Comunicazioni aziende
  • Nuovi prodotti
  • Riassicurazione
  • Risk Management

Social Network

Linkedin
Aggiungi Asefibrokers.com al tuo feedreader