CTB-Locker

by / giovedì, 29 gennaio 2015 / Published in Antivirus, Hacking, News, Sicurezza, Windows

ctb-locker

Si chiama CTB-Locker e si sta diffondendo attraverso una mail insidiosa, che contiene nel file allegato un nuovo tipo di virus. Sembra pensata proprio per chi si occupa di tecnologia.

Il testo è un po’ confuso forse, ma può trarre in inganno. Si fa riferimento ai dei prodotti stogare che sono stati restituiti e per i quali si riceverà un rimborso di 4.511,78 euro.
Rischia di ingannare rivenditori informatici e responsabili dei sistemi informativi che non capendo a quale ordine di storage si fa riferimento sono portati a cliccare.
Se si clicca l’allegato “Rispetto” succede davvero qualcosa di inaspettato.

Qui sotto il testo dell’email, se la ricevete non cliccate sull’allegato: un file .CAB, se lo fate da smartphone non succede nulla… ma se lo fate da un pc allora parte il crypto-virus, potete vedere la schermata. Tutti i file vengono criptati e poi viene richiesto di pagare un riscatto dai 200 ai 500 $, pagamento con Bitcoin. Si è già molto diffusa in Italia.

La cosa nuova è che le mail contengono tipi di ordini per materiali inerenti il settore in cui opera l’azienda che la riceve.
Esistono anche alcune varianti, che non contengono un file ma un link a file eseguibili.
In sole 24 ore sono centinaia i clienti colpiti in Italia.

Ecco una mail di esempio:

Ciao,
Ti ringraziamo per l’ordine effettuato di recente e confermiamo di aver ricevuto i prodotti restituiti.
Il tuo numero di riferimento è: **********************
Azienda: ******************
I seguenti oggetti sono stati rimborsati come richiesto:
——————————————————-
1 x HP STORAGEWORKS 2012I SINGLE CONTROLLER MSA: 4511.78 EUR
——————————————————-
Totale: 4511.78 EUR
Si prega di aprire il file allegato per maggiori informazioni.

Fonte: Digitalic

TOP
Caricando...