Questa settimana, il nostro Malware Lab ha preso in esame una macchina già infettata da un campione che, dopo approfondite ricerche, abbiamo scoperto essere una versione 4.3 di Mimic Ransomware.
Si tratta di una famiglia rara, ma che riesce ad essere comunque molto efficace e imprevedibile, dato che implementa molte tecniche dannose e offre supporto per l’esecuzione di comandi personalizzati definiti in fase di compilazione.
Tra le sue numerose funzionalità, abbiamo osservato:
- il supporto per la disabilitazione di Windows Defender;
- l’eliminazione dei cataloghi di backup;
- la disabilitazione delle funzionalità di ripristino automatico utilizzando wbadmin.exe;
- la cancellazione dei registri eventi di Windows.
In questo report, analizziamo le caratteristiche e l’algoritmo di crittografia dei file che fino ad ora non sono stati documentati pubblicamente.
Se desideri approfondire ecco il link al nostro report completo.
Inoltre, puoi registrarti alla mailing list specifica, per ricevere aggiornamenti sui prossimi report: