/ricerca/ansait/search.shtml?tag=
Mostra meno

Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Maze, virus che si camuffa da Agenzia delle Entrate

Maze, virus che si camuffa da Agenzia delle Entrate

Mail con allegato Word, se aperto fa installare ransomware

ROMA, 09 novembre 2019, 17:08

Redazione ANSA

ANSACheck

Maze, virus che si camuffa da Agenzia delle Entrate - RIPRODUZIONE RISERVATA

Maze, virus che si camuffa da Agenzia delle Entrate - RIPRODUZIONE RISERVATA
Maze, virus che si camuffa da Agenzia delle Entrate - RIPRODUZIONE RISERVATA

Ricevere una comunicazione dall'Agenzia delle Entrate non è sempre rassicurante, lo è ancora meno se nell'email si nasconde un virus informatico. Come segnala il Cert-Pa, il Computer Emergency Response Team della Pubblica Amministrazione, in Italia attraverso una campagna di spam si sta diffondendo il ransomware Maze che si presenta come una comunicazione ufficiale dell'Agenzia delle Entrate.

Il pericolo non è contenuto nella comunicazione, che copia il logo istituzionale dell'Erario, ma nell'allegato: è un file Word dal nome VERDI.doc, se aperto fa scaricare Maze. Il ransomware è un virus che prende in ostaggio i dispositivi, cripta i file contenuti e per riaverli bisogna pagare un riscatto ai cybercriminali. Tra i file cifrati, infatti, ne compare uno denominato DECRYPT-FILES.txt contenente le istruzioni per pagare il riscatto e acquistare la chiave privata necessaria per decriptare i file.

Per cercare di sembrare più verosimile, il messaggio che distribuisce Maze si appoggia a tre domini, registrati pochi giorni fa, che ad un occhio distratto potrebbero sembrare legittimi ma in realtà non lo sono: si tratta di agenziaentrateinformazioni.icu, agenziaentrate.icu e agenziainformazioni.icu.

Al momento non è stato creato uno strumento per difendersi, serve dunque la prevenzione. Il primo passo è aggiornare sia l'antivirus sia il sistema operativo, oltre ovviamente alla versione di Flash Player installata sul computer, visto che MAze sfrutta proprio una vulnerabilità presente in queste software Adobe. Poi è importante eseguire periodicamente un backup dei dati, cioè una copia dei propri file da ripristinare in caso di attacco. Infine, verificare che ogni email arrivi veramente dal mittente indicato: nel caso specifico, i domini usati non fanno capo all'Agenzia delle Entrate. 
   

Riproduzione riservata © Copyright ANSA

Da non perdere

Condividi

O utilizza