Il ransomware Locky continua a diffondersi in Italia attraverso nuove varianti

30 novembre 2016Nessun commento
La telemetria Live Grid di ESET ha recentemente rilevato un nuovo picco di infezioni causato dal malware JS/Danger.ScriptAttachment.

Da fine ottobre ad oggi, questo malware ha minacciato il 33,49% degli internauti in Italia attraverso allegati o link fraudolenti inviati via mail per rubare dati personali e credenziali di accesso a importanti servizi online, come ad esempio l’home banking.

Una volta aperto, Danger.ScriptAttachment scarica e installa sul dispositivo differenti varianti di malware, la maggior parte dei quali costituiti da cripto-ransomware; tra questi, gli esperti di ESET hanno rilevato nuove varianti di Locky, il temibile ransomware il cui scopo è quello di crittografare i dati dell’utente chiedendo poi centinaia di euro per decriptare i file.

Oltre che in Italia, Danger.ScriptAttachment ha registrato nell’ultimo mese un picco di infezioni nell’Europa centro orientale raggiungendo il 53% nella Repubblica Ceca, poi in Svezia (45%), Slovacchia (44%) ed Austria (43%).

locky

Per evitare il contagio, i ricercatori di ESET raccomandano di usare attenzione e prudenza durante la navigazione on-line e nel leggere le email. Ad esempio, mai cliccare in automatico su link, soprattutto se abbreviati (anche sui social media).

Bisogna inoltre prestare attenzione al download o all’apertura di file e allegati e-mail, anche se sembrano provenire da una fonte nota e attendibile. Infine, è importante dotare il proprio dispositivo di un buon software per la sicurezza informatica.