0881 33 40 83 | 0882 38 16 47 | info@asernet.it
  • HOME
  • SERVIZI | SOLUZIONI
    • CyberSecurity
    • Soluzioni IT
  • MAGAZINE
  • CONTATTI
  • AREA CLIENTI
  • CHI SIAMO
    • TEAM
    • LAVORA CON NOI

Qsecurity

  • Home
  • Magazine
  • blog
  • DearCry: la nuova variante ransomware che attacca i server Microsoft Exchange
18 Giugno 2025

DearCry: la nuova variante ransomware che attacca i server Microsoft Exchange

by Anna Angeloro / giovedì, 01 Agosto 2024 / Published in blog, Cybersecurity
DearCry: la nuova variante ransomware che attacca i server Microsoft Exchange

Il suo nome è DearCry ed è il nuovo ransomware che prende di mira i server di posta elettronica Microsoft Exchange.
I cyber criminali non perdono tempo, a soli pochi giorni dall’attacco sferrato da Hafnium, hanno iniziato a distribuire il nuovo ransomware sui server di posta elettronica non ancora patchati con gli aggiornamenti di sicurezza rilasciati dalla Microsoft.

La crittografia di DearCry è incentrata sul sistema di crittografia a chiave pubblica, incorporata nel ransomware, ciò significa che non si ha la necessità di contattare il server di comando e controllo di chi ha sferrato l’attacco per crittografare i file. I server Exchange vengono impostati per consentire solo l’accesso ad Internet per i servizi Exchange.
È un ransomware che utilizza specifici algoritmi chiamati AES 256 e RSA-2048 che hanno la capacità di crittografare i file delle vittime modificandone le intestazioni andando ad includere la dicitura DEARCRY.

Mark Loman, Director, Engineering Technology Office di Sophos afferma che questo ransomware viene chiamato un ransomware “Copy” perchè ha la capacità di creare copie criptate di file attaccati cancellandone gli originali. Questo aspetto fa in modo che i file criptati vengano memorizzati su diversi settori logici permettendo alle vittime di recuperare alcuni dati. È veramente importante che tutti i responsabili IT adottino misura precise e necessarie ed installare le patch di Microsoft per prevenire lo sfruttamento delle vulnerabilità di Microsoft Exchange.

Tutti colori che usano server Microsoft Exchange dovrebbero applicare una patch e cerca eventuali falle nella propria rete eventualmente segnata da un attacco. Le patch, però, da sole non significano che si è protetti. Bisogna indagare così da identificare gli indicatori di attacco e compromissione.

CONTATTACI
  • Tweet

About Anna Angeloro

What you can read next

Mobile Malware: ecco i Fleeceware, i Banker, gli Hidden Adware.
Email security: cosa non abbiamo imparato dopo un anno di pandemia
Email Security: cosa non abbiamo imparato dopo un anno di pandemia
Sophos XG Firewall: protezione avanzata per Scuole ed Università
Sophos XG Firewall: protezione avanzata per Scuole ed Università

Cerca

Categorie

  • blog
  • Cybersecurity
  • Soluzioni IT

Archivi

Articoli Recenti

  • VOIP: la telefonia del futuro passa attraverso Internet

    VOIP: la telefonia del futuro passa attraverso Internet

    Tutto quello che c’è da sapere sulle nuove fron...
  • I tuoi soldi o i tuoi dati!

    I tuoi soldi o i tuoi dati!

    Cryptolocker e APT: su “il cavallo di ritorno” ...
  • Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    In un mondo aziendale fatto da persone che...

Digitali per Passione.
Innovatori per Professione.

AREA DI BUSINESS

  • CyberSecurity
  • Soluzioni IT

CONTATTI

V. Goito 67, 71017 Torremaggiore FG

(+39) 0881 33 40 83 – 0882 38 16 47

info@asernet.it

  • GET SOCIAL

© 2020 ASERNET S.r.l. Via Goito, 67 71017 Torremaggiore, Foggia | P.IVA 02143300719 | Tutti i diritti riservati | Privacy e Cookies | Preferenze cookie | Elenco Trasparenza Aiuti

TOP