{"id":10827,"date":"2020-12-23T07:00:26","date_gmt":"2020-12-23T06:00:26","guid":{"rendered":"https:\/\/www.cyberfero.com\/?p=10827"},"modified":"2021-02-01T17:21:57","modified_gmt":"2021-02-01T16:21:57","slug":"wastedlocker-ransomware-di-ultima-generazione","status":"publish","type":"post","link":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/","title":{"rendered":"WastedLocker: Ransomware di ultima generazione"},"content":{"rendered":"\n<pre class=\"wp-block-preformatted\">Tempo di lettura: 6 min<\/pre>\n\n\n\n<p><strong>WastedLocker e&#8217; un software per attacchi ransomware<\/strong> che ha iniziato a colpire imprese e altre organizzazioni nel maggio 2020. E&#8217; <strong>noto per le sue elevate richieste di riscatto che raggiungono milioni di dollari per vittima<\/strong>. E&#8217; il prodotto di un gruppo di criminali informatici altamente qualificati che operano da oltre un decennio: <em>Evil Corp<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"chi-c\u00e8-dietro-a-wastedlocker-ransomware\">Chi c&#8217;e&#8217; dietro a WastedLocker Ransomware<\/h2>\n\n\n\n<p><strong>Il gruppo dietro a WastedLocker si fa chiamare <em>Evil Corp<\/em> e alcuni degli individui ad esso associati hanno una lunga storia nel mondo del <em>cyber crime<\/em>.<\/strong> Il gruppo e&#8217; meglio conosciuto per aver gestito il malware e la botnet Dridex dal 2011, ma e&#8217; stato anche responsabile della creazione di programmi ransomware nel corso degli anni.<\/p>\n\n\n\n<p>Attraverso vari episodi di attacchi criminali, il gruppo ha sviluppato fin dal 2011 malware diretti soprattutto alle aziende statunitensi. Sono per questo noti alle forze dell&#8217;ordine gia&#8217; da tempo. Dopo un periodo di inattivita&#8217;, il gruppo e&#8217; ricomparso a gennaio del 2020 e la loro attivita&#8217; e&#8217; ripresa come al solito, con vittime che compaiono nelle stesse regioni di prima.<\/p>\n\n\n\n<p><strong>WastedLocker e&#8217; un programma completamente nuovo della Evil Corp che ha iniziato a infettare le organizzazioni a maggio 2020.<\/strong> Non condivide il codice con <a href=\"https:\/\/sensorstechforum.com\/it\/remove-bitpaymer-virus-restore-lock-files\/\">BitPaymer<\/a> (un software precedentemente usato) ma mostra altre similitudini nella <em>nota del riscatto<\/em> e nella <em>personalizzazione per-victim<\/em>. La mancanza di attivita&#8217; della Evil Corp tra marzo e maggio potrebbe essere spiegata dal gruppo che stava lavorando allo sviluppo di questa nuova <em>cyber threat<\/em> cosi&#8217; come di altri tools che compongono il suo set di strumenti.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/12\/WastedLocker-hacker2.jpg\"><img decoding=\"async\" src=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/12\/WastedLocker-hacker2-1024x640.jpg\" alt=\"WastedLocker Hacker\"\/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"come-funziona\">Come funziona<\/h2>\n\n\n\n<p>Secondo i rapporti di <a href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/wastedlocker-ransomware-us\">Symantec<\/a>, la catena di infezione per WastedLocker inizia con un framework di attacco basato su JavaScript. Il framework, chiamato SocGholish, <strong>viene distribuito come un falso aggiornamento del browser da avvisi visualizzati su siti web legittimi ma compromessi<\/strong>. I siti web di notizie hackerate sono un vettore comune.<\/p>\n\n\n\n<p>Il framework SocGholish e&#8217; distribuito come file ZIP. Una volta aperto ed eseguito, avvia una catena di attacchi che <em>comporta il download e l&#8217;esecuzione di script PowerShell e la backdoor di Cobalt Strike<\/em>. La Evil Corp ha usato questa stessa tecnica di distribuzione in passato per distribuire il <strong>Dridex Trojan<\/strong>, quindi fa parte del suo arsenale da molto tempo.<\/p>\n\n\n\n<p>Una volta che gli hacker hanno accesso ad un computer, <strong>iniziano a distribuire vari strumenti per rubare credenziali degli utenti<\/strong>. Inoltre, possono anche aumentare i privilegi ed effettuare un <a href=\"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/\"><em>lateral movement<\/em><\/a> verso altre macchine. <strong>L&#8217;obiettivo degli aggressori e&#8217; quello di identificare e ottenere l&#8217;accesso a sistemi di alto valore come i server.<\/strong> In seguito implementano sulle macchine compromesse un file binario <em>ad hoc<\/em> per le vittime.<\/p>\n\n\n\n<p>L&#8217;uso di strumenti di hacking manuale e di amministrazione di sistema fanno parte di una tendenza osservata negli ultimi anni. <strong>Secondo questo trend, i criminali informatici stanno adottando sempre piu&#8217; spesso tecniche di attacco che in passato erano associate all&#8217;attivita&#8217; di <em>spionaggio informatico.<\/em><\/strong> Questa tendenza pone un serio problema per le organizzazioni piu&#8217; piccole che non hanno i budget e le risorse IT per dispiegare le difese contro minacce avanzate, ma sono un bersaglio frequente per i gruppi del ransomware e altri cybercriminali finanziariamente motivati.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"westedlocker-nel-dettaglio\">WestedLocker nel dettaglio<\/h3>\n\n\n\n<p><strong>WastedLocker usa una combinazione di crittografia AES e RSA nella sua routine di crittografia che e&#8217; simile ad altri programmi ransomware.<\/strong> Ogni file e&#8217; criptato con una chiave AES a 256 bit unica generata <em>on-the-fly<\/em>. Queste chiavi AES insieme ad altre informazioni sui file criptati sono poi criptate con una chiave RSA pubblica a 4096-bit che e&#8217; codificata nel binario WastedLocker. <strong>Gli aggressori conservano la parte privata della coppia di chiavi RSA necessaria per recuperare le chiavi AES e decrittare i singoli file.<\/strong><\/p>\n\n\n\n<p><a href=\"https:\/\/securelist.com\/wastedlocker-technical-analysis\/97944\/\">Secondo un&#8217;analisi di Kaspersky Lab<\/a>, la routine di cifratura e&#8217; forte e correttamente implementata. <strong>Quindi le vittime non possono recuperare i loro file senza la chiave RSA privata dell&#8217;aggressore.<\/strong> Poiche&#8217; si tratta di una minaccia ransomware distribuita manualmente e personalizzata per ogni bersaglio, gli aggressori generano coppie di chiavi RSA uniche per ogni vittima. Cioe&#8217;,<strong> la chiave ricevuta da un&#8217;organizzazione dopo aver pagato il riscatto non funzionera&#8217; per decriptare i file di un&#8217;altra organizzazione colpita.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"alcuni-aspetti-di-wastedlocker-lo-distinguono\">Alcuni aspetti distintivi di WastedLocker<\/h3>\n\n\n\n<p>Il WastedLocker ransomware ha un meccanismo che permette agli aggressori di <strong>dare priorita&#8217; a certe directory durante la routine di cifratura<\/strong>. Questo e&#8217; probabilmente usato per assicurare che i file piu&#8217; importanti e preziosi vengano cifrati prima nel caso in cui il processo di cifratura venga rilevato dagli amministratori di sistema e fermato mentre e&#8217; in corso.<\/p>\n\n\n\n<p>Il malware appende un&#8217;estensione ai file composta dal nome della vittima e la parola &#8220;<em>wasted<\/em>&#8220;. Inoltre, genera un file di testo con la nota di riscatto per ogni file, il che significa che ogni directory conterra&#8217; centinaia o migliaia di copie della nota di riscatto.<\/p>\n\n\n\n<p>WastedLocker e&#8217; progettato per cancellare le copie <em>shadow<\/em> (i backup di default fatti dal sistema operativo Windows) e <strong>cerca di criptare i file in rete, inclusi i backup remoti<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"case-study-garmin---luglio-2020\">Dopo gli attacchi di luglio 2020<\/h2>\n\n\n\n<p>Il Securonix Threat Research Team (STR) sta attivamente indagando sui dettagli degli attacchi critici di Wastedlocker ransomware. Questi, secondo quanto riferito, <strong>hanno gia&#8217; colpito piu&#8217; di 31 aziende, di cui 8 sono <a href=\"https:\/\/newsroom.garmin.com\/newsroom\/press-release-details\/2020\/Garmin-issues-statement-on-recent-outage\/default.aspx\">aziende Fortune 500<\/a>.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"impatto\">Impatto<\/h3>\n\n\n\n<p>Ecco i dettagli chiave riguardanti l&#8217;impatto degli attacchi ransomware WastedLocker:<\/p>\n\n\n\n<p>&#8211; <strong>Il ransomware WastedLocker e&#8217; relativamente nuovo,&nbsp;<\/strong>usato da EvilCorp, che in precedenza usava il trojan Dridex per distribuire il ransomware BitPaymer in attacchi contro organizzazioni governative e imprese negli Stati Uniti e in Europa.<br>&#8211; <strong>Il gruppo Evil Corp si concentra attualmente su attacchi mirati su molteplici vittime dell&#8217;industria negli ultimi mesi.<\/strong> Garmin e&#8217; una delle ultime vittime di alto profilo attaccate (confermato ufficialmente da Garmin il 27 luglio).<br>&#8211; L&#8217;importo del riscatto piu&#8217; recente richiesto e&#8217; stato di <strong>10 milioni di dollari<\/strong> e sembra essere <strong>basato sui dati finanziari<\/strong> <strong>della vittima<\/strong>. In base ai dettagli disponibili, il riscatto e&#8217; stato <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/confirmed-garmin-received-decryptor-for-wastedlocker-ransomware\/\">probabilmente pagato<\/a>.<br>&#8211; Ad oggi, sembra essere stato utilizzato uno schema di mono-estorsione, cioe&#8217; con la sola crittografia e nessuna o minima perdita di dati.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/12\/WastedLocker-hacker1.jpg\"><img decoding=\"async\" src=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/12\/WastedLocker-hacker1-1024x640.jpg\" alt=\"WastedLocker hacker\"\/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"come-difendersi\">Come difendersi<\/h2>\n\n\n\n<p>In seguito all&#8217;analisi degli attacchi e dei dati a disposizione, vogliamo suggerire metodologie di mitigazione e prevenzione degli attacchi.<\/p>\n\n\n\n<p>&#8211; Rivedere le politiche di conservazione dei <a href=\"https:\/\/www.cyberfero.com\/it\/acronis-active-protection-difesa-dai-ransomware\/\">backup<\/a>. Assicurarsi che questi siano <strong>archiviati in una posizione che non puo&#8217; essere acceduta\/criptata dall&#8217;operatore che ha piazzato il ransomware mirato<\/strong>. Per esempio, valutare il &nbsp;<em>write-only remote backup<\/em>.<br>&#8211; <strong>Implementare un programma di formazione sulla sicurezza degli utenti finali <\/strong>(dipendenti dell&#8217;azienda). Dato che gli utenti finali sono i bersagli del ransomware, e&#8217; meglio che questi siano al corrente dei rischi <em>attuali<\/em>. E&#8217; importante che siano consapevoli della minaccia del ransomware e di come si verifica.<br>&#8211; <strong>Patch dei sistemi operativi, software e firmware dell&#8217;infrastruttura.<\/strong> Considerare la possibilita&#8217; di sfruttare un sistema di gestione delle patch centralizzato.<br>&#8211; <strong>Mantenere backup regolari<\/strong> e con <em>air-gap<\/em> dei dati critici dell&#8217;azienda\/infrastruttura. Una strategia di backup e recupero con <em>air-gap<\/em> significa assicurarsi che almeno una copia dei dati dell&#8217;organizzazione sia offline e non accessibile da alcuna rete.<br>&#8211; <strong>Implementare il <a href=\"https:\/\/www.cyberfero.com\/it\/soc-as-a-service\/\">monitoraggio della sicurezza<\/a><\/strong>, in particolare per gli obiettivi di alto valore, per rilevare in anticipo eventuali attivita&#8217; di posizionamento di operatori ransomware dannosi.<\/p>\n\n\n\n<p>Come sempre, noi di SOD siamo a disposizione per una consulenza e per suggerirti quali servizi puoi implementare per la sicurezza della tua azienda. <strong>Contattaci per sapere come possiamo aiutarti a mantenere alte le difese aziendali.<\/strong><\/p>\n\n\n\n<p><strong style=\"text-align: center; color: var( --e-global-color-text ); font-family: var( --e-global-typography-text-font-family ), Sans-serif; text-decoration: underline;\">Link utili:<\/strong><\/p>\n\n\n\n<p><a href=\"https:\/\/www.cyberfero.com\/the-most-dangerous-ransomware-in-2020\/\" target=\"_blank\" rel=\"noopener\">I Ransomware piu&#8217; pericolosi nel 2020<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.cyberfero.com\/critical-ransomware-examples-of-successful-attacks\/\" target=\"_blank\" rel=\"noopener\">Ransomware critici: esempi di attacchi andati a segno<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.cyberfero.com\/it\/acronis-active-protection-difesa-dai-ransomware\/\" target=\"_blank\" rel=\"noopener\">Acronis Active Protection: difesa dai ransomware<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/\" target=\"_blank\" rel=\"noopener\">SIEM in informatica: la storia<\/a><br><a role=\"button\" href=\"mailto:sales@cyberfero.com\"><br>Contattaci<br><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tempo di lettura: 6 min WastedLocker e&#8217; un software per attacchi ransomware che ha iniziato a colpire imprese e altre organizzazioni nel maggio 2020. E&#8217; noto per le sue elevate richieste di riscatto che raggiungono milioni di dollari per vittima. E&#8217; il prodotto di un gruppo di criminali informatici altamente qualificati che operano da oltre un decennio: Evil Corp. Chi&#8230;<\/p>\n","protected":false},"author":4,"featured_media":10837,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[144],"tags":[4192,7674,7673],"class_list":["post-10827","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-vulnerabilities-it","tag-ransomware-it","tag-wasted-locker","tag-wastedlocker"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.2 (Yoast SEO v27.5) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>WastedLocker: Ransomware di ultima generazione<\/title>\n<meta name=\"description\" content=\"WastedLocker Ransomware \u00e8 un nuovo tipo di attacco informatico messo a punto dalla Evil Corp. Vediamo di cosa si tratta e come difendersi.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WastedLocker: Ransomware di ultima generazione\" \/>\n<meta property=\"og:description\" content=\"WastedLocker Ransomware \u00e8 un nuovo tipo di attacco informatico messo a punto dalla Evil Corp. Vediamo di cosa si tratta e come difendersi.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/\" \/>\n<meta property=\"og:site_name\" content=\"Cyberfero\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Cyberfero\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/piergiorgio.venuti\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-12-23T06:00:26+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-02-01T16:21:57+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/12\/WastedLocker-padlock.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Piergiorgio Venuti\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@gigasec.org\" \/>\n<meta name=\"twitter:site\" content=\"@secureod\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Piergiorgio Venuti\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/\"},\"author\":{\"name\":\"Piergiorgio Venuti\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\"},\"headline\":\"WastedLocker: Ransomware di ultima generazione\",\"datePublished\":\"2020-12-23T06:00:26+00:00\",\"dateModified\":\"2021-02-01T16:21:57+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/\"},\"wordCount\":1261,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/WastedLocker-padlock.jpg\",\"keywords\":[\"Ransomware\",\"Wasted Locker\",\"Wastedlocker\"],\"articleSection\":[\"Vulnerabilita'\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/\",\"name\":\"WastedLocker: Ransomware di ultima generazione\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/WastedLocker-padlock.jpg\",\"datePublished\":\"2020-12-23T06:00:26+00:00\",\"dateModified\":\"2021-02-01T16:21:57+00:00\",\"description\":\"WastedLocker Ransomware \u00e8 un nuovo tipo di attacco informatico messo a punto dalla Evil Corp. Vediamo di cosa si tratta e come difendersi.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/WastedLocker-padlock.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/WastedLocker-padlock.jpg\",\"width\":1280,\"height\":800,\"caption\":\"WastedLocker Ransomware Cover\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WastedLocker: Ransomware di ultima generazione\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"name\":\"Cyberfero\",\"description\":\"Managed Security Service Provider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":[\"Organization\",\"Place\",\"ProfessionalService\"],\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\",\"name\":\"Cyberfero s.r.l.\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"logo\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#local-main-organization-logo\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#local-main-organization-logo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/Cyberfero\",\"https:\\\/\\\/x.com\\\/secureod\",\"https:\\\/\\\/www.instagram.com\\\/cyber_fero\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/cyberfero\",\"http:\\\/\\\/www.pinterest.com\\\/cyberfero\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod\"],\"address\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#local-main-place-address\"},\"telephone\":[\"+39 0522 1685330\"],\"openingHoursSpecification\":[{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Monday\",\"Tuesday\",\"Wednesday\",\"Thursday\",\"Friday\"],\"opens\":\"09:00\",\"closes\":\"18:30\"},{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Saturday\",\"Sunday\"],\"opens\":\"00:00\",\"closes\":\"00:00\"}],\"email\":\"info@cyberfero.com\",\"faxNumber\":\"+39 0522 015371\",\"areaServed\":\"Italia\",\"vatID\":\"03058120357\",\"taxID\":\"03058120357\",\"priceRange\":\"$$$\",\"currenciesAccepted\":\"\u20ac\",\"paymentAccepted\":\"paypal, bonifico bancario\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\",\"name\":\"Piergiorgio Venuti\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"caption\":\"Piergiorgio Venuti\"},\"description\":\"Company Owner at Cyberfero s.r.l.\",\"sameAs\":[\"https:\\\/\\\/www.cyberfero.com\",\"https:\\\/\\\/www.facebook.com\\\/piergiorgio.venuti\\\/\",\"linkedin.com\\\/in\\\/ing-piergiorgio-venuti-9a51077\",\"https:\\\/\\\/x.com\\\/@gigasec.org\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod?feature=masthead-dropdown\"],\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/author\\\/piergiorgio-venuti\\\/\"},{\"@type\":\"PostalAddress\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#local-main-place-address\",\"streetAddress\":\"Via Statuto, 3\",\"addressLocality\":\"Reggio Emilia\",\"postalCode\":\"42121\",\"addressRegion\":\"Italia\",\"addressCountry\":\"IT\"},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/wastedlocker-ransomware-di-ultima-generazione\\\/#local-main-organization-logo\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"width\":3163,\"height\":922,\"caption\":\"Cyberfero s.r.l.\"}]}<\/script>\n<meta name=\"geo.placename\" content=\"Reggio Emilia\" \/>\n<meta name=\"geo.region\" content=\"Italia\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"WastedLocker: Ransomware di ultima generazione","description":"WastedLocker Ransomware \u00e8 un nuovo tipo di attacco informatico messo a punto dalla Evil Corp. Vediamo di cosa si tratta e come difendersi.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/","og_locale":"it_IT","og_type":"article","og_title":"WastedLocker: Ransomware di ultima generazione","og_description":"WastedLocker Ransomware \u00e8 un nuovo tipo di attacco informatico messo a punto dalla Evil Corp. Vediamo di cosa si tratta e come difendersi.","og_url":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/","og_site_name":"Cyberfero","article_publisher":"https:\/\/www.facebook.com\/Cyberfero","article_author":"https:\/\/www.facebook.com\/piergiorgio.venuti\/","article_published_time":"2020-12-23T06:00:26+00:00","article_modified_time":"2021-02-01T16:21:57+00:00","og_image":[{"width":1280,"height":800,"url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/12\/WastedLocker-padlock.jpg","type":"image\/jpeg"}],"author":"Piergiorgio Venuti","twitter_card":"summary_large_image","twitter_creator":"@gigasec.org","twitter_site":"@secureod","twitter_misc":{"Scritto da":"Piergiorgio Venuti","Tempo di lettura stimato":"6 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#article","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/"},"author":{"name":"Piergiorgio Venuti","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba"},"headline":"WastedLocker: Ransomware di ultima generazione","datePublished":"2020-12-23T06:00:26+00:00","dateModified":"2021-02-01T16:21:57+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/"},"wordCount":1261,"commentCount":0,"publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/12\/WastedLocker-padlock.jpg","keywords":["Ransomware","Wasted Locker","Wastedlocker"],"articleSection":["Vulnerabilita'"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/","url":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/","name":"WastedLocker: Ransomware di ultima generazione","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#primaryimage"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/12\/WastedLocker-padlock.jpg","datePublished":"2020-12-23T06:00:26+00:00","dateModified":"2021-02-01T16:21:57+00:00","description":"WastedLocker Ransomware \u00e8 un nuovo tipo di attacco informatico messo a punto dalla Evil Corp. Vediamo di cosa si tratta e come difendersi.","breadcrumb":{"@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#primaryimage","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/12\/WastedLocker-padlock.jpg","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/12\/WastedLocker-padlock.jpg","width":1280,"height":800,"caption":"WastedLocker Ransomware Cover"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cyberfero.com\/it\/"},{"@type":"ListItem","position":2,"name":"WastedLocker: Ransomware di ultima generazione"}]},{"@type":"WebSite","@id":"https:\/\/www.cyberfero.com\/it\/#website","url":"https:\/\/www.cyberfero.com\/it\/","name":"Cyberfero","description":"Managed Security Service Provider","publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cyberfero.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":["Organization","Place","ProfessionalService"],"@id":"https:\/\/www.cyberfero.com\/it\/#organization","name":"Cyberfero s.r.l.","url":"https:\/\/www.cyberfero.com\/it\/","logo":{"@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#local-main-organization-logo"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#local-main-organization-logo"},"sameAs":["https:\/\/www.facebook.com\/Cyberfero","https:\/\/x.com\/secureod","https:\/\/www.instagram.com\/cyber_fero\/","https:\/\/www.linkedin.com\/company\/cyberfero","http:\/\/www.pinterest.com\/cyberfero","https:\/\/www.youtube.com\/user\/secureod"],"address":{"@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#local-main-place-address"},"telephone":["+39 0522 1685330"],"openingHoursSpecification":[{"@type":"OpeningHoursSpecification","dayOfWeek":["Monday","Tuesday","Wednesday","Thursday","Friday"],"opens":"09:00","closes":"18:30"},{"@type":"OpeningHoursSpecification","dayOfWeek":["Saturday","Sunday"],"opens":"00:00","closes":"00:00"}],"email":"info@cyberfero.com","faxNumber":"+39 0522 015371","areaServed":"Italia","vatID":"03058120357","taxID":"03058120357","priceRange":"$$$","currenciesAccepted":"\u20ac","paymentAccepted":"paypal, bonifico bancario"},{"@type":"Person","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba","name":"Piergiorgio Venuti","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","caption":"Piergiorgio Venuti"},"description":"Company Owner at Cyberfero s.r.l.","sameAs":["https:\/\/www.cyberfero.com","https:\/\/www.facebook.com\/piergiorgio.venuti\/","linkedin.com\/in\/ing-piergiorgio-venuti-9a51077","https:\/\/x.com\/@gigasec.org","https:\/\/www.youtube.com\/user\/secureod?feature=masthead-dropdown"],"url":"https:\/\/www.cyberfero.com\/it\/author\/piergiorgio-venuti\/"},{"@type":"PostalAddress","@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#local-main-place-address","streetAddress":"Via Statuto, 3","addressLocality":"Reggio Emilia","postalCode":"42121","addressRegion":"Italia","addressCountry":"IT"},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/wastedlocker-ransomware-di-ultima-generazione\/#local-main-organization-logo","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","width":3163,"height":922,"caption":"Cyberfero s.r.l."}]},"geo.placename":"Reggio Emilia","geo.region":"Italia"},"_links":{"self":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/10827","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/comments?post=10827"}],"version-history":[{"count":4,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/10827\/revisions"}],"predecessor-version":[{"id":12436,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/10827\/revisions\/12436"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media\/10837"}],"wp:attachment":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media?parent=10827"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/categories?post=10827"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/tags?post=10827"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}