In Italia circolano messaggi che invitano a scaricare l’app di contact tracing. Ma il programma ufficiale non è pronto e si carica un ransomware. Occorre attenersi alle comunicazioni ufficiali

Email di phishing (Getty Images)
Email di phishing (Getty Images)

L’Italia è al centro di un attacco informatico che, sfruttando la scarsa attenzione di cittadini frettolosi di scaricare l’app Immuni per il contact tracing dei contagi da coronavirus, che ancora non è disponibile negli store, installa sui dispositivi un ransomware che cripta tutti i dati chiedendo un riscatto.

Si chiama FuckUnicorn il ransomware che sfrutta l’emotività legata al Covid-19 per aggirare le difese degli utenti e avvantaggiarsi della scarsa attenzione per estorcere denaro. Le modalità d’attacco sono sempre le stesse: arriva un’email apparentemente credibile che invita a cliccare su un link camuffato da sito internet affidabile. Al contrario, l’utente viene rimbalzato su un indirizzo che scarica il ransomware.

Il team di pronto intervento informatico dell’Agenzia Agid (Cert-Agid) ha pubblicato un’avviso che segnala la presenza del ransomware indicando che il dominio fasullo, al quale gli utenti vengono indirizzati per scaricare il file Immuni.exe, riconduce a una pagina che replica il sito web della Federazione ordini farmacisti italiani (Fofi), del tutto estranea alla faccenda e anche allo sviluppo di Immuni, coordinato dal ministero dell’Innovazione.

Dashboard visualizzata installando la finta app Immuni (fonte: Cert-Agid)

Una volta scaricato ed eseguito, il file malevolo mostra una finta dashboard con i dati di contagio del coronavirus. Mentre l’utente visualizza la mappa il ransomware provvede a criptare i dati del sistema rinominandoli aggiungendo l’estensione “.fuckunicornhtrhrtjrjy”.

Messaggio per la richiesta di riscatto da parte dei cybercriminali (Fonte: Cert-Agid)

A questo punto all’utente apparirà un file di testo contenente le istruzioni per pagare un riscatto di 300 euro in bitcoin necessari per far sì che i ciminali decriptino i file.

Il vero problema è che anche se si volesse pagare il riscatto, l’indirizzo email contenuto nelle istruzioni non è valido. Diventa dunque impossibile inviare la prova di avvenuto pagamento agli attaccanti e, di conseguenza, ottenere la decriptazione dei file anche a seguito del pagamento del riscatto.

Wired ricorda di diffidare delle email che invitano a scaricare Immuni cliccando su un link. La app ufficiale deve essere ancora testata e, quando sarà disponibile negli store, sarà svolta una campagna di lancio ufficiale per indicare le modalità di download.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.