Con la recente diffusione del virus Ransom32 sviluppato in Javascript nessun sistema operativo è al sicuro e, probabilmente, si tratta del primo virus “universale”.
Funzionamento di Ransom32
Ransom32 utilizza il framework NW.js di Javascript che permette di fatto un’iterazione con il sistema operativo sottostante notevole, abilitando Javascript a fare praticamente qualunque cosa al pari dei “normali” linguaggi di programmazione con il vantaggio di Javascript di poter essere eseguito universalmente ovunque.
Per il resto questo virus funziona come altri crypto-ransomware, critta tutti i files presenti nel computer con una codifica, in questo caso, di 128bit AES e richiede successivamente il pagamento in BitCoin per decrittare nuovamente i files con il meccanismo già noto e collaudato introdotto con Cryptolocker.
Il 2016 è iniziato non è iniziato nel “migliore dei modi” per gli amministratori IT.