La nota del riscatto richiede il pagamento di 0,4 bitcoin
New York – E’ stato denominato Nodera il ransomware anonimo che gli esperti di sicurezza informatica ritengono basato su framework Node.js che è usato principalmente per realizzare applicazioni web in JavaScript. La caratteristica di questo ransomware è che colpisce il sistema operativo Windows e tuttora sarebbe in fase di evoluzione, almeno stando ad alcune incongruenze come quella di fare riferimento a una chiave pubblica RSA di 2048 bit nella comunicazione per la richiesta di riscatto, nonostante quella incorporata nello script sia di 4096 bit, oppure indicare come data di distruzione della chiave privata (per il quale non esiste comunque un canale di comunicazione indicato) il 1 marzo 2018. Come sempre questo ransomware crittografa tutti i file ed aggiunge l’estensione .encrypted, quindi la richiesta di riscatto per 0,4 Bitcoin avviene tramite un file in html. Il sistema di aggressione del Nodera per ora non diffuso in Italia, sarebbe durante la navigazione internet e cliccando su un file hta dannoso.
.