I ransomware rappresentano una delle minacce più insidiose e pervasive per le aziende e gli individui.
Questi malware non solo compromettono la sicurezza dei dati, ma possono anche causare danni finanziari enormi. In risposta a questa crescente minaccia, un team di ricercatori dell’Università di Bologna e di Arpae Emilia-Romagna ha sviluppato Ranflood, uno strumento innovativo e open-source progettato per contrastare efficacemente i ransomware.
Scopri come questo avanzato sistema di protezione potrebbe rivoluzionare la cybersecurity.

La trappola per virus informatici dell’Università di Bologna: Ranflood
Un nuovo strumento gratuito e open-source, sviluppato congiuntamente dall’Università di Bologna e da Arpae Emilia-Romagna, è stato lanciato nel 2023 per contrastare efficacemente i ransomware, offrendo una protezione potenziale fino al 94%.
Questo strumento, chiamato Ranflood, è il risultato del lavoro di un gruppo di ricercatori dell’ateneo emiliano.
Compatibile con Windows, macOS e Linux, Ranflood opera come una “trappola dinamica” che segue attivamente il virus e gli fornisce dei file esca. Questa tattica guadagna tempo per rilevare l’attacco in corso e permette di intraprendere azioni correttive, inclusa la salvaguardia dei file su un dispositivo alternativo.
Come funziona Ranflood?
Ranflood contrasta i ransomware saturando specifiche cartelle, dove il ransomware sta crittografando i file, con file esca.
Uno dei ricercatori al Dipartimento di Informatica – Scienza e Ingegneria dell’Università di Bologna e coautore dello studio, spiega che Ranflood si basa su una nuova interpretazione di una tecnica già nota di contrasto ai malware, migliorata per rendere le trappole dinamiche. Questo significa che il sistema insegue attivamente il virus per somministrargli file esca, che non solo rivelano la presenza di malintenzionati, ma possono anche deviarli e preservare i dati originali della vittima.
Il software è stato testato con successo in ambienti controllati su vari ransomware noti, inclusi WannaCry e LockBit, con risultati estremamente positivi.
I dettagli dello studio sono stati pubblicati su Computer & Security, una delle riviste più autorevoli nel campo della sicurezza informatica, evidenziando il notevole potenziale di protezione offerto da Ranflood contro gli attacchi informatici.
Il Pericolo dei ransomware
Il panorama globale degli attacchi ransomware continua a peggiorare in modo drammatico, come evidenziato dai recenti rapporti di esperti di cybersecurity e analisti del settore.
Nel solo 2023, gli incidenti ransomware ed estorsione sono aumentati del 67%, riflettendo una minaccia diffusa tra i vari settori.
Il settore manifatturiero è stato particolarmente colpito, con il 25,66% degli attacchi, mentre le organizzazioni sanitarie hanno subito un impatto significativo sui dati sensibili, con un impatto che ha coinvolto fino al 20% dei dati sensibili. Il costo finanziario è impressionante, con pagamenti medi di riscatto che sono aumentati vertiginosamente del 500% in un solo anno, raggiungendo ora milioni di dollari per incidente. Nonostante gli sforzi delle forze dell’ordine, l’attività ransomware rimane resiliente, con il 2024 che assiste a una ripresa degli attacchi, alimentata da tattiche sempre più sofisticate e dalla diffusione dei modelli di ransomware as a service.
Le aziende, soprattutto in Nord America, sono bersagli principali, costituendo oltre la metà di tutti gli incidenti segnalati sui siti di leak dedicati. Le strategie in evoluzione dei gruppi ransomware evidenziano un anno difficile in vista per la cybersecurity, sottolineando la critica necessità di misure di difesa robuste e di una maggiore consapevolezza in tutti i settori.
Strategie di Flooding di Ranflood
Esaminiamo una breve panoramica delle tre strategie di flooding realizzate dal motore Ranflood, descrivendo le operazioni e le caratteristiche che le contraddistinguono. Fondamentalmente, distinguiamo due tipi di strategie di flooding: senza configurazione e con configurazione.
Random
La prima strategia, chiamata Random, si basa sul flooding di una determinata posizione con file generati casualmente. Questa strategia è facile da implementare e utilizzare, e non richiede azioni preliminari. I file generati sono unici e prodotti in grandi quantità in breve tempo, utilizzando estensioni comuni come “.pdf” e “.jpg”.
On-The-Fly
La seconda strategia, chiamata On-The-Fly, si basa sulla copia dei file genuini dell’utente. Questa strategia introduce uno strato di difesa aggiuntivo rispetto alla strategia Random, generando copie dei file effettivi dell’utente per preservare i dati originali. Include una fase preliminare di snapshooting, che salva una firma digest del contenuto dei file per verificare l’integrità.
Shadow
La terza strategia, chiamata Shadow, è simile alla On-The-Fly ma utilizza copie archiviate dei file dell’utente anziché le loro impronte digitali. Questo approccio aumenta l’efficienza di mitigazione a scapito dell’occupazione del disco. Anche questa strategia prevede una fase di configurazione e due operazioni: snapshooting e flooding.
Ranflood rappresenta un notevole passo avanti nella lotta contro i ransomware, offrendo una protezione dinamica e adattabile. Grazie alle sue tre strategie di flooding, questo strumento open-source ha il potenziale di mitigare in modo significativo i danni causati dai ransomware, proteggendo i dati degli utenti in modo efficace e tempestivo.



