{"id":311,"date":"2015-04-24T15:38:17","date_gmt":"2015-04-24T14:38:17","guid":{"rendered":"http:\/\/www.ndinet.it\/?p=311"},"modified":"2015-04-24T15:41:04","modified_gmt":"2015-04-24T14:41:04","slug":"cryptolocker-e-cryptowall-ransomware-virus","status":"publish","type":"post","link":"https:\/\/www.ndinet.it\/?p=311","title":{"rendered":"Cryptolocker e CryptoWall &#8211; Ransomware Virus"},"content":{"rendered":"<p>Ultimamente sono in giro attraverso la rete questi Virus, normalmente allegati di mail;<br \/>\ndi seguito vi diamo una spiegazione particolareggiata per evitare di trovarsi in difficolt\u00e0.<\/p>\n<p>Cryptolocker e CryptoWall &#8211; Ransomware Virus<br \/>\nCon il termine ramsonware si intendono quei software che attraverso operazioni di cifratura dei file li rendono inutilizzabili allo scopo di estorcere un riscatto (dal termine inglese ramson).<br \/>\nSulla scena informatica di fine anno ha iniziato a fare la sua apparizione anche da noi cryptolocker (con le sue varianti) un ransomware che provvede a crittografare tutti i file, personali e anche della rete in modo tale che non possano essere pi\u00f9 accessibili. La parola chiave che consente di decodificare i file non viene fornita ed anzi, in perfetto stile ransomware, viene richiesto il versamento di un importo da definirsi a seconda della variante.<br \/>\nSe l\u2019utente non effettuer\u00e0 il versamento della quota richiesta come riscatto entro 72-96 ore non avr\u00e0 pi\u00f9 accesso ai propri file.<\/p>\n<p>Purtroppo, ad oggi, non \u00e8 possibile ancora di decodificare i dati crittati da cryptolocker in quanto la chiave di cifratura utilizzata, a 2048 Byte, rende impossibile qualsiasi tentativo di manomissione e decrittazione. Non basta neanche rimuovere il virus dal sistema in quanto anche se il virus \u00e8 rimosso ormai i file sono criptati e totalmente inutilizzabili.<\/p>\n<p>CryptoLocker generalmente si diffonde come allegato di posta elettronica apparentemente lecito e inoffensivo che sembra provenire da istituzioni legittime. Vengono, spesso, utilizzate mail di corrieri di spedizione (dhl, ups, sda) o invio di fatture di acquisto effettuate on line oppure fatture di Telepass.<br \/>\nLa mail contiene un file allegato, di solito pdf o zip, che in realt\u00e0 \u00e8 un file eseguibile e, una volta cliccato su esso viene avviato irrimediabilmente il processo di crittazione dati. Questo \u00e8 reso possibile da una caratteristica del sistema operativo che a fronte di un file chiamato nomefile.pdf.exe  mostrer\u00e0 una icona ed una estensione pdf, apparendo un innocuo file acrobat mentre nella realt\u00e0 \u00e8 un eseguibile.<\/p>\n<p>Il messaggio generato da CryptoLocker \u00e8 il seguente:<\/p>\n<p>\u201cI tuoi file personali sono stati criptati!<\/p>\n<p>Il criptaggio dei file importanti su questo computer: foto, video, documenti,ecc.<\/p>\n<p>Per decodificare i file devi ottenere una chiave privata.<\/p>\n<p>Per ottenere la chiave privata per questo computer, devi pagare XXX0 USD\/ YYY EUR\/somma simile in altre valute.\u201d<\/p>\n<p>Come difendersi? Ad oggi, purtroppo l\u2019unica soluzione \u00e8 il buon senso. Non esiste, infatti, un antivirus che sia in grado di eliminare il virus e ripristinare i file. Solite raccomandazioni del caso, quindi:<\/p>\n<p>    Controllare sempre, una volta scaricato l\u2019allegato di una mail, anche se proveniente da fonte sicura, che l\u2019estensione corrisponda a quella visualizzata dal sistema operativo<br \/>\n    Usate sistemi operativi aggiornati (xp \u00e8 obsoleto, non pi\u00f9 sotto supporto tecnico)<br \/>\n    Attenzione alle chiavette USB<br \/>\n    Utilizzate antivirus professionali<br \/>\n    Effettuate e controllate le copie di backup, conservando una copia completa di qualche giorno scollegata dai sistemi perch\u00e8 il virus attacca anche le copie<\/p>\n<p>ATTENZIONE!!!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ultimamente sono in giro attraverso la rete questi Virus, normalmente allegati di mail; di seguito vi diamo una spiegazione particolareggiata per evitare di trovarsi in difficolt\u00e0. Cryptolocker e CryptoWall &#8211; Ransomware Virus Con il termine ramsonware si intendono quei software che attraverso operazioni di cifratura dei file li rendono inutilizzabili allo scopo di estorcere un &#8230; <a title=\"Cryptolocker e CryptoWall &#8211; Ransomware Virus\" class=\"read-more\" href=\"https:\/\/www.ndinet.it\/?p=311\" aria-label=\"Per saperne di pi\u00f9 su Cryptolocker e CryptoWall &#8211; Ransomware Virus\">Leggi tutto<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-311","post","type-post","status-publish","format-standard","hentry","category-informatica-2"],"_links":{"self":[{"href":"https:\/\/www.ndinet.it\/index.php?rest_route=\/wp\/v2\/posts\/311","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ndinet.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ndinet.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ndinet.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ndinet.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=311"}],"version-history":[{"count":3,"href":"https:\/\/www.ndinet.it\/index.php?rest_route=\/wp\/v2\/posts\/311\/revisions"}],"predecessor-version":[{"id":314,"href":"https:\/\/www.ndinet.it\/index.php?rest_route=\/wp\/v2\/posts\/311\/revisions\/314"}],"wp:attachment":[{"href":"https:\/\/www.ndinet.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=311"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ndinet.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=311"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ndinet.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=311"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}