_________________________________________________________________________ CTB-Locker ...nuova variante del virus che prende in ostaggio i nostri file
In queste ore sta girando via email la nuova variante del più conosciuto Cryptolocker. Maggiori dettagli in questo --> precedente articolo <-- Ieri un mio collega mi ha girato una email "sospetta" contenente un eseguibile (...in scr screensaver) contenuto in un cab (file zippato). La mail è questa:
Qualsiasi antivirus al momento (tranne 5/6) non riconoscono il ransomware che prende in ostaggio i file. Una volta eseguito, apre un documento e dopo qualche minuto (tempo necessario al virus di scaricare da una botnet tutti gli eseguibili ed inviare un elenco dei nostri file), comincia la sua opera maligna.
Qualsiasi documento *.doc, immagine *.jpg, file di posta *.pst *.dbx, vengono criptati dal software. Per recuperare i file *NON* vi è soluzione!?! L'unica al momento è sottoporre un pagamento di una somma che varia dai 300€ ai 1500€.
Inserisco quì sotto un video che mostra le "potenzialità " del ransomware. Attenzione a qualsiasi messaggio di posta elettronica! Ordini, pagamenti da mittenti sconosciuti vanno eliminati senza pensarci.
L\'Adobe Flash Player non è installato o è piu vecchio della versione 9.0.115!
L\'Adobe Flash Player non è installato o è piu vecchio della versione 9.0.115!
Â
Quà sotto l'elenco delle rilevazioni da Virus total al 28.01.2015 Solo 3 antivirus lo rilevano!?!
Al momento "quasi" tutti i principali antivirus rilevano preventivamente il ransomware. Prestare sempre attenzione ad ogni modo. I consigli sono sempre validi anche per minacce future.
E' un disastro tremendo!!!! Ma sono riuscita a recuperare i file con shadowexplorer che è un programmino che rileva i salvataggi automatici di Windows 7 (e superiori) che però non risultano dal menù Proprietà - Versioni precedenti!
...e per fortuna avevi attivata la funzionalità ShadowCopy di Windows 7, altrimenti picche anche da questo fronte!?!...come consiglio: 1. Fare dei backup regolari su supporto esterno al pc, con almeno 2 supporti a disposizione. 2. Evitare l'apertura di msg da sconosciuti. 3. Appena ci si accorge dell'infezione, spegnere immediatamente il pc, smontare il disco fisso per renderlo disponibile su altro computer, in modo tale da evitare la continuazione dell'opera del virus e mettere in sicurezza ciò che è rimasto. 4. *NON* rimuovere il virus e quindi gli eseguibili. Altrimenti nella malaugurata ipotesi che il virus abbia portato fino in fondo la sua opera, sia disponibile l'ultima ipotesi/chance: PAGARE il riscatto!
Speriamo che tra qualche mese (come per Cryptolocker), sia disponibile una soluzione. Luca
Sì, sono stata molto fortunata anche a non trovare una variante del virus che cancella le suddette copie! La funzionalità dovrebbe essere attiva di default su tutti i dischi C. Difatti ho perso i dati nell'altro disco...
...persi, non è detto!...magari tra qualche settimana/mese rilasceranno qualche tool per decriptarli, vedi https://www.decryptcryptolocker.com/
Per assicurare una navigazione ottimale e altri servizi, il sito elettrotecnicagieffe.it è predisposto per consentire l’uso di tutti i Cookie. Leggi le Informazioni sull’utilizzo dei Cookie. Clicca qui per maggiori informazioni. Per verificare quali cookie vengono utilizzati da elettrotecnicagieffe.it, verifica le nostre Privacy Policy.
Commenti
Ma sono riuscita a recuperare i file con shadowexplorer che è un programmino che rileva i salvataggi automatici di Windows 7 (e superiori) che però non risultano dal menù Proprietà - Versioni precedenti!
1. Fare dei backup regolari su supporto esterno al pc, con almeno 2 supporti a disposizione.
2. Evitare l'apertura di msg da sconosciuti.
3. Appena ci si accorge dell'infezione, spegnere immediatamente il pc, smontare il disco fisso per renderlo disponibile su altro computer, in modo tale da evitare la continuazione dell'opera del virus e mettere in sicurezza ciò che è rimasto.
4. *NON* rimuovere il virus e quindi gli eseguibili. Altrimenti nella malaugurata ipotesi che il virus abbia portato fino in fondo la sua opera, sia disponibile l'ultima ipotesi/chance: PAGARE il riscatto!
Speriamo che tra qualche mese (come per Cryptolocker), sia disponibile una soluzione.
Luca
Difatti ho perso i dati nell'altro disco...
RSS feed dei commenti di questo post.