UFFICIALE Conoscere i Ransomware e tentare Il ripristino dei files criptati

Pubblicità
Se basterebbe lo SmartScreen stiamo freschi..........
il 90% degli av offre la protezione web, alcuni addirittura come avira o BD offrono delle semplici estensioni da installare nel browser che bloccano l'accesso a siti dannosi e il download di file pericolosi.
A volte sarebbe sufficiente installarsi un paio di quelle estensioni e si eviterebbero molte infezioni.
 
Ho dei dubbi che Windows Defender sia cosi' efficace... puoi portare prove ?

eccoti il video :


- - - Updated - - -

Come mai ? Come agisce defender?
comunque io ho PC con w10 7 e XP.
ma credo che in tutti Norton disattivi le protezioni di w.

è ovvio che se usi un altro antivirus Windows defender viene disattivato , io infatti ho scritto che con Windows 10 e Windows Defender hanno notato che Windows rileva gia di suo il virus , guardati il video qui sopra

- - - Updated - - -

Non Windows Defender, che è una ciofeca, semmai lo SmartScreen che non ti fa eseguire nulla di quello che scarichi dalla rete. ;)

Bad Request


bye

Anche a te rinnovo l invito di guardare il video di youtube che ho allegato sopra a questo messaggio

- - - Updated - - -

Se basterebbe lo SmartScreen stiamo freschi..........
il 90% degli av offre la protezione web, alcuni addirittura come avira o BD offrono delle semplici estensioni da installare nel browser che bloccano l'accesso a siti dannosi e il download di file pericolosi.
A volte sarebbe sufficiente installarsi un paio di quelle estensioni e si eviterebbero molte infezioni.

Più che mille estensioni basterebbe solo usare il buon senso prima di aprire le mail !
 
Ultima modifica da un moderatore:
Ma quello del video di Andrea è l'ultima versione del virus? Teslacrypt 3.0 ? Nella descrizione del video non leggo tale nome, se c'è nel video , è troppo piccolo sfuocato e non riesco a leggerlo, io
 
Windows defender in molti casi non viene disattivato se si installa un antivirus, anche se lo sembra, rimane ugualmente in esecuzione! Accertatevi che lo sia. Per disabilitarlo completamente bisogna spegnere il servizio a mano oppure usare un utility tipo o&o shutup 10 (free) che fa anche altro ed è utile per la privacy.
I servizi di backup (anche cloud tipo Google drive) sono tutti buoni per ovviare la perdita di dati e/la loro criptazione, Il Backup fisico Locale invece è raccomandato farlo Esclusivamente su HD esterno scollegato dal PC. Meglio ancora, chi lo ha, su Blu Ray.
Se avete dati importanti questi sono gli unici modi per "pararsi le ciappet"!!
I vari tool di decrittazione spesso non danno risultati, ma potete sempre provarli. Non si sa mai!
Una cosa è certa, nella stragrande maggioranza dei casi PAGARE il riscatto non garantisce che vi forniscano la chiave di decrittazione!
P.s. Attenzione anche alle estensioni che siano veramente quelle, l'ultima è quella che conta. es (.pdf.js) Per accertarsene basta fare visualizza>estensioni nomi file che se non lo avete abilitato lo vedrete solo come .PDF. e lo cliccate belli tranquilli.
Un file simile a quello nel Video non è altro che uno script Java che se lanciato Scarica il ransomware vero e proprio. ecco perché molti AV non lo vedono subito, ma vedono dopo , il contenuto realmente dannoso che viene scaricato in seguito.
Date un'occhio al post 242 http://www.tomshw.it/forum/sicurezza/538549-migliori-antivirus-2015-2016-aggiornato-17.html
 
Ultima modifica:
Dove si fa visualizza estensioni?
comunque intendevo cloud con attiva la sync col PC/ telefono / tablet
grazie
 
Cmq sia Windows Defender rimane una ciofeca, non blocca i siti malevoli e non riconosce i file infetti, forse il Win10 è più protetto in se, ma è meglio avere sempre un vero antivirus che il WD.

Il video è riferito al TeslaCrypt3.0 non al Cryptolocker, ed è del 06/02/2016, è da i primi di gennaio mi pare, che il teslacrypt3.0 si trova in rete, quindi il video quando è stato fatto è chiaro che venisse già riconosciuto dal windows defender e da ogni altro antivirus in circolazione. Tutte queste persone che sono state infettate dal Teslacrypt 3.0 che antivirus avevano e che sistema operativo utilizzavano? ;)


bye

- - - Updated - - -


I teslacrypt precedenti alla versione 3.0 riescono a decriptarli qui:

TeslaDecoder released to decrypt .EXX, .EZZ, .ECC files encrypted by TeslaCrypt - Page 81 - Archived News

quelli con estensione .exx .ezz ed altri....... ;)


bye

- - - Updated - - -



Il problema è che un antivirus non può permettersi di fare una scansione ad ogni javascript presente sul pc, sarebbe come scansionare ogni file di testo del pc, per vedere se dentro ci sia qualche comando malevolo. Questi pirati bastardi si approffittano dell'ignoranza o della comune propensione dell'essere umano ad incorrere in un errore, basta un doppio click di troppo per sbagliare, TUTTI possono errare, anche i più esperti, sono i sistemi operativi che sono stupidi, non Noi.


bye
 
Io intanto per essere tranquillo che se il virus Cryptlocker dovesse capitare nel mio pc ho configurato le cartelle del mio NAS in modo che siano solo accessibili in modalità lettura e che non si possono cancellare ne modificare il contenuto( nel caso si volesse modificare lo si fa solo abilitando i privilegi da interfaccia web del NAS ) ! In questo modo anche se il virus entrasse nel computer comunque non troverebbe nessun documento da criptare perché non riuscirebbe a farlo !! Comunque consiglio sempre un estrema attenzione nella lettura della mail ed avere sempre una copia di backup dei dati

- - - Updated - - -

I servizi di backup (anche cloud tipo Google drive) sono tutti buoni per ovviare la perdita di dati e/la loro criptazione

E per quello che riguarda servizi di clouding come OneDrive e Mega che cosa dici ? sono altrettanto buoni ?
 
Ovviamente, che Win 10 sia pessimo è una certezza e che un AV completo sia migliore, anche.
Molti AV possono però permettersi scansioni approfondite e lo fanno anche bene sfruttando tecnologie di analisi dei comportamenti pre e post esecuzione per individuare appunto malware sconosciuto o spreader tipo i .js. Sophos ed Avira ne sono un esempio.
Che contino sull'errore umano e che tutti possiamo sbagliare, sono pienamente d'accordo, ecco perché è bene discuterne.
Di varianti ransomware poi ce ne sono fin troppe e riuscire ad individuarle tutte, cosi come tentare la decrittazione non è sempre possibile, ma si puo'' tentare.
Personalmente trovo che la prevenzione e l'informazione in campo informatico -e pure nella vita- sia la soluzione migliore. in ogni caso.
Quindi Back up su supporto fisico e/o con soluzioni cloud come one drive, google drive ecc.. tutte buone e molte sono pure gratis.
 
Ma se il cloud è sync col dispositivo, non si criptano anche sul cloud?

- - - Updated - - -

Io intanto per essere tranquillo che se il virus Cryptlocker dovesse capitare nel mio pc ho configurato le cartelle del mio NAS in modo che siano solo accessibili in modalità lettura e che non si possono cancellare ne modificare il contenuto( nel caso si volesse modificare lo si fa solo abilitando i privilegi da interfaccia web del NAS ) ! In questo modo anche se il virus entrasse nel computer comunque non troverebbe nessun documento da criptare perché non riuscirebbe a farlo !! Comunque consiglio sempre un estrema attenzione nella lettura della mail ed avere sempre una copia di backup dei dati

- - - Updated - - -



E per quello che riguarda servizi di clouding come OneDrive e Mega che cosa dici ? sono altrettanto buoni ?

non so cosa sia un nas, lo ho googlato ma ci ho capito meno di prima . È possibile su w10 settare comunque le cartelle in quel modo?(avendo lo stesso risultato )
ma comunque io non scarico mai allegati
 
Ma se il cloud è sync col dispositivo, non si criptano anche sul cloud?

- - - Updated - - -



non so cosa sia un nas,

Un Network Attached Storage (NAS) è un dispositivo collegato alla rete la cui funzione è quella di consentire agli utenti di accedere e condividere una memoria di massa, in pratica costituita da uno o più dischi rigidi, all'interno della propria rete o dall'esterno.
 
A me sono state criptate molte cartelle contenuti. Pdf. Doc che sono stati cambiati in. Mp3....i file sono stati criptati con RSA 4096 e ovviamente è stato chiesto un riscatto per lo sblocco. È partito tutto da un pc nel quale risultano criptati anche files sul desktop ma si è infettato anche un pc ad esso collegato che fa da server (e che contiene una cartella importantissima con molti documenti che sono stati criptati)... Quale possibile soluzione posso adottare?
 
A me sono state criptate molte cartelle contenuti. Pdf. Doc che sono stati cambiati in. Mp3....i file sono stati criptati con RSA 4096 e ovviamente è stato chiesto un riscatto per lo sblocco. È partito tutto da un pc nel quale risultano criptati anche files sul desktop ma si è infettato anche un pc ad esso collegato che fa da server (e che contiene una cartella importantissima con molti documenti che sono stati criptati)... Quale possibile soluzione posso adottare?
Purtroppo come già detto in precedenza c'e poco da fare, a parte scansionare con antivirus e anti-malware non puoi fare nient'altro.

L'unica é formattare, oppure pagare ( ma non penso che tu voglia farlo).
 
A me sono state criptate molte cartelle contenuti. Pdf. Doc che sono stati cambiati in. Mp3....i file sono stati criptati con RSA 4096 e ovviamente è stato chiesto un riscatto per lo sblocco. È partito tutto da un pc nel quale risultano criptati anche files sul desktop ma si è infettato anche un pc ad esso collegato che fa da server (e che contiene una cartella importantissima con molti documenti che sono stati criptati)... Quale possibile soluzione posso adottare?

Una volta infettato? Nessuna, purtroppo, ma se hai preso delle precauzioni (backup, salvataggio in cloud ecc) puoi risolvere tentando un ripristino formattato da 0.

La decrittazione è praticamente impossibile una volta eseguita.
 
Pubblicità
Pubblicità
Indietro
Top