Ransomware lockbit 2.0

Stato
Discussione chiusa ad ulteriori risposte.

Luigi81

Nuovo Utente
3
0
Ciao a tutti,

ho preso un ransomware su un mio Pc di test e tutti i file risultano criptati con l’estensione .lockbit
Sto cercando di decriptarli ma tutti i siti/ tool free che ho trovato dicono che non si può. Potete aiutarmi forse con qualche sito più attrezzato?
Grazie
Luigi
 

crimescene

Super Moderatore
Staff Forum
Utente Èlite
68,246
31,774
CPU
AMD Ryzen 7800x3d
Dissipatore
Artic Freeze 2 360
Scheda Madre
ROG STRIX B650 A wifi
HDD
Nvme Sabrent 1TB SSD 128 Gb SHDD 2TB HDD 3TB
RAM
64GB DDR5 Vengeance 6000 cl 30
GPU
PNY RTX 4080
Audio
Realtek Hd Audio
Monitor
1 AOC Q27G3XMN mini LED 180 hz 2.LG Ultragear 27GL850 QHD 144 hz
PSU
Corsair HX750i
Case
Corsair 5000X ARGB
Periferiche
Meccanica
Net
TIm 200 Mega
OS
Windows 11 Pro
se l'algoritmo di decrittaggio non si conosce non puoi fare assolutamente nulla, se non attendere in un futuro che quel tipo di codifica sia in qualche modo "bucata" ma non è detto che lo sia (può essere ma non è sicuro)

Mi dispiace ma non ci sono soluzioni realmnete applicabili
 

Luigi81

Nuovo Utente
3
0
Ho fatto delle ricerche abbastanza semplici ( non sono esperto) non c’è qualche link dove c’è più possibilità di trovare una soluzione?
 

r3dl4nce

Utente Èlite
16,904
9,239
La soluzione? Avere dei backup fatti bene e aggiornati

Puoi effettuare una verifica qua ma vedrai che non c'è un software per decriptare

Dici che il PC era di test, quindi non avevi dati importanti sopra?
 

Luigi81

Nuovo Utente
3
0
Grazie, niente di grave nel mio caso, qualche ora di lavoro perso.
Ho provato qualche tool ma non sembra dare risultati
 

crimescene

Super Moderatore
Staff Forum
Utente Èlite
68,246
31,774
CPU
AMD Ryzen 7800x3d
Dissipatore
Artic Freeze 2 360
Scheda Madre
ROG STRIX B650 A wifi
HDD
Nvme Sabrent 1TB SSD 128 Gb SHDD 2TB HDD 3TB
RAM
64GB DDR5 Vengeance 6000 cl 30
GPU
PNY RTX 4080
Audio
Realtek Hd Audio
Monitor
1 AOC Q27G3XMN mini LED 180 hz 2.LG Ultragear 27GL850 QHD 144 hz
PSU
Corsair HX750i
Case
Corsair 5000X ARGB
Periferiche
Meccanica
Net
TIm 200 Mega
OS
Windows 11 Pro
se il file non risuta nei database purtroppo se non hai un backup off line non ci sono speranze immediate
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,214
7,031
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Questo e' il motivo percui ci si deve sempre affidare ad una suite di protezione come Kaspersky o Bitdefender.
 

Totocellux

Utente Attivo
126
0
CPU
i7 920-C0
Scheda Madre
P6T WS Professional
HDD
2 x Fujitsu MAY2036 SAS 10K 2.5" - Raid-0
RAM
3x2GB G.Skill 1600-Eco
GPU
MSI GTX275 TwinFrozr
Monitor
Hanns-G HH251
PSU
Silverstone 750 Zeus
Case
Dama - 'DELTA Server'
OS
Windows-7 64bit
avere dei backup utilizzando la giusta strategia (3-2-1 - 3-2-1-1-0 - o meglio 4-3-2), è una soluzione che tutti dovremmo implementare, a prescindere da un attacco di questo genere. Soprattutto è una soluzione ex-post (a crittazione già avvenuta) per la sola salvaguardia dei dati.

@Italicus Magnus ha giustamente invece indicato due soluzioni pro-attive (attualmente preferisco BitDefender :-) ) che proteggono l'intero sistema sin dalle fasi iniziali della catena di attacco, precedenti a quella finale di attivazione del ransomware vera e propria.
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,214
7,031
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
In realtà contro i ransomware la soluzione più sicura è avere multipli backup di cui uno offline
Kaspersky protegge anche contro i ransomware. Avere un backup e' irrilevante se non hai una protezione attiva efficente in tempo reale che blocca le minacce alla fonte.
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Avere un backup e' irrilevante se non hai una protezione attiva efficente in tempo reale che blocca le minacce alla fonte.
Vorrei vedere quando un ransomware riesce a by-passare un antivirurs (compreso Kaspersky) quanto è irrilevante un backup.
Nessun antivirus è perfetto, almeno fino a oggi, non lo hanno ancora inventato.
Poi, nel 99% un ransomware non entra nel pc da solo, lo devi scaricare tu, e se l'utente insiste non c'è antivirus (compreso Kaspersky) che tenga.
O forse pensi che che grandi industrie o multinazionali che sono state infettate dal ransom, siano sprovviste di un antivirus?
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,214
7,031
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Nessun ransomware passa Kaspersky. O forse sei rimasto a Mcafee e Norton?
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Nessun ransomware passa Kaspersky. O forse sei rimasto a Mcafee e Norton?
No, anche Kaspersky non è perfetto.
Ho visto molti utenti infettati da ransomware con installato Kaspersky, (a pagamento) quindi non raccontare bufale.
E per quello che riguarda gli antivirus in generale non me ne frega niente visto che il pc sono in grado di badare da solo.
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,214
7,031
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
E magari pure scaricavano torrents ??
 
Stato
Discussione chiusa ad ulteriori risposte.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili