Vai al contenuto
  • Attiva
  • Gravità: Media
  • Programmi per rubare informazioni
  • Windows
  • Verificato · Feb 2016

Il virus LeChiffreCome rimuoverlo?

Una guida di rimozione passo dopo passo per i dispositivi colpiti. Segui la procedura verificata qui sotto — la maggior parte dei lettori la completa in meno di 10 minuti.

Olivia Morelli · Redattore senior per la sicurezza

Il ransomware LeChiffre

Il Ransomware LeChiffre è un pericoloso virus, che può infettare chiunque usi un computer. Il suo nome significa ‘The Cypher’ (la cifra). Questo è un nome simbolico perchè il virus usa un particolare algoritmo di crittografia per bloccare i dati e renderli inaccessibili. In altre parole, cifra i vostri dati. Se questo virus riesce ad entrare nel computer della vittima, trova tutti i file personali dell’utente (inclusi documenti, musica, video, file audio e così via) e li cripta usando l’algoritmo AES. La crittografia viene fatta criptando il primo e l’ultimo degli 8192 bytes del file, dopo di che la chiave viene collegata ai file come un 32 byte. Una volta crittografati, i file diventano inaccessibili e inutili.

Questo ransomware lascerà anche una nota sul computer infettato; questa nota solitamente è un file .html o .txt file. Questo è quello che vi dirà:

I vostri file più importanti […] sono stati criptati con il metodo di crittografia militare RSA1024 e AES. Nessuno può aiutarvi a recuperare i vostri file, ne un codificatore, ne Photorec, RannohDecryptor […] i tool per il recupero dati sono inutili e potrebbero distruggere i vostri file irreversibilmente. Se volete recuperare i vostri files – mandate una email a […] Riceverete degli esempi e le nostre condizioni per decodificare i file. Seguite le istruzioni e mandate il pagamento.

LeChiffre ransom note

Se vedrete questa nota, sarà una chiara prova del fatto che il virus LeChiffre ha infettato il vostro computer. Ora, noi vi raccomandiamo di non pagare il riscatto. Non potete fidarvi di cyber criminali – non c’è alcuna garanzia che si impegnino a restituirvi i vostri file. Inoltre, un tool per decriptare questo ransomware è già stato creato (sfortunatamente funziona solo con la versione 2.6 di LeChiffre, ma potrebbe essere migliorato in futuro). Tuttavia, potreste anche recuperare i vostri file se avete delle copie di backup. Se avete queste copie dei vostri file, tutto quello che dovrete fare sarà rimuovere il ransomware LeChiffre dal computer usando un tool per la rimozione (per esempio, FortectIntego), dopo di che importate i vostri file dal drive in cui avete fatto il backup. Tenete a mente che dovreste utilizzare un drive ESTERNO per i vostri backup, perchè alcuni virus sono in grado di raggiungere i dati che tenete online nel cloud e infettare anche questi file.

Come ha fatto LeChiffre ad infettare il mio computer?

Gli esperti di sicurezza avvertono che la LeChiffre non è un ransomware come gli altri, e nella maggior parte dei casi viene diffuso manualmente. Questo significa che i cyber criminali devono avere accesso al computer preso di mira, scaricare ed eseguire il file manualmente. Questo è recentemente accaduto in India – i cyber criminali hanno impiantato questo virus in un computer di una banca indiana e hanno diffuso il virus negli altri computer attraverso il Remote Desktop Ports che non aveva nessuna password a sua protezione.

Tuttavia, non dimenticate che anche i cyber criminali imparano e migliorano i loro prodotti ogni giorno. Per questo vi consigliamo di non aprire email che provengono da mittenti sconosciuti (i ransomware solitamente sono diffusi attraverso allegati email dannosi), di cliccare su link di siti a rischio o di installare software ingannevoli e inaffidabili.

Se volete scoprire come decriptare i file, allora continuate a leggere la pagina seguente.

Come rimuovere il malware LeChiffre e recuperare i files?

Stando alla nota fornita dal virus LeChiffre, potrete riavere indietro i vostri file gratis dopo 6 mesi. Difficilmente questo accadrà, tuttavia, chi vorrebbe aspettare 6 mesi per avere accesso a dei file di cui ha bisogno subito? Ovviamente, gli utenti necessitano di questi dati ogni giorno, quindi hanno bisogno di riaverli immediatamente. Fortunatamente, è stato realizzato un tool per decriptare i file – lo potete scaricare qui. Tuttavia, ricordatevi sempre che prima di decriptare i file, DOVETE rimuovere l’intero virus LeChiffre dal computer. Potete farlo utilizzando FortectIntego o qualsiasi altro software anti-malware.

Questa guida è stata utile?

Sii il primo a commentare

SenzaVirus
Preferenze sulla privacy

Usiamo i cookie per migliorare la tua esperienza e analizzare il traffico. Alcuni cookie abilitano contenuti incorporati come video e post social. Scegli cosa consentire — puoi modificarlo in qualsiasi momento.