Vai al contenuto
  • Attiva
  • Gravità: Alta
  • Ransomware
  • Windows
  • Verificato · Mar 2021

Il virus LockyCome rimuoverlo?

Una guida di rimozione passo dopo passo per i dispositivi colpiti. Segui la procedura verificata qui sotto — la maggior parte dei lettori la completa in meno di 10 minuti.

Jake Doevan · La vita è troppo corta per perdere il vostro tempo con i virus

Una panoramica sul virus Locky:

Mentre vi stiamo scrivendo, ci sono centinaia di utenti che stanno tentando di rimuovere il virus Locky dai loro computer per recuperare i loro file bloccati. Se non avete mai sentito parlare di questa minaccia prima d’ora, allora dovreste sapere che si tratta di un degli ultimi virus realizzati appartenenti alla categoria dei ransomware, in grado di rovinare i vostri file.

Se siete uno di quegli utenti che accumula file come ricordo nei vari anni, fate attenzione perchè questa minaccia può mettere in pericolo i vostri ricordi. Locky è un malware insidioso, che ha già attaccato mezzo milione di utenti. Sfortunatamente, sta continuando a diffondersi, e stando agli esperti di sicurezza PC, è considerato uno dei virus più pericolosi in circolazione.

Il virus funziona in modo molto simile a CTB Locker, Cryptowall, Teslacrypt e Cryptolocker, quindi, non appena riesce ad entrare nel computer, inizia a criptare i file con l’aiuto della crittografia AES-128. Una volta che il processo di crittografia militare è finito, la vittima non è più in grado di accedere ai suoi file. L’unico modo per riaverli è utilizzare un codice per la decriptazione, tenuto dagli sviluppatori del virus Locky.

Agli utenti viene poi chiesto di pagare un riscatto per ottenere la chiave per decriptare i file. In questo preciso momento, chiedono di pagare da 0.5 fino a 1.00 bitcoin (o 400$) per poter avere questa chiave, che è essenziale per poter sbloccare i propri file.

Tuttavia, gli esperti di sicurezza consigliano di NON pagare il riscatto per tale chiave perchè non c’è alcuna garanzia che questa poi funzioni correttamente. Per riassumere, il ransomware Locky è un virus molto pericoloso che andrebbe rimosso al più presto.

Questo è l’unico modo per evitare ulteriori crittografie di file importanti. Per rimuovere il virus Locky e i suoi file malevoli, dovreste scansionare il computer con FortectIntego o altri spyware simili.

Come funziona questo ransomware?

Non appena Locky avrà infettato il sistema, darà il via ad una serie di processi:

  • Il virus inizierà il processo di crittografia. Questo processo può durare poche ore o dei giorni in base a quanti sono i file. Durante questo processo il virus come suo solito rimarrà nascosto, ma potreste notare dei rallentamenti del sistema e problemi simili.
  • Finito il processo questo ransomware mostrerà una nota di testo in cui chiederà alla vittima di pagare un riscatto. Il messaggio di avvertimento _Locky_recover_instructions.txt, è quasi del tutto identico ai soliti usati per far conoscere agli utenti quanti bitcoin devono trasferire agli sviluppatori del virus Locky per ricevere una speciale chiave di decriptazione per sbloccare i loro file.

Come posso essere infettato dal virus Locky?

Locky ransomware questo è uno dei nomi alternativi usati per questa minaccia) viene diffuso usando lo spam via email e viene fatto passare come file Word allegato. La email che contiene questi file pur essendo un falso cerca di essere convincente perchè il suo unico scopo è quello di ingannare gli utenti per fargli scaricare il suo allegato.

Quando il file Word viene scaricato e aperto con le impostazioni Word macro, il virus da inizio immediatamente ai suoi processi. Tuttavia, non è in grado di farlo se i settaggi macro di Word sono disattivati, per questo chiede alla vittima di attivarli.

Vi preghiamo di NON farlo in nessun modo perchè i macro registrano i file e li ripetono attivando così il virus. Questo è il motivo per cui Locky è anche detto Macro virus.

Dopo essersi attivato, il virus inizia a scansionare il computer in cerca di file, incluse foto, video, documenti, archivi e altri file dopo di che li crittografa con l’algoritmo AES. Per di più il virus non infetta solo i file Office, ma è in grado anche di connettersi ai drive esterni connessi al computer o ai network su cui tenete file, per bloccare anche quest’ultimi.

Inoltre, i file che si trovano online nel cloud o in siti di network sharing sono a rischio di essere infettati anch’essi. Ci sono stati casi in cui il virus Locky è riuscito a bloccare anche i Bitcoin che gli utenti avevano online.

Questo è un virus molto pericoloso, quindi dovreste rimuoverlo non appena vi accorgete di averlo sul computer. inoltre, non aprite email sconosciute e non scaricate nessun allegato.

Come rimuovere il virus Locky:

Come potete vedere, il ransomware Locky è un malware ben strutturato, che può portare facilmente alla perdita dei vostri file. Sappiamo che è stato tradotto in numerose lingue e che viene diffuso usando Outlook e Microsoft 365. Alcuni esperti PC lo hanno definito “un capolavoro della criminalità”.

Le conseguenze sugli utenti infetti possono essere devastanti. I software anti-virus solitamente falliscono nel prevenire l’infiltrazione di questo virus, quindi dovreste pensare all’installazione di un affidabile anti-spyware. Dovete fare molta attenzione quando scaricate un allegato o un programma da fonti poco sicure.

La procedura per rimuovere Locky può essere lunga e difficile, ma dovete sapere, che non vi farà riavere i vostri file. Se siete stati infettati, dovreste seguire la guida fornita qua sotto.

Locky virus FAQ:

Domanda: Posso decriptare i miei file dopo l’infiltrazione del virus Locky?

Risposta: Sfortunatamente, non è ancora stato realizzato un software in grado di decriptare Locky. Se non avete fatto dei backup dei vostri dati (l’unico modo sicuro per evitare di perdere i file) potete provare ad usare uno di questi software: Photorec, Kaspersky virus-fighting utilities o R-Studio.

Tuttavia, non è detto che questi programmi riescano a recuperare i vostri file. Inoltre, non dovreste dimenticare la sicurezza del vostro computer. Dovete rimuovere il virus Locky il prima possibile. Per farlo, vi raccomandiamo di installare FortectIntego.

Domanda: Ho appena ricevuto una email che mi dice “Vi preghiamo di controllare la fattura allegata”. Inoltre, ho trovato anche un documento”ATTN: Invoice J-98223146″. Sfortunatamente, lo ho scaricato e ora i miei file sono tutti bloccati! Perchè?

Risposta: Sfortunatamente, siete stati infettati dal ransomware Locky. Quest’ultimo è un pericoloso virus, che richiede di pagare un riscatto per poter decriptare i file che lui stesso ha bloccato. Per sistemare il vostro computer e rimuovere i file malevoli, seguite la guida passo dopo passo fornita qua sotto.

Sii il primo a commentare

SenzaVirus
Preferenze sulla privacy

Usiamo i cookie per migliorare la tua esperienza e analizzare il traffico. Alcuni cookie abilitano contenuti incorporati come video e post social. Scegli cosa consentire — puoi modificarlo in qualsiasi momento.