Cattivi presagi all’orizzonte, il ransomware Zzzzz ha ricominciato la sua caccia ai dati degli utenti
Il virus Zzzzz potrebbe indicare che i vostri file sono stati messi in “sleep mode”. Questo è un segno del fatto che il vostro computer è stato infettato da una famosa versione di Locky virus. Il virus è stato chiamato in questo modo per la sua capacità di criptare i dati personali degli utenti e di aggiungervi l’estensione file .zzzzz . Avere a che fare con questo ranomware può essere un problema, ma non dovete andare nel panico. La prima cosa da fare è rimuovere completamente Zzzzz dal device. Non dovete perdere tempo e affidarvi ad un tool per la sicurezza come FortectIntego. Dopo di che, potete concentrarvi sulle opzioni per il recupero dati.
Dopo che Locky era stato diffuso su internet molto intensamente per un paio di mesi, alcuni ricercatori virus speravano che questo cyber terrore fosse scomparso. Tuttavia, non sapevano che gli sviluppatori di Locky avevano un asso nella manica. Il ransomware infatti è tornato in vita. Come risultato, abbiamo visto nascere nuovi aggiornamenti: ODIN, Thor, .shit file extension, e .aesir virus hanno colpito internet. Inoltre, gli hacker hanno deciso di puntare più in alto infiltrandosi e diffondendo il virus anche su Facebook. Appena dopo una settimana dalla comparsa del file .aesir, è arrivato il malware Zzzzz. Il suo modo di operare non è stato modificato, vengono utilizzati gli stessi algoritmi di criptazione RSA-2048 e AES-256. Il principale vantaggio di questo metodo è l’utilizzo di una combinazione matematica che mette insieme una chiave pubblica e una privata. Di conseguenza, tentare di criptare i file senza una chiave privata rimane una dura impresa.

Da una parte questo è pratico perchè così potrete vedere quali file sono stati alterati con l’estensione file [8_random_characters]-[4_random_characters]-[4_random_characters]-[4_random_characters]-[12_random_characters].zzzzz. Informazioni più esplicite su come recuperare i file sono fornite nel file instruction.html file. Tenere il ransomware Zzzzz sul computer, una versione malevola di Locky, per sperare di recuperare i file è inutile. Vi verrà offerto di scaricare Locky Decrypter cosa che in realtà potrebbe causare più danni che benefici. Pagare 731.52 USD (1 BTC) per averlo potrebbe essere totalmente inutile. Concentratevi sulla procedura di rimozione Zzzzz invece che perdere tempo con il pagamento del riscatto.
Come fa questo virus ad infiltrarsi nel mio device?
Non è difficile per una minaccia ransomware occupare il device di quegli utenti che non controllano attentamente la cartella dello spam. Recentemente alcune versioni dell’hijack Zzzzz sono state scoperte in alcune email fake di Amazon. I criminali nascondono il malware in una mail che si suppone provenga da questa compagnia e chiedono di controllare il contenuto dei file allegati. Inoltre, questi truffatori sfruttano il logo dell’Ufficio della Direzione del Personale (OPM) per convincere gli utenti ad aprire i file. Fortunatamente, in entrambi i casi, non è difficile capire la truffa in quanto le email contraffatte contengono vari errori grammaticali e di sintassi. Inoltre, ricordiamo che è importante avere un’utility per la rimozione malware sempre aggiornata.
Come eliminare il virus Zzzzz in modo facile e veloce
Quando avete a che fare con un malware che cripta file, vi consigliamo di scegliere l’opzione di rimozione automatica. Un programma per la sicurezza come FortectIntego o MalwarebytesMalwarebytes, vi potrà aiutare ad eliminare i file rimasti dopo la procedura di eliminazione. Tenete a mente che questi programmi devono essere aggiornati quotidianamente per farli funzionare correttamente. Se non potete procedere con la rimozione di Zzzzz per dei malfunzionamenti del sistema, seguite le linee guida fornite per il recupero dei dati. Dopo di che, fate attenzione all’ultima guida per poter recuperare i vostri file. Tenete a mente che il recupero dei dati deve essere eseguito solo dopo aver rimosso completamente il virus Zzzzz.
Questa guida è stata utile?
Sii il primo a commentare