Cattive notizie: sotto l’estensione file .zzzzz si nasconde il virus Locky
Abbiamo scoperto che il virus estensione file .zzzzz non è altro che un’ulteriore versione del pericoloso virus Locky . Gli eventi di questi giorni ci mostrano che Locky ha reclamato e ottenuto il titolo di cyber minaccia più pericolosa in circolazione. La cosa interessante da notare è la competizione in corso tra gli hacker creatori di quest’ultima minaccia e i creatori di Cerber Gli sviluppatori di Locky dovrebbero essere premiati per il loro umorismo che li ha portati in un primo momento a chiamare il loro virus con nomi tratti della mitologia greca, come – Cerber 4.1.6 . Gli sviluppatori di Locky divrebbero essere premiati per il loro umorismo che li ha portati in un primo momento a chiamare le minaccia con nomi della mitologia greca, come ODIN e Thor per poi utilizzare per le varie minacce sotto forma di estensioni file nomi come .shit virus, .aesir, e .zzzzz. La nuova versione segue questo stesso schema. Tuttavia, non andate nel panico e concentratevi sull’eliminazione del virus .zzzzz. Non perdete altro tempo e installate FortectIntego in modo da velocizzare il processo di rimozione di minacce e virus.
Mentre ci sono stati alcuni casi, anche se occasionali, di infiltrazione di questo virus nei database di istituzioni mediche o grandi compagnie, gli utenti ordinari non si sono mai preoccupati riguardo la cyber sicurezza. Ma il passo fu breve e gli autori di questa cyber infezione decisero di lanciare una campagna di diffusione ancora più insidiosa. Le notizie riguardanti la scoperta di questo virus su Facebook sotto forma del file .svg sono presto diventate virali. In quest’ultima occasione gli hacker hanno utilizzato un “back-up” – il malware .zzzzz. Non ci sono stati molti aggiornamenti, il cambiamento principale riguarda la sostituzione dell’estensione nei dati corrotti. Ora i documenti più importanti, i file immagine, gli audio e gli altri file media sono segnati con [8_random_characters]-[4_random_characters]-[4_random_characters]-[4_random_characters]-[12_random_characters].zzzzz extensions. Il virus presenta le sue richieste nei file INSTRUCTION.html, _6-INSTRUCTION.html, e -INSTRUCTION.bmp.
$|$+$**
|+__.-
!!! IMPORTANT INFORMATION !!!
All of your files are encrypted with RSA-2048 and AES-128 ciphers.
More information about RSA and AES can be found here:
hxxp://en.wikipedia.org/wiki/RSA (cryptosystem)
hxxp://en.wikipedia.org/wiki/Advanced Encryption Standard
Decrypting of your files is only possible with the private key and decrypt program, which is on our secret server.
To receive your private key follow one of the links:
If all of this addresses are not available, follow these steps:
1. Download and install Tor Browser: hxxp://www.torproject.org/download/download-easy.html
2. After a successful installation, run the browser and wait for initialization.
3. Type in the address bar:
4. Follow the instructions on the site.
_$+=$.$-*$$$
+*-++|| *==_*-a-
__+$|+++-$-.+
Parlando del testo del riscatto, la somma richiesta è di 740 USD, e varia comunque nel caso in cui venga infettato un utente ordinario o una compagnia commerciale. Sfortunatamente, la perdita di dati riguardante l’ufficio per la gestione del personale (negli USA) ha facilitato la campagna di diffusione dell’hijack .zzzzz . Dopo aver ottenuto i dati di milioni di impiegati federali, i criminali hanno potuto utilizzare tecniche di infezioni ancora più intrusive. Non importa quanto pericoloso possa sembrarvi il virus, dovete rimuovere subito il ransowmare .zzzzz . Non c’è alcuna garanzia che potrete riavere indietro i vostri file pagando i soldi richiesti. Il programma potrebbe decriptare i file, ma allo stesso tempo lasciare file infetti sul sistema che potrebbero riattivare l’hijack in futuro.

Come fa questo virus ad infettare il mio PC?
Il ransomware ha migliorato la sua distribuzione prendendo di mira gli utenti attraverso gli allegati email. Sfortunatamente, questo rimane il metodo più utilizzato per diffondere il virus hijack .zzzzz. I casi più recenti hanno mostrato che il malware finge di essere Amazon e spedisce una email con un allegato .zip che dovrebbe contenere delle informazioni sul vostro ordine. In alternativa alcune email accusano ingiustamente l’utente di attività illegali online e fingono di essere un’autorità governativa. Non cadete in questi trucchi e al contrario aggiornate le vostre applicazioni per la sicurezza. Tenete a mente che i virus vengono diffusi tramite trojans. Questi ultimi potrebbero trovarsi anche su siti web che promuovono la pirateria o su domini per il file-sharing P2P.
Sbarazzarsi del ransomware .zzzzz
Considerato che questa infezione possiede una struttura particolarmente elaborata, non dovreste perdere tempo con la procedura per la rimozione manuale. Al contrario installate e aggiornate un’applicazione anti-spyware, come FortectIntego o MalwarebytesMalwarebytes, in grado di trovare i trojan che trasportano ransomware. Dopo aver rimosso il virus .zzzzz completamente, seguite i consigli per il recupero dei dati. Il modo migliore per recuperarli è utilizzare le copie di backup. Se non ne avete provate ad utilizzare le utility consigliate. In fine, fate attenzione quando ricevete email o messaggi di spam. Anche se pensate che il messaggio provenga da un’azienda affidabile, controllare la presenza di errori grammaticali e di lessico. Potrebbero essere il segnale che vi conferma che una versione di Locky sta tentando di entrare nel vostro computer.
%MCEPASTEBIN%
Questa guida è stata utile?
Sii il primo a commentare