Torpig – un Trojan Horse malevolo in grado di rubare dati sensibili

Torpig è un Trojan Horse particolarmente ostico, rilevato nel 2005. Da quel momento, gli esperti di cyber sicurezza sono riusciti a limitarlo per dieci anni, ma i suoi sviluppatori hanno avviato una nuova ondata di questo Trojan. Viene anche inserito nelle famiglia di trojan Anserin o Sinowal ed è responsabile dell'estorsione di informazioni personali, come i dati delle carte di credito, i dati di login, le password, e altre informazioni simili che permettono agli hacker di prendere il controllo totale del sistema preso di mira.
Nella maggior parte dei casi viene diffuso tramite la compromissione del sistema con il rootkit Mebroot. I sistema Mac OS X solitamente sono immuni al virus Torpig, ma gli utenti Windows OS, in particolare quelli che hanno versioni più vecchie, come Windows 7, XP, Vista, dovrebbero fare molta attenzione a questo Trojan.
Il malware Torpig rende i software anti-virus inutili, per cui il primo segnale dell'infezione è l'impossibilità di avviare una scansione con l'antivirus o l'impossibilità di aprirlo. Potrebbero venire bloccati anche i siti web legati alla sicurezza, e allo stesso modo potrebbero essere bloccati i download di anti-virus, anti-malware, e strumenti per l'ottimizzazione costruiti con sistema AV.
Questo Trojan è anche in grado di modificare i dati del computer preso di mira. Il Trojan è in grado di eliminare i file di sistema, disabilitare alcuni processi e cambiare l'estensione dei file personali (immagini, video e documenti). Non c'è bisogno di dire che se il virus riesce a trovare le credenziali di accesso, gli hacker saranno in grado di accedere al sistema da remoto, e potranno rubare le vostre informazioni personali. Questo è uno dei motivi per cui dovete rimuovere Torpig Trojan dal sistema il PRIMA POSSIBILE.
La risposta alla domanda su come rimuovere il virus Torpig è molto semplice – utilizzare un anti-virus professionale. Anche se dovesse bloccare l'anti-virus, questo non significa che uno strumento per la sicurezza non possa essere avviato. Nella maggior parte dei casi, gli utenti possono rimuovere Torpig con FortectIntego, SpyHunterCombo Cleaner o MalwarebytesMalwarebytes dopo aver riavviato il sistema in Modalità Provvisoria con Rete. Sfortunatamente, non è possibile rimuovere questo trojan horse manualmente.

Il malware Torpig è una delle infezioni Trojan di maggior “successo”
I ricercato di cyber sicurezza hanno avviato una profonda analisi di questo malware. Dopo le prime analisi, i ricercatori concordano sul fatto che questa cyber minaccia entrerà nella storia come una delle più importanti applicazioni in grado di rubare account bancari e dati di carte di credito. Dieci anni fa è stato stimato che Torpig riuscì ad attaccare 500,000 account bancari online rubando i dati delle carte di credito e bancomat.
Inoltre, l'Università della California, di Santa Barbara è riuscita a recuperare 70 GB di dati rubati. Hanno così scoperto che Torpig Trojan è stato in grado di rubare i dati di login di 8,310 account a 410 diverse istituzioni, e 1,660 numeri unici di carte di credito e bancomati in U.S. (49%), Italia (12%), Spagna (8%), e altre 40 nazioni. Bisogna specificare inoltre che questi dati sono stati rilevati nel 2009 per cui in un decennio potrebbero essere notevolmente aumentati.
Tenere il sistema aggiornato per proteggerlo dagli attacchi Trojan
La strategia prevalente utilizzata dagli sviluppatori di Trojan Horse si basa sulla diffusione di email che contengono allegati .DOCX malevoli. Il virus si attiva non appena l'utente PC accetta di abilitare Macros.
Oltre alla campagna di spam, gli hacker diffondono questo Tojan tramite annunci pubblicitari malevoli, che sfruttano vecchie versioni di Java, Acrobat, Flash, Shockwave, e altri software. Questo metodo è conosciuto come drive-by-download in quanto non è richiesto l'intervento dell'utente. Se il software riconosce delle vulnerabilità, il virus viene eseguito anche se l'utente non interagisce con gli annunci pubblicitari. Per evitare che questo accada, gli esperti di cyber sicurezza di NoVirus.co raccomandato di aggiornare tutti i software costantemente.
Non c'è bisogno di dire che i malware possono essere distribuiti anche tramite offerte di aggiornamenti malevoli, come finti aggiornamenti di Java o Flash Player. Non fatevi ingannare. Se pensate che il vostro software sia da aggiornare, andate sul suo sito web ufficiale e scaricate l'aggiornamento direttamente da li.
Come rimuovere facilmente il virus Torpig
La prima fase di attacco del virus Torpig è la più importante. Il malware è in grado di trasmettere le credenziali rubate (i dettagli della carta di credito, password, nomi, email usate per i login, le credenziali FTP, le password di Windows, etc.) in 20 minuti a partire dal momento in cui viene avviato l'attacco. Se il PC dovesse riavviarsi da solo dopo che avete aperto un allegato email o avete navigato su siti web pericolosi, è molto probabile che un Trojan abbia forzato il riavvio del computer per completare la sua esecuzione.
Se avete anche un minimo sospetto, provate a scansione il vostro PC con un anti-malware professionale (e.g. FortectIntego, MalwarebytesMalwarebytes) e rimuovete il virus Torpig dal sistema. Per evitare di perdere dati importanti è bene sbarazzarsene il prima possibile. La maggior parte degli strumenti AV riconosce questo malware come Troj/Torpig-A, ma potrebbe anche essere riconosciuto come crapware o spyware.
Potreste chiedervi come eliminare il virus Torpig se l'antivirus dovesse venire bloccato. Non riuscirete a rimuoverlo manualmente. Tutto quello che dovete fare quindi è sbloccare il tool per la sicurezza, e per farlo dovete seguire la guida fornita qua sotto.
Questa guida è stata utile?
Sii il primo a commentare