La nuova variante del virus ransomware Amagnus @india.com si diffonde rapidamente
Il virus amagnus@india è una variante del ransomware Dharma, che sembra essere un upgrade del virus Crysis. Poichè i codici del ransomware sono stati rilasciati e le vittime sono diventate in grado di decriptare gratuitamente le estensioni del file .xtbl, gli autori del malware hanno messo in breve tempo sù nuove varianti migliorate di questo ransomware.
Il ransomware [email protected], così come il suoi virus clone [email protected] o [email protected], bloccano i file con un complesso algoritmo di criptaggio e vi appendono una specifica estensione del file. In questo caso, i virus aggiungono le estensioni [[email protected]].wallet o [[email protected]].dharma al file ad ogni file criptato.
Dopo aver reso i file dell'utente inaccessibile, il virus prepara un messaggio, che viene salvato nel file Come Decriptare i tuoi File.txt o ReadMe.txt e salvato sul PC della vittima. Le stesse note del ransom nascoste in ogni cartella contengono dei dati criptati.
Queste note del ransom, esattamente come il wallpaper del desktop che il virus imposta sul computer compromesso, forniscono brevi dettagli sull'infezione, dichiarando che l'unico mondo per riavere indietro i dati è il pagamento di un riscatto. Tristemente, se non avete una copia di backup, queste parole sono vere.
Se non avete una copia di backup, vi suggeriamo di provare l'opzione che vi presentiamo, tenendo in mente che queste soluzioni possono non aiutare a ripristinare i file criptati. Inoltre, non dimenticate di rimuovere il malware [email protected] utlizzando gli adeguati strumenti di ricerca. Il nostro team vi raccomanda di usare FortectIntego, ma potrete anche provare le opzioni alternative quali SpyHunterCombo Cleaner o MalwarebytesMalwarebytes.

Se il ripristino dei file non è una questione di vita o di morte dovreste provare alcune cose prima di prendere in considerazione il fatto di metter mano alla vostra carta di credito. Non credete alle promesse dei criminali, non sempre vi forniranno lo strumento di decriptaggio una volta pagato il ransomware – in alcuni casi, i criminali “dimenticano”, ignorano, e si dileguano lasciando le vittime con un pugno di mosche. Quindi. valutate il rischio di perdere i vostri soldi insieme ai vostri dati.
Come si diffondono i virus ransomware?
Il malware [email protected], esattamente come il resto dei virus Dharma, è distribuito principalmente via email, per questo dovete stare attenti ogni volta che effettuate il login del vostro accout di posta elettronica. State attenti alle lettere di pishing dall'aspetto legittimo che contengono un carico di malware sotto forma di file dall'aspetto sicuro!
Oggi giorno, scammers cercano di offuscare i virus inserendo script dannosi in file o documenti quali file PDF o anche immagini. Per questo se improvvisamente ricevete una email da una compagnia sconosciuta che vi chiede gentilmente di vedere i contenuti allegati al file, non seguite questi comandi.
Tenete a mente che i criminali spesso affermano di lavorare per Paypal e hanno il diritto di informare le persone su presunti “Ricevuti pagamenti”, per questo non cliccate alla cieca sui link o sugli allegati contenuti nelle email. Cercate di ricordare se veramente avete avuto a che fare con questi presunti pagamenti. Seguite il vostro buon senso e non lasciate che gli scammer vi ingannino con questi banali trucchi.
Alcuni distributori di malware impiegano tecniche avanzate di distribuzione del malware, per esempio, kit di diffusione o malvertising, ed in caso la vittima incontri queste minacce, uno strumento anti-malware potrebbe essere l'unico modo per difendere il vostro sistema; putroppo infatti gli utenti tradizionali difficilmente riescono ad identificare annunci dannosi o reindirizzamenti verso siti web infetti prima che sia troppo tardi.
Come rimuovere il virus [email protected] ?
Non lasciate libero di muoversi nel vostro sistema il virus [email protected]. Rimuovete questo virus pericoloso con lo strumento ideale invece di provare a battere il virus a mani nude. Per rimuovere il virus [email protected], dovrete riavviare il vostro PC seguendo le nostre istruzioni e quindi avviare la scansione del sistema con un software anti-malware.
Se non avete nessun software anti-malware, potete scaricarlo e installarlo mentre il vostro PC è in Modalità Sicura di Rete. Una volta che avete finito con la rimozione di [email protected], provate queste tecniche di recupero dati (fornite qui sotto)
Questa guida è stata utile?
Sii il primo a commentare