Cryptolocker è un pericoloso ransomware

Cryptolocker è un pericoloso ransomware, che è stato chiaramente rilasciato dallo stesso gruppo di cyber-criminali responsabili del rilascio del virus FBI, virus Police Central e-crime Unit, virus Department of Justice e di molte altre minacce. Proprio come i virus menzionati in precedenza, Cryptoloker blocca i file degli utenti e visualizza un’enorme avviso che richiede di pagare un riscatto di $300 USD.
Ad ogni modo ci sono novità su questa minaccia: Cryptolocker blocca questi file usando una crittografia asimmetrica, che in pratica significa che per raggiungere i vostri file infettati avrete bisogno di due chiavi differenti. Così, mentre la versione precedente del ransomware poteva essere eliminata usando istruzioni specifiche, questa minaccia riesce a resistergli.

Sembra che l’unica soluzione sia quella di prendere la seconda chiave privata, conosciuta unicamente dai cyber-criminali. Secondo l’avviso di Cryptolocker, l’utente ha unicamente un certo tempo determinato per pagare il riscatto e recuperare la connessione ai file. In caso contrario, lui/lei potrà dirgli ‘addio’.
Come puo’ cryptolocker bloccare il mio computer?
Secondo gli esperti, Cryptolocker si diffonde utilizzando email dall’aspetto affidabile. Tipicamente, notificano su mancati pagamenti, tasse, acquisti e cose simili che possono fare aprire alle persone degli allegati infettati. Non appena uno di questi allegati viene aperto, i computer sono infettati con un virus pericoloso che immediatamente decripta il file dell’utente.
Tipicamente, questo virus blocca specifici file che in genere hanno queste estesioni: 3fr, accdb, ai, arw, bay, cdr, cer, cr2, crt, crw, dbf, dcr, der, dng, doc, docm, docx, dwg, dxf, dxg, eps, erf, indd, jpe, jpg, kdc, mdb, mdf, mef, mrw, nef, nrw, odb, odm, odp, ods, odt, orf, p12, p7b, p7c, pdd, pef, pem, pfx, ppt, pptm, pptx, psd, pst, ptx, r3d, raf, raw, rtf, rw2, rwl, srf, srw, wb2, wpd, wps, xlk, xls, xlsb, xlsm, xlsx.

Se credete che il vostro PC sia stato infettato da Cryptolocker, non dovreste perdere altro tempo e seguire questa guida:
Come rimuovere cryptolocker?
Nella maggior parte dei casi, gli utenti possono ristabilire la connessione con i loro file utilizzando un Ripristino del Sistema o eseguendo una scansione dell’intero sistema con una di queste applicazioni: FortectIntego, SpyHunterCombo Cleaner.

Noi raccomandiamo di prendere in attenta considerazione la prevenzione da questa infezione. Per questo potete impiegare i programmi menzionati in precedenza. Inoltre, non dimenticate di pensare all’immunità dei vostri file ed al backup. Per questo potete usare un hard driver esterno USB, CD, DVD, o semplicemente fare affidamento su backup online, come Google Drive, Dropbox, Flickr o altre soluzioni.
Infine, leggete questo post per essere informati su come evitare Cryptolocker e altri virus ransomware: Cercando di evitare ransomware ma è del tutto inutile? Ecco alcuni consigli.
Questa guida è stata utile?
1 commento
CMG Grazia
salve, io il virus l'ho eliminato ma i file sono TUTTI criptati con l'estensione " .nkinpob", cioè vi è ad es.: nomefile.jpeg.nkinpob :-( ho migliaia di dati e foto con questa estensione aggiunta, come fare per rivedere i miei filefoto? avete un consiglio?