Vai al contenuto
  • Attiva
  • Gravità: Alta
  • Ransomware
  • Windows
  • Verificato · Mar 2021

Il ransomware [email protected]Come rimuoverlo?

Una guida di rimozione passo dopo passo per i dispositivi colpiti. Segui la procedura verificata qui sotto — la maggior parte dei lettori la completa in meno di 10 minuti.

Julie Splinters · Specialista nella rimozione malware

[email protected] – una nuova versione delle famiglie di malware Dharma/CrySiS

Image of GuardBTC@cock.li ransomware

[email protected] è un crypto-virus che appartiene alla famiglia ransomware Dharma/CrySiS. Il malware aggiunge l'estensione file .[[email protected]].java a tutti i file presi di mira. Tuttavia, a volte potrebbe utilizzare altri indirizzi email, come [email protected] o simili. Inoltre, il malware rilascia una nota di testo con il riscatto in cui i cyber criminali chiedono il pagamento di Bitcoin per poter riavere indietro i dati bloccati. 

Il ransomware [email protected] utilizza l'algoritmo di cifratura AES e tiene le chiavi di cifratura su di un server remoto. Mentre i virus Dharma/CrySiS originali possono essere decriptati senza una chiave segreta, la versione più recente, chiamata anche .java ransomware, non è decriptabile. Per cui dopo l'attacco, potrete recuperare i vostri file solo tramite un backup. Tuttavia, questo fatto non dovrebbe convincervi a pagare il riscatto!

Il virus [email protected] rilascia il testo del riscatto, in cui spiega cosa succede ai file dell'utente. Il testo rivela che tutti i dati sono stati bloccati e sono completamente inutilizzabili. Per riottenere l'accesso ai file, l'utente deve pagare una determinata somma di crypto valute in Bitcoin.

Tuttavia, consigliamo di non contattare i cyber criminali. Quest'ultimi solitamente ignorano completamente le vittime, anche quando il riscatto richiesto viene pagato. Inoltre, in questo modo finanzierete le attività criminali, aiutando a compiere ulteriori cyber crimini contro altri utenti. 

Come potete vedere, avere a che fare con dei criminali potrebbe solo farvi perdere dei soldi oltre ai dati già persi. Al contrario, dovete focalizzarvi sulla rimozione di [email protected]. La rimozione è necessaria per poter tornare ad usare il computer normalmente e in modo sicuro. Il malware potrebbe aver inserito dei codici malevoli nei processi di sistema e aver installato altri file pericolosi sul computer. Per questo, il sistema è vulnerabile e potrebbe attirare altre cyber minacce.

Quindi, vi consigliamo di rimuovere [email protected] dal computer utilizzando un affidabile programma per la rimozione malware come FortectIntego. Tenete a mente che la rimozione manuale è estremamente complicata e dovrebbe essere eseguita solamente da un esperto IT per cui sconsigliamo questo tipo di rimozione. 

Tuttavia, se non riuscite ad installare o avviare software per la sicurezza, controllate le istruzioni alla fine di questo articolo e utilizzate la Modalità Provvisoria con Rete o il ripristino del sistema. Inoltre, leggete le guide sui metodi alternativi che vi possono aiutare a recuperare l'accesso ai vostri file. 

Portraying GuardBTC@cock.li virus

Evitare pericolosi attacchi ransomware facendo attenzione alle email 

I cyber criminali basano le loro strategie sulla disattenzione degli utenti, che aprono le email o link in esse contenuti senza fare attenzione. Le email di spam sono lo strumento principale di distribuzione dei ransomware. Solitamente, gli autori di questi email fingono di essere importanti organizzazioni, impiegati del governo o rappresentati di banca. Le email incoraggiano l'utente ad aprire i file allegati o chiedono di cliccare su un determinato link.

Per favore, fate attenzione ed esaminate con cura le email che provengono da fonti sconosciute. Ci sono molti segnali di allarme; dovete solo capire quali sono. Inoltre, il provider della email solitamente segnala questo tipo di email come sospette, per cui non ignorate queste segnalazioni.

Oltre alle email di spam, i ransomware possono essere distribuiti tramite:

  • Exploit kit;
  • P2P website/client;
  • Download di software fraudolenti;
  • Update/ads/popup fake;

Tuttavia, non importa quante precauzione abbiate preso, non sarete mai completamente al sicuro da un attacco ransomware. Per cui, eseguite sempre un backup regolare su un supporto esterno. 

Guida alla rimozione del ransomware [email protected]

Come detto in precedenza, sconsigliamo fortemente di procedere alla rimozione manuale di [email protected] in quanto particolarmente complicata, soprattutto per gli utenti meno esperti. Il rischio, molto alto, è quello di danneggiare i file e i registri di sistema; per cui vi consigliamo di scegliere il metodo di rimozione automatica. 

Gli esperti di sicurezza di viruset.no avvertono che dovreste scaricare un affidabile software per la sicurezza e rimuovere il virus [email protected] prima di procedere al recupero dei file. Vi consigliamo di utilizzare un potente tool per la sicurezza come FortectIntego, SpyHunterCombo Cleaner o MalwarebytesMalwarebytes. Altrimenti, i file recuperati verranno nuovamente criptati. 

Questa guida è stata utile?

Sii il primo a commentare

SenzaVirus
Preferenze sulla privacy

Usiamo i cookie per migliorare la tua esperienza e analizzare il traffico. Alcuni cookie abilitano contenuti incorporati come video e post social. Scegli cosa consentire — puoi modificarlo in qualsiasi momento.