OnyonLock è un crypto-ransomware che proviene dal gruppo dei malware BTCWare
OnyonLock è un virus ransomware che cripta i file aggiungendo l’estensione .onyon ai nomi dei file stessi. Il nome alternativo del virus è ONYON, e sembra essere una variante del virus BTCWare virus. Il programma malevolo solitamente corrompe le immagini, i video, i documenti e altri importanti file, dopo di che crea una nota di testo contenente il testo del riscatto e la salva come !#_DECRYPT_#!.inf sul desktop e nelle cartelle che contengono file criptati. Il testo del riscatto avverte la vittima che i file sono stati criptati per via di “un problema nella sicurezza del PC”, il che di fatto è vero. Tuttavia, questo programma è illegale perchè tenta di infettare i computer con lo scopo di estorcere denaro agli utenti. I criminali chiedono di scrivere un messaggio a [email protected] o [email protected] per ricevere dagli sviluppatore di questo ransomware, le informazioni su come agire. Al momento, non sappiamo a quanto equivalga la cifra chiesta per il riscatto, e sembra che gli hacker siano aperti alla negoziazione su questo punto. La nota del riscatto pone una condizione – la vittima ha tre giorni per scrivere agli hacker; altrimenti, la chiave di decriptazione verrà cancellata dai server, rendendo impossibile la decriptazione. Gli hacker suggeriscono di provare il decriptatore inviandogli tre file criptati; tuttavia la grandezza dei file può essere al massimo di 10 Mb. Le vittime di questo ransomware dovrebbero rimuovere OnyonLock il prima possibile e recuperare i file usando i dati di backup. Il malware dovrebbe essere eliminato utilizzando un tool professionale per la rimozione di queste minacce come per esempio FortectIntego.

Il primo indirizzo email ci rimanda alla pagina onyon[.]su, e cosi abbiamo deciso di visitarlo e abbiamo scoperto che contiene solamente un’enorme GIF di due ragazzi che tentano di spaventare gli utenti. Gli hacker utilizzano questa GIF come scherzo; tuttavia, siamo certi che le vittime non saranno affatto contente. Inoltre, abbiamo deciso di controllare chi ha registrato questo sito, e un tramite un WhoIs report abbiamo scoperto che l’indirizzo email registrato è jonnnilson29[@]gmail.com. Se ricevete una email da questo indirizzo non apritela! Vi suggeriamo di rimuovere al più presto OnyonLock.

Come vengono distribuiti i Ransomware?
Il ransomware Onyon Lock viene diffuso tramite lo spam di email spam, quindi fate attenzione quando aprite le email. Assicuratevi di conoscere personalmente il mittente, altrimenti non aprite niente senza controllare l’email o gli allegati che contiene. Vi consigliamo anche di evitare siti sospetti di condivisione file e specialmente i software fake come “Rogers Hi-Speed Internet”, che viene usato per diffondere il ransomware BTCWare. In generale non dovreste mai scaricare software da siti web sospetti, e controllare sempre i feedback dati dagli altri utenti che hanno già scaricato il software che state cercando. Anche i programmi legali possono contenere componenti malevoli, ma solo nel caso in cui li scarichiate da siti sospetti o siti di phishing. Conoscere i metodi di distribuzione usati per i malware può aiutarvi ad evitare questi programmi pericolosi, tuttavia, anche l’utente più attento può essere vittima di un cyber attacco. Quindi vi suggeriamo di creare dei dati di backup, di aggiornare i programmi del computer regolarmente e ovviamente di installare un affidabile software anti-malware.
Il miglior modo per rimuovere il ransomware OnyonLock
Se state cercando il migliore modo per rimuovere il virus OnyonLock, la risposta è il metodo automatico. Quindi vi suggeriamo di avviare una scansione completa del sistema con un potente software in grado di trovare tutti i programmi spyware e malware. Tuttavia, anche il miglior programma per la sicurezza può incontrare degli ostacoli creati dai software malevoli; quindi vi suggeriamo di leggere le istruzioni che abbiamo preparato per voi relative alla rimozione di OnyonLock.
Questa guida è stata utile?
Sii il primo a commentare