Vai al contenuto
  • Attiva
  • Gravità: Alta
  • Ransomware
  • Windows
  • Verificato · Dic 2016

Il virus ransomware Princess LockerCome rimuoverlo?

Una guida di rimozione passo dopo passo per i dispositivi colpiti. Segui la procedura verificata qui sotto — la maggior parte dei lettori la completa in meno di 10 minuti.

Olivia Morelli · Redattore senior per la sicurezza

Il ransomware Princess Locker utilizza le stesse tecniche di Cerber

Il virus Princess Locker è uno dei tanti crypto-ransomware. Non c’è da aspettarsi nulla di buono da questo virus che agisce come ogni altra infezione e sorprendentemente alcuni dettagli ricordano molto il ransomware Cerber. Questo ci fa pensare che il virus Princess Locker sia una sorella minore di Cerber – ma non meno pericolosa del suo fratello maggiore. Dopo aver infettato il sistema, il ransomware Princess Locker inizia a criptare tutti i file della vittima con la tecnica di criptazioneAES. Una volta criptati, i file diventano inaccessibili, e l’unico modo per riaverli è ottenere una chiave unica di decriptazione. Il virus genera una estensione file diversa per ogni vittima e la unisce a ciascun file criptato. Una volta che tutti i file saranno bloccati, il ransomware crea e salva dei testi in cui troverete le richieste del riscatto in due diversi formati:

  • !_HOW_TO_RESTORE_[the unique file extension].TXT;
  • !_HOW_TO_RESTORE_[the unique file extension].HTML.

Una volta aperti, questi file mostreranno una grande scritta: I vostri file sono stati criptati! Le informazioni che seguiranno conterranno l’ID della vittima, l’estensione file unica utilizzata per criptare i file, e vi spiegheranno come decriptare i dati corrotti. Il virus fornirà le tradizionali informazioni per la rimozione di un ransomware – la vittima dovrà installare il browser TO e accedere ad un particolare sito web chiamato .onion che deve essere utilizzato come “sito per il pagamento”. Questo è il punto in cui le cose si fanno sospette. Il sito di pagamento sembra essere una copia del sito usato da Cerber, solo che utilizza il logo “Princess”. Così come Cerber, anche questo sito fornisce la possibilità di scegliere fra 12 differenti lingue, e chiede alla vittima di inserire il suo ID per accedere al sito e di seguire queste istruzioni:

I vostri file sono stati criptati!

Questo significa che i vostri file sono stati cambiati a livello strutturale e sono diventati inaccessibili. Per poter riavere accesso a questi file dovrete riportarli alla forma originale. Questo può essere fatto sono con l’aiuto di un software speciale – «Princess Decryptor» che può essere comprato solo su questo sito web. Ogni copia di «Princess Decryptor» funziona in modo individuale per ogni coppia di ID + Estensione. Quindi, dovrete comprarne una personalizzata creata appositamente per voi diversa da quella usata da altri utenti. Sono accettati pagamenti solo in Bitcoin.

Il virus chiede di pagare una notevole somma di denaro – 3 Bitcoin. Il che equivale a circa 1812 USD. Il virus non permette poi alla vittima di trovare il denaro con calma – il riscatto va pagato entro un tempo limite altrimenti il prezzo per il decriptatore verrà raddoppiato. Princess Locker cerca di dimostrare che quello che dice è vero e permette alla vittima di provare il decriptatore caricando alcuni file criptati. Il sito web sblocca i file e fornisce una versione dei file pulita. Se il malware Princess Locker ha criptato i vostri file, vi consigliamo di non buttare i vostri soldi pagando il riscatto. Farlo alimenterebbe solo i progetti dei cyber criminali che continueranno con le loro attività illegali. Inoltre, i ricercatori malware sono al lavoro per combattere questo virus e creare un tool per la decriptazione in grado di recuperare i file criptati, quindi abbiate pazienza. Intanto, rimuovete il virus Princess Locker con un potente tool anti-malware come FortectIntego. Le istruzioni dettagliate su come rimuovere Princess Locker sono fornite sotto questo articolo.

Image showing Princess Locker payment site

Come viene diffuso il virus Princess Locker?

Come Cerber o qualsiasi altro ransomware il virus Princess Locker viene distribuito tramite email, tramite malware o utilizzando exploit kits. Il virus è in grado di rilasciare il suo payload sul sistema dopo che avete aperto un allegato email malevolo. Fate attenzione perchè questi file allegati sono realizzati per apparire innocui e sicuri – i cyber criminali li rinominano come “fattura”, “ticket_spedizione”, “risultati_del_test” o in modo simile. Il modo migliore per evitare un attacco ransomware è quello di evitare le email spedite da mittenti sconosciuti. Un altro modo in cui si rischia di scaricare malware è quello di cliccare senza fare attenzione su annunci commerciali falsi o navigando su siti web inaffidabili. Fate attenzione ai reindirizzamenti pericolosi che possono spedirvi su siti web inaffidabili che contengono exploit kits! Tuttavia, siate consapevoli che anche gli utenti più esperti possono essere ingannati dalle tecniche usate dai cyber criminali. Il modo più sicuro per difendere il vostro computer dagli attacchi malware è installare un affidabile tool anti-malware.

Come rimuovere il virus Princess Locker?

Il virus Princess Locker è un’infezione computer molto pericolosa, quindi vi consigliamo di non rimuoverlo manualmente. Vi raccomandiamo di utilizzare un potente tool per rimuovere il malware e i file che appartengono a questo virus. Una volta completata la rimozione di Princess Locker, scegliete una delle opzioni di recupero dati fornite qua sotto. Sebbene ci siano tool per la decriptazione gratis, questi consigli potrebbero aiutarvi a recuperare parti dei vostri file. 

 

Questa guida è stata utile?

Sii il primo a commentare

SenzaVirus
Preferenze sulla privacy

Usiamo i cookie per migliorare la tua esperienza e analizzare il traffico. Alcuni cookie abilitano contenuti incorporati come video e post social. Scegli cosa consentire — puoi modificarlo in qualsiasi momento.