Attenzione: il virus Spora 2.0 è attualmente in processo di sviluppo
Abbiamo alcune brutte notizie riguardanti il virus Spora 2.0. Sembra che un aggiornamento della versione del ransomware Spora stia per essere rilasciata a breve – gli autori del virus hanno lasciato un indizio su un possibile nuovo attacco del virus ransomware Spora 2.0. Colpirà “altri dispositivi”, il che significa che il virus sarà sviluppato per altri sistemi operativi (Attualmente il virus colpisce il sistema operativo Windows). Mentre la comunità virtuale si sta domandando e sta sviluppando idee su quali saranno i dispositivi smart che Spora prenderà di punta, noi abbiamo la sensazione che il vero virus Spora 2.0 sarà letale e sofisticato esattamente come la prima versione. Mentr la maggior parte dei virus viene rilasciata con alcuni bugs e viene migliorata nel corso del tempo, il ransomware Spora è stato rilasciato praticamente perfetto – ed è questo il motivo per cui può essere definito ransomware professionale .
Si crede anche che il malware Spora 2.0 sarà il virus più sofisticato rilasciato da molto tempo a questa parte; si deve escludere inoltre la possibilità che sia rilasciato sotto un nome differente rispetto all’originale. Potrebbe essere usato per infettare i dispositivi Android (Il caso più probabile), ma potrebbe essere in grado di infettare allo stesso modo computer con sistemi operativi Mac o Linux. Se non volete preoccuparvi della rimozione di Spora 2.0, è meglio proteggere i vostri dispositivi smart in anticipo. Vi suggeriamo di aggiornare il loro software, installare un anti-malware adeguato come FortectIntego o MalwarebytesMalwarebytes e creare copie di backup. Sfortunatamente, non possiamo fornirvi nessuna altra informazione sul virus, e non possiamo prevedere nemmeno se la decifratura di Spora 2.0 sarà possibile. Aggiorneremo questo articolo non appena raccoglieremo ulteriori informazioni sul virus in uscita.

Modus operandi della versione iniziale del ransomware Spora
L’intero progetto Spora fu creato con precisione sublime, ed è chiaro che gli autori del virus avessero pensato ad ogni singolo dettagio. Quello che rese il virus superiori agli altri rendendolo più efficade di virus come Cerber o Locky è l’accesso ad un interfaccia molto user-friendly. Il malware Spora è in grado di criptare i file delle vittime senza accedere ad Internet, e lo fa in maniera precisa. Non ci sono errori nella routine di criptaggio e nel codice prodotto dal virus, ed è per questo motivo che gli analisti del malware non possono aiutare le vittime a ripristinare i loro dati gratuitamente. Sebbene ultimamente gli esperti di computer dichiarino che la distribuzione di questo ransomware avvenga tramite l’annuncio “The HoeflerText wasn’t found” , il metodo principale di infezione di Spora fa affidamento su archivi dannosi .ZIP che contengono file di tipo .HTA . Questi file hanno una doppia estensione, per esempio .doc.HTA. La vera estesione è nascosta; quindi le vittime notano solo l’estensione fasulla .doc Questi file dannosi sono distribuiti via email, e non appena le vittime eseguono il file .HTA, il malware si insinua all’interno del sistema del computer e codifica tutti i dati. I file HTTA lanciano anche un file DOCX e visualizzano un errore che dice che i documenti non possono essere aperti. Spora usa quindi CMD per cancellare le Copie Ombra di Windows e disabilitare lo Startup di Riparazione di Windows. Infine, modifica BootStatusPolicy.
Il virus crea quindi una nota chiamata [Victim’s ID].HTML. Una volta eseguita, porterà la vittima ad un sito spora.bz, un sito fatto veramente bene tra l’altro, che chiederà di sincronizzare il PC compromesso con i sito web tramite un caricamento di un file .KEY salvato sul PC della vittima. La vittima allora potròà scegliere tra uno dei servizi proposti – Ripristino Completo, Immunit, Rimozione, e Ripristino File. Questo è il caso in cui un ransomware offre diversi metodi di pagamento alla vittima. La cosa più interessante è che si trova una chat nel sito spora.bz, una sorta di chat di gruppo tra le vittime sparse in tutto il mondo ed i criminali cibernetici. I criminali cibernetici non fanno mai sconti, ma danno “aiuto” alla vittima disabilitando la scadenza e dando più tempo per pagare il riscatto.
Come rimuovere il malware Spora 2.0?
Al momento nessuno sa bene come opererà il virus Spora 2.0 e cosa sarà in grado di fare. Quindi, non possiamo fornire nessun dettaglio sulla rimozione di Spora 2.0. Nel caso abbiate bisogno di rimuovere il ransomware Spora 2.0, per cortesia contattate il nostro team di supporto e fornite il maggior numero di dettagli possibile – faremo del nostro meglio per aiutarvi. Se state visitando questo articolo per imparare qualche informazione in più sul progetto ransomware Spora, vi vorremmo ricordare di fare una copia di backup il prima possibile. Questa copia di dati vi tornerà utile in caso siate infettati accidentalmente dal virus Spora 2.
Questa guida è stata utile?
Sii il primo a commentare