Vai al contenuto
  • Attiva
  • Gravità: Alta
  • Ransomware
  • Windows
  • Verificato · Apr 2021

Il virus ransomware WalletCome rimuoverlo?

Una guida di rimozione passo dopo passo per i dispositivi colpiti. Segui la procedura verificata qui sotto — la maggior parte dei lettori la completa in meno di 10 minuti.

Alice Woods · Redattore senior per la sicurezza

Il ransomware Wallet continua ad aggiornarsi

Non appeno nacque il virus ransomware Wallet, gli esperti notarono le estensioni  usate da questo virus per infettare i file. Dopo averlo testato, si scoprì che questo ransomware-crypto ha origine dai virus della famiglia Dharma. Questo gruppo di ransomware ben stabilito è conosciuto per usare complessi algoritmi di criptaggio, come AES e RSA, nel tentativo di bloccare i file del computer infettato. In aggiunta, c'è un riscatto da pagare per avere indietro i dati. Sebbene il codice di Dharma e di Wallet sono praticamente identici e gli esperti non esitino ad interscambiare i loro nomi, gli utenti normali, possono avere percezioni diverse su entrambi. E possiamo capirne il motivo. Ognuna delle versioni del virus impiega differenti versioni per criptare i file. Stando a quanto dicono le vittime del ransomware, il virus lascia le estensioni .wallet o [[email protected]].wallet.loc. Inoltre, fornisce differenti indirizzi email che verranno usati per contattare i criminali cibernetici. Per rendere le cose più semplici e risparmiare del tempo, andremo a discutere le principali caratteristiche della variante di Wallet nei prossimi paragrafi. Troverete anche utili consigli sul modo in cui rimuovere Wallet (Dharma) dal computer al termine di questo articolo.

Wallet ransomware image

Una volta che il virus è entrato nel sistema, attiverà l'eseguibile dannoso con cui avvierà la scansione del sistema. Durante la scansione, il virus cercherà specifiche estensioni che sono correlate a documenti dell'utente, file media, archivi, ecc . Una volta localizzate, questi file saranno criptati e vi sarà aggiunta l'estensione .wallet or [[email protected]].wallet.lock e alle volte la lista delle email degli estorsori. Inoltre, il virus cambierà anche l'immagine del desktop con una nota di riscatto presentando le modalità per l'ottenimento. Ecco la trascrizione della nota:

“//ciao, nostro caro amico!
//sembra che stai avendo alcuni problemi di sicurezza.
//tutti i tuoi file sono adesso criptati.
//l'utilizzo di software di terze aprti corromperà i tuoi dati.
//hai un solo modo per riaverli indietro in modo sicuro – usare il nostro decifratore.
//per avere il decifratore originale contattaci con la email nel soggetto scrivi il tuo ID, che troverai in ogni copia dei file criptati, inltre attacca alla emil 3 file criptati.
[email protected]
//e' nel tuo interesse rispondere il prima possibile per assicurare la ssalvaguardia dei tuoi file, perchè non manterremo oltre le 72 ore la chiave di decifratura sui nostri server per la nostra sicurezza.
//P.S. solo nel caso in cui non riceverai una risposta entro le 24 ore dall'indirizzo email, per cortesia contattaci al nostro indirizzo alternativo.
[email protected]

Come abbiamo già menzionato, gli indirizzi email indicati nelle note del riscatto possono cambiare. [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected] sono solo alcune delle possibili opzioni. La nota del ransom e gli indirizzi email sono tutti in Inglese, sebbene è ovvio che gli hacker dietro al virus non siano nativi Inglesi . Costruzioni incerte delle frasi e errori di ortografia ne danno la conferma. Ciò nonostante , i loro obiettivi comprenderanno molto bene l'accaduto.  Ulteriori istruzioni per il ripristino dei dati saranno date solo dopo aver contattato i criminali direttamente; noi crediamo che chiedano un primo riscatto in valuta Bitcoins utilizzando una transazione sicura e anonima come Tor network. Inutile dire, pagare questi criminali dovrebbe essere l'ultima cosa da fare. Invece, gli esperti raccomandano di eseguire la rimozione di Wallet e rifiutarsi di pagare il riscatto.

 

Versioni del ransomware .Wallet

Il ransomware [email protected]  è una delle molte versioni del virus ransomware Wallet che fa affidamento su algoritmi di cifratura AES e RSA. Questi algoritmi sono stati impiegati per criptare file di word, pdf, excel ed altri formati simili rendendoli inaccessibili. Potete separare i file criptati del virus [email protected] o di altri ransomware guardando le loro estensioni. Questo indirizzo email è stato usato dagli hacker per segnare i loro file obiettivo e avvisare le vittime che non sarà più possibile utilizzarli. Se infettati, potete ripristinare i file unicamente con copia di backup. In accordo con gli hacker, dovrete comprare una speciale chiave di decifratura che vi sarà inviata tramite i server Command & Control non appen sarà terminato il processo di criptatura. Per cortesia, NON fate accordi con gli hacker, vi lasceranno con un pugno di mosche.

Il virus ransomware [email protected] può cripare la maggior parte dei file salvati sul vostro computer. Agisce esattamente come la versione precedente che inizia chiedendo un riscatto e finisce col processo di criptaggio. In genere, questi ransomware lasciano l'estensione .[[email protected]].wallet  appea ai file corrotti e scaricano inoltre il file README.txt che serve ad informare la vittima del misfatto. Ad ogni modo, gli step per il riprisino,forniti dal ransomware [email protected] non sono così dettagliati come quelli forniti dagli autori di altri ransomware. Comunque, evitate di fare qualsiasi pagamento al criminale cibernetico di turno.

 

Come si diffonde il virus?

Esattamente come la versione originale, wallet usa tecniche di phishing per entrare nel computer. La maggior parte, degli scammer fanno affidamento su campagne di spam per spedire file infettati alla potenziale vittima direttamente nella sua casella di posta elettronica. Tutto quello che l'utente deve fare è scaricare i file allegati ed il virus entrerà quindi all'interno del sistema. Ad oggi, ci sono numerosi utenti di computer che sono caduti in questa trappola. E' difficile biasimarli, perchè gli hacker usano sempre tecniche di ingegneria sociale per far credere alle vittime che si tratti di biglietti per aerei, ricevute o documenti di ricevuta. Questo ci insegna a non dare mai nessuna email per scontata, anche se proveniente da organizzazioni filogovernative o di accreditata autorità. Dovreste sempre controllare la vostra email prima di aprila, cercate di prevenire il criptaggio di tutti i file per opera di Wallet.

 

Tecniche per la rimozione del ransomware Wallet

Il ransomware è uno dei principali virus considerando la sua complessità ed il suo impatto nel sistema. Avendo questo in mente, sarebbe ingenuo credere che la rimozione di Wallet sia semplice. Certamente, ci sono strumenti che rendono meno ardua la sua rimozione. Un attenta scansione con un anti-malware professionale non vi chiederà più di 10 minuti e subito dopo, potrete di nuovo usare il vostro computer normalmente. Non vi preoccupate se non riuscirete a rimuovere il vostro virus al primo tentativo. Nessuno vi garantirà che il virus non cercherà di ritornare indietro durante il tentativo di eradicamento. Andate al termine di questo articolo, vi spiegheremo come decontaminare il vostro computer dal virus Wallet.

Questa guida è stata utile?

Sii il primo a commentare

SenzaVirus
Preferenze sulla privacy

Usiamo i cookie per migliorare la tua esperienza e analizzare il traffico. Alcuni cookie abilitano contenuti incorporati come video e post social. Scegli cosa consentire — puoi modificarlo in qualsiasi momento.