Vai al contenuto
  • Attiva
  • Gravità: Alta
  • Ransomware
  • Windows
  • Verificato · Mar 2021

Il virus ransomware Wana Decrypt0rCome rimuoverlo?

Una guida di rimozione passo dopo passo per i dispositivi colpiti. Segui la procedura verificata qui sotto — la maggior parte dei lettori la completa in meno di 10 minuti.

Gabriel E. Hall · Appassionata di studi sui virus

Wana Decrypt0r – un ransomware estremamente pericoloso che ha già infettato 60k utenti in tutto il mondo

Wana Decryptor è un virus di tipo ransomware che ha fatto il suo ingresso in Internet il 12 Maggio 2017. Fu annunciato per la prima volta quando criptò i file della Telefonica Spagnola, della Telecom Portogallo e degli ospedali NHS Inglesi.. Ad ogni modo, solo poche ore più tardi gli esperti di sicurezza hanno riportato oltre 60k infezioni di utenti da parte di Wana Decrypt0r 2.0, inclusi utenti dalla Russia, Ukraina e Taiwan. . Questo virus è anche conosciuto come WCry, WNCry, WannaCry, and WanaCrypt0r. Si crede che Wana Decryptor sia la versione 2.0 del ransomware WCry che usa strategie simili a Cryptolocker. Non appena il ransomware infetta il sistema, cripta tutti i file con l’algoritmo di criptaggio AES e RSA e scarica l’estensione .wcry, .wcryt, .wncry or .wncrrytt su tutti i file. Come risultato, i nomi dei file diventano come questo: the_file_name_it.jpg.WNCRY. Inoltre, lascia una nota di ransom @Please Read [email protected] sul desktop della vittima fornendo l’indirizzo bitcoin e dettagli simili che servono alla vittima per raggiungere i suoi creatori. Non è noto il numero di utenti che hanno pagato il riscatto. Secondo quanto detto, viene chiesto di pagare 300 dollari per computer in bitcoin per ripristinare l’accesso ai dati. Se siete infettati con questo ransomware, non dovreste lasciargli nessuna possibilità di criptaggio dei files. Potete rimuovere Wana Decrypt0r 2.0 con FortectIntego.

 Wana Decrypt0r ransomware

Tecniche di distribuzione

Il ransomware Wana Decryptor viene distribuito unicamente tra le macchine basate su Windows. Non può infettare il sistema operativo Mac X. Potete essere infettati con il ransomware attraverso la vulnerabilità EternalBlue trovata in Windows Vista, 7, 8, 10 e le versioni del Server di Window. Non importa se Microsoft ha sistemato questa vulnerabilità a Marzo, è ovvio che non tutti i PC e gli utenti abbiano già sistemato il problema. Se non avete le patche di MS17-010, CVE-2017-0146, e CVE-2017-0147, gli hacker possono usare l’exploit EternalBlue per infiltrarsi nel vostro computer ed infettarlo con WannaCry. Non si sa ancora se gli hacker stiano ancora usando spam per diffondere questo malware. Ad ogni modo, considerate l’idea di essere infettati con un virus ransomware dopo aver cliccato un allegato email infettato che si presentava come un messaggio di una banca o di una simile autorità.

Guida alla rimozione di Wana Decrypt0r 2.0 

Per rimuovere Wana Decrypt0r, dovete sbarazzarvi di ognuno dei suoi file. Vi raccomandiamo vivamente di usare un anti-spyware aggiornato per questo computo perchè dovete essere essere professionali per trovare questi file manualmente. Se siete infettati, usate FortectIntego, SpyHunterCombo Cleaner, o MalwarebytesMalwarebytes per sistemare il vostro computer dopo l’attacco di Wana Decrypt0r. Certamente, avendo a che fare con ransomware, dovete sempre pensare a come ripristinare i vostri file. Per questo, dovete usare il backup di dati che avete salvato in una locazione separata (Hard Drive esterno, cloud, ecc), non sul vostro compuer. Ad ogni modo, se avete bisogno di un altra soluzione perchè non avete fatto copie di backup, potete provare a seguire le soluzioni per il ripristino dati fornite a seguire.

Sii il primo a commentare

SenzaVirus
Preferenze sulla privacy

Usiamo i cookie per migliorare la tua esperienza e analizzare il traffico. Alcuni cookie abilitano contenuti incorporati come video e post social. Scegli cosa consentire — puoi modificarlo in qualsiasi momento.