Il ransomware WannaCryptor copia i trucchi di CryptoLocker
Il virus WannaCryptor è emerso per la prima volta a Febbraio 2017 sotto forma di ransomware soprannominato virus estesione file Wcry. Esattamente come la versione precedente, questo virus dannoso cripta tutti i file sul computer target con l’intendo di rubare soldi all’utente.Durante il criptaggio, il virus conosciuto anche con il nome ransomware WannaCry appende estensioni .wcry ai file corrotti. Il programma dannoso, colpisce principalmente utenti Windows, ed una volta che ottiene l’accesso al sistema target, corrompe tutti i dati immagazzinati usando cifratori di criptaggio RSA e AES . Questo virus cancella immediatamente le Copie Ombra del Volume dal computer per prevenire un semplice ripristino dei dati. Quindi cambia sfondo al desktop con un immagine chiamata !WannaCrypto!.bmp che riporta:
Ooops, i vostri file importanti sono criptati.
Se vedete questo testo, ma non vedete la finestra “Wanna decryptor”, il vostro antivirus allora ha rimosso il software decrypt, o voi lo avete cancellato dal vostro computer.”
Il resto del messaggio consiste in suggerimenti per scaricare il programma dannoso !WannaDecryptor!.exe ancora una volta tramite il link DropBox fornito. Questo trucchetto è conosciuto e usato da una copia del ransomware CryptoLocker, che consiglia agli utenti di scaricare il malware una volta ancora per ottenere le istruzioni sui modi di pagamento del riscatto e ripristinare i file persi. Il ransomware salva inoltre una nota ransomw denominata !Please Read Me!.txt, che contiene istruzioni riguardanti il ripristino dei dati. Se la vittima non ha alcun antivirus, il programma !WannaDecryptor! si presenterà con una finestra di pop-up. Il prezzo iniziale del riscatto è di 300$, e deve essere pagato in valuta Bitcoin.La finestra del decifratore ha alcuni pulsanti che linkano ad alcune schede informative di Bitcoins, come comprarli, e anche alla pagina “Contattateci”, che, molto probabilmente, fornisce i dettagli sui contatti dei criminali cibernetici, probabilmente un indirizzo email.

Il ransomware promette inoltre di aumentare il prezzo del riscatto se la vittima non paga entro un determinato lasso di tempo. Se il ransomware compromette i vostri file, molto probabilmente vi chiederà di pagare un riscatto per ripristinarli, ad ogni modo, vi suggeriamo di non farlo. Dare ai criminali quello che vogliono non è la soluzione giusta perchè possono dimenticare di adempiere alla loro parte di accordo, che significa lasciarvi con gigabyte di dati criptati senza pergiunta avere al chiave di decifratura. Quindi, vi raccomandiamo caldamente di rimuovere il virus ransomware WannaCryptor – il prima possibile. Per la rimozione di WannaCryptor, vi raccomandiamo caldamente di usare un programma anti-malware come FortectIntego.
Come ha fatto questo programma dannoso a infiltrarsi nel mio sistema?
Ci sono molti modi attraverso i quali questo ransomware si infiltra inosservato nel computer della vittima. Tipicamente, viene distribuito tramite email di spam e può essere installato sul sistema del computer della vittima non appena la vittima apre il link dannoso o l’allegato email. Fate attenzione al fatto che gli attori dannosi tendono a presentarsi come impiegati di compagnie ben note e vi suggeriscono cortesemente di guardare i ” Contenuti allegati” per accedere ad informazioni rilevanti. Certamente, questa truffa cerca semplicemente di convincere la vittima a installare malware sul sisteam, per questo tenete a mente quando qualcuno cerca di farvi aprire link specifici o un allegato email. In alternativa, i ransomware possono essere distribuiti tramite kit di exploit e malvertising, ma queste tecniche sono in genere usate da sviluppataro avanzati di ransomware che lavorano su progetti come Cerber o Spora. I criminali di medio livello difficilmente impiegano queste tecniche.
Come posso rimuovere il ransomware WannaCryptor dal systema?
Se il vostro computer è stato compromesso dal virus WannaCryptor e i vostri file non possono essere più aperti con nessun software, dovete decidere quale è la vostra prossima mossa. Potete rischiare di perdere i vostri soldi e pagare un riscatto richiesto dai criminali cibernetici, o potete resistere alla pressione e rifiutare di pagare il riscatto. Nel secondo caso, dovreste rimuovere il ransomware WannaCryptor immediatamente e iniziare a sperimentare diversi strumenti e metodi di decifratura. Vi suggeriamo caldamente di usare strumeti anti-malware per la rimozione di WannaCryptor e di usare i metodi di ripristino dati indicati a seguire. Certamente, il modo più efficace e garantito al 100% per ripristinare i vostri file è usare un backup dati. Ad ogni modo, se non avete creato un backup prima dell’attacco del ransomware, sarà molto difficile ripristinare i vostri file.
Questa guida è stata utile?
Sii il primo a commentare