Il ransomware [email protected] vuole i tuoi soldi
Un altro ransomware dal nome ridicolo è venuto alla luce, e questa volta si tratta del virus soprannominato [email protected]. Non abbiamo idea di cosa avessero in mente gli autori di questo virus creando tale account email per comunicare con le vittime, ma quello che sembra certo è che il racketeering gli dia piacere. Secondo la nostra ricerca, il ransomware [email protected] è semplicemente un altro membro del progetto ransomware XTBL, contenente altri innumerevoli virus ransomware tutti pronti a segnare i file con la loro estensione. Per esempio, il virus di cui andiamo a discutere oggi aggiunge questa estensione al file: <victim’s ID>[email protected]. Inoltre, i file criptati del virus hanno una cifratura molto valida, che li rende praticamente inaccessibili. Il programma dannoso, li modifica a livello strutturale, e questi possono essere ripristinati allo stato iniziale solo con una chiave di decifratura unica, che il virus rimuove dal computer delle vittime non appena la cifratura è terminata ( spedisce la chiave ai server di Comando & Controllo dei criminali).

Il malware [email protected] è taciturno; sostituisce l'immagine del desktop con un immagine che visualizza solo alcune frasi di informazioni, e dà il comando alla vittima di scrivere una email a [email protected] per maggiori dettagli. Crediamo che i criminali cerchino di parlare individualmente con ogni vittima per negoziare ed estorcere quindi il maggior numero di soldi possibile. I criminali chiedono alle vittime di trasmettere il pagamento del ransomware via Bitcoin per rimanere anonimi. Vi raccomandiamo di cuore di NON inviare il pagamento perchè non potrete mai essere certi di ricevere in cambio lo strumento di decriptaggio.
Inviare soldi ai criminali significa perderli, e tenete a mente inoltre che potreste in cambio non ottenere niente. Quindi vi raccomadiamo di rimuovere il virus [email protected] e ripristinare i file utilizzando una copia di backup (se ne avete una, sicuramente). La rimozione del virus [email protected] dovrebbe essere completata con uno strumento anti-malware simile a FortectIntego o SpyHunterCombo Cleaner ; questi programmi possono infatti rilevare tutti i programmi ed i file dannosi e rimuoverli uno alla volta riportando all'integrità il vostro computer.
Come si diffonde questo ransomware?
Il ransomware [email protected] invade il vostro computer come un cavallo di Troia. Questo significa che dice di essere qualcosa che non è; per esempio, potete ricevere una email dai criminali, contenente un allegato dannoso nominato “Ricevuta” o “Bolletta telefono”. Certamente, questi allegati sembrano sicuri a prima vista; ad ogni modo, anche se è solo un documento, può contenere uno script dannoso o semplicemente avere un'estensione nascosta (.exe). Non appena la aprite, scarica il contenuto dannoso sul sistema, corrompe i file e stupisce i proprietari dai computer con una sordida sorpresa: i file sono criptati e i criminali vogliono un riscatto. Nonostante questa sia la via più semplice per distribuire il malware, sorprendentemente, è anche molto efficace. Ci sono altri metodi, come i kit di exploit o il malvertising, più difficili da pianificare e da eseguire, e preferiti dai creatori di malware con più esperienza per distribuire malware tramite siti legittimi. Questi attacchi possono essere fermati solo da un software aggiornato.
Il mio computer è stato infettato, cosa devo fare?
Se i vostri file sono stati infettati, va da sè che volete ripristinarli.
Ad ogni modo, temiamo che questo non sia possibile, specialmente se non avete una copia di backup. Se non avete una copia di backup e se non volete pagare il riscatto, rimuovete il virus [email protected] il prima possibile. Questo può essere fatto impiegando un software anti-malware: in alcuni casi, il software anti-malware non può essere lanciato perchè il virus lo blocca. Per questo, dovrete usare la guida per la rimozione di [email protected] che vi abbiamo scritto, per preparare la rimozione dal vostro computer del ransomware.
Questa guida è stata utile?
Sii il primo a commentare