Pages:
Author

Topic: Cryptolocker virus che crypta l'intero hard disk chiede btc per decrittare - page 3. (Read 18093 times)

hero member
Activity: 686
Merit: 500
Questo è un articolo dove viene intervistata un'azienda che dovrebbe essere in grado di recuperare i file cryptati dal Teslascrypt. Tra le varie cose che dice, sottolinea il fatto che molto spesso la chiave non viene inviata nemmeno dopo aver effettuato il pagamento..

http://www.tomshw.it/news/ransomware-teslacrypt-3-0-c-e-chi-puo-recuperare-i-dati-74119
legendary
Activity: 1316
Merit: 1001
Ho fatto una ricerca veloce su questo nuovo Teslascrypt, non so se posso inserire link a siti esterni, ma come primo risultato di google mi esce un forum dove dice: "A differenza di alcune versioni di CryptoLocker e le vecchie versioni di TeslaCrypt, non sono al momento noti metodi per recuperare i propri documenti".

Quindi ci sono delle versioni di cryprolocker dove è possibile recuperare i file senza pagare?
legendary
Activity: 1960
Merit: 1012
SELL bitcoinmarket.net | bitcoinitalia.com SELL
Ci saranno almeno una decina di varianti. Una volta che uno d'essi ha fatto la sua comparsa in mondo massiccio ovviamente gli antivirus si aggiornano aggiungendo la variante. Per ovvie ragioni arriveranno sempre ultimi..
legendary
Activity: 1316
Merit: 1001
Nel frattempo vi segnalo questo post fatto da Assob.it:

http://www.assob.it/2016/02/01/16-46-50.html

Non avevo mai sentito di questo: Teslacrypt , fa la stessa cosa ?

ho letto l'articolo su assobit, ma facendo scansionare il file con virustotal, riesce a vedere che il file continee il Cryptolocker ? pensavo nessun antivirus riuscisse ancora a vederlo
hero member
Activity: 770
Merit: 500
Nel frattempo vi segnalo questo post fatto da Assob.it:

http://www.assob.it/2016/02/01/16-46-50.html
Ottimi consigli!
Soprattutto backup backup e ancora backup fatti con criterio.
hero member
Activity: 838
Merit: 501
Nel frattempo vi segnalo questo post fatto da Assob.it:

http://www.assob.it/2016/02/01/16-46-50.html
hero member
Activity: 770
Merit: 500
Esperienza personale? 4 pagamenti= 4 decrypter. Questo in 60 giorni.
legendary
Activity: 1316
Merit: 1001
Ma infatti non è sicuro, dipende da chi c'è dietro la versione del virus e sua diffusione

quindi ogni virus è diverso dagli altri ? C'è modo di capire se quel tipo di virus rilascia di sicuro i file al pagamento ?PErchè pagare e poi non avere nulla è 2 volte una truffa
sr. member
Activity: 337
Merit: 250
HTML5/Node.js/PHP developer
Ma infatti non è sicuro, dipende da chi c'è dietro la versione del virus e sua diffusione
sr. member
Activity: 403
Merit: 278
Io ho avuto un esperienza diretta con 3 miei clienti .. 1 ha pagato ( la procedura lo fatta io ) e un attimo dopo avevo il decrypter, gli altri 2 non mi sono voluto prendere la responsabilita' e comuque non volevano pagare.

Io sinceramente non sarei cosi sicuro del BTC --- > Decrypter ... anzi io sono ancora convinto che a me e' andata di culo ed e' per quello che con gli altri 2 non lo voluto fare =)
hero member
Activity: 770
Merit: 500
Se paghi arriva sicuro il decripter(o come volete chiamarlo) .
Se a qualcuno non è successo così è pregato di mettere a conoscenza di tutti la propria storia.
Per evitare il "contagio" è necessario non cliccare su strani allegati o link anomali.
Se poi qualcuno più esperto nel forum ha avuto esperienze dirette può benissimo raccontare come funziona per filo e per segno.
legendary
Activity: 981
Merit: 1029
Leggendo su altri forum ho trovato anche questo: https://www.winpatrol.com/winantiransom/ però non l'ho testato e non so quanto sia efficace (è pure a pagamento).
hero member
Activity: 686
Merit: 500
un mio amico ha beccato questo http://imgur.com/EYviBmO

che deve fare??
Se ha un back up completo formatta tutto..
Altrimenti devi pagare per ottenere il decrypter.

ma come si piglia sto virus? non c'è un antivirus che lo blocca?

Qualcosa sembra esserci:

http://www.chimerarevo.com/windows/malwarebytes-presenta-il-suo-anti-ransomware-202902/

Fatto sta che neanche una settimana fa ho dovuto formattare il computer di mio padre perchè ha deciso di aprire una mail da Equitalia  Roll Eyes
È veramente un problema sto virus, perchè continua a mietere vittime! A lui è andata "bene" nel senso che per fortuna il file contenete la copia di sicurezza del database dell'azienda aveva un'estensione non interessata dal virus, il CTB-Locker, ma tutto il resto non ancora backuppato è andato perso!
legendary
Activity: 1526
Merit: 1010
▇ ▅ ▃ ▇ ▅ █
ma come si piglia sto virus? non c'è un antivirus che lo blocca?
spesso non viene rilevato
un mio amico ha beccato questo http://imgur.com/EYviBmO

che deve fare??

Io onestamente non pagherei, anche perchè non è che sei sicuro che dopo ti viene sbloccato tutto. Degli utenti del forum sono indagati per sta cosa  Grin

Ps se ricordo bene c'era un thread con una soluzione per provare a fare double spending e provare così
Ho sentito varie persone che hanno avuto il virus e hanno pagato, e tutti hanno ricevuto la chiave per decrittare i file, in ogni caso sconsiglio anche io vivamente di pagare.
E' una lezione cara che serve ad imparare a proteggere i propri dati.
Per quanto riguarda il double spend su alcune versioni del virus è fattibile, su altre no
legendary
Activity: 1526
Merit: 1000
un mio amico ha beccato questo http://imgur.com/EYviBmO

che deve fare??

Io onestamente non pagherei, anche perchè non è che sei sicuro che dopo ti viene sbloccato tutto. Degli utenti del forum sono indagati per sta cosa  Grin

Ps se ricordo bene c'era un thread con una soluzione per provare a fare double spending e provare così
hero member
Activity: 787
Merit: 501
un mio amico ha beccato questo http://imgur.com/EYviBmO

che deve fare??
Se ha un back up completo formatta tutto..
Altrimenti devi pagare per ottenere il decrypter.

ma come si piglia sto virus? non c'è un antivirus che lo blocca?
hero member
Activity: 770
Merit: 500
un mio amico ha beccato questo http://imgur.com/EYviBmO

che deve fare??
Se ha un back up completo formatta tutto..
Altrimenti devi pagare per ottenere il decrypter.
hero member
Activity: 787
Merit: 501
un mio amico ha beccato questo http://imgur.com/EYviBmO

che deve fare??
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
è la tua opinione

la mia esperienza è differente (e di conseguenza anche l'opinione di sicurezza informatica)

che lavoro fai?
legendary
Activity: 3766
Merit: 1742
Join the world-leading crypto sportsbook NOW!
a me non puo capitare perche non uso OS da utonti (1) e sono alfabetizzato dal punto di vista informatico e della sicurezza informatica...

Mi sembra esagerato partire dal presupposto che con linux + alfabetizzazione in sicurezza informatica si è al sicuro.
Pages:
Jump to: