<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ransomware Archivi -</title>
	<atom:link href="https://simonetocco.it/tag/ransomware/feed/" rel="self" type="application/rss+xml" />
	<link>https://simonetocco.it/tag/ransomware/</link>
	<description></description>
	<lastBuildDate>Mon, 26 Oct 2020 18:39:54 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://simonetocco.it/wp-content/uploads/2020/12/logoSimone-1-150x150.png</url>
	<title>Ransomware Archivi -</title>
	<link>https://simonetocco.it/tag/ransomware/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Decriptare file cryptolocker ransomware</title>
		<link>https://simonetocco.it/decriptare-file-cryptolocker-ransomware/</link>
					<comments>https://simonetocco.it/decriptare-file-cryptolocker-ransomware/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Mon, 26 Oct 2020 18:39:52 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Pillole]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[CryptoDefense]]></category>
		<category><![CDATA[CryptoLocker]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2040</guid>

					<description><![CDATA[<p>Abbiamo trattato i ransomware ed anche i cryptolocker in un articolo passato che potete trovare qui Oggi vorrei parlarvi di una risorsa utile per recuperare i file criptati da ransomware. Questi, come sappiamo, infettano i nostri PC criptando i nostri file con algoritmi di cifratura spesso impossibili da decodificare. La buona notizia è però che [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/decriptare-file-cryptolocker-ransomware/">Decriptare file cryptolocker ransomware</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Abbiamo trattato i <strong>ransomware</strong> ed anche i <strong>cryptolocker</strong> in un articolo passato che potete trovare <strong><a href="https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/">qui</a></strong></p>



<p>Oggi vorrei parlarvi di una risorsa utile per <strong>recuperare i file criptati</strong> da ransomware. Questi, come sappiamo, infettano i nostri PC criptando i nostri file con <strong>algoritmi di cifratura</strong> spesso impossibili da decodificare.</p>



<p>La buona notizia è però che per molte varianti di questo malware, sono state <strong>individuate o reperite le chiavi di codifica</strong> in grado di decodificare (scusate il gioco di parola) i nostri file quindi ripristinarli e renderli utilizzabili.</p>



<h2 class="wp-block-heading"><strong>No More Ransom&#8217;s</strong></h2>



<p><strong>No More Ransom&#8217;s</strong> è un portale disponibile in diverse lingue, che ci aiuta in modo gratuito a verificare se esiste una soluzione di decodifica al ransomware che ha infettato il nostro PC e ci guida nell&#8217;applicazione della soluzione del problema.</p>



<p>Per verificare se all&#8217;interno dei loro database sia disponibile una <strong>chiave di decodifica</strong> per la variante del malware che ci ha infettato, è sufficiente:</p>



<ul class="wp-block-list"><li>Accedere al sito <a href="https://www.nomoreransom.org/it/index.html ">https://www.nomoreransom.org/it/index.html </a> </li><li>Alla domanda &#8220;OCCORRE AIUTO per sbloccare i vostri file senza pagare gli hackers*?&#8221; cliccare su <strong>SI</strong></li><li>In questa pagina possiamo caricare 2 file crittografati dal malware oppure caricare il messaggio di richiesta di riscatto.</li></ul>



<p>Si avvierà quindi un processo di identificazione del ransomware e si verificherà in modo automatico che sia disponibile una chiave di decodifica sul database.</p>



<p>Se questo avrà esito positivo, comparirà una facile guida per <strong>decrittografare </strong>i file quindi eliminare il malware dal nostro PC.</p>



<p></p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3638863" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/ransomware/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/decriptare-file-cryptolocker-ransomware/">Decriptare file cryptolocker ransomware</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/decriptare-file-cryptolocker-ransomware/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Wanna Cry: come liberare il pc senza pagare il riscatto</title>
		<link>https://simonetocco.it/wanna-cry-liberare-pc-senza-pagare-riscatto/</link>
					<comments>https://simonetocco.it/wanna-cry-liberare-pc-senza-pagare-riscatto/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Sat, 20 May 2017 08:03:09 +0000</pubDate>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[crittografia]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[wanna cry]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=1568</guid>

					<description><![CDATA[<p>Il ransomware WannaCry ha infettato migliaia di sistemi informativi in tutto il mondo, ma Adrien Guinet un ricercatore di sicurezza di Quarkslab, ha trovato un modo per recuperare le chiavi di crittografia  utilizzate dal ransomware. Per recuperare le chiavi, è però necessario che il PC non sia stato riavviato dopo l&#8217;infezione consentendo al decrypt di [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/wanna-cry-liberare-pc-senza-pagare-riscatto/">Wanna Cry: come liberare il pc senza pagare il riscatto</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Il <strong>ransomware WannaCry</strong> ha infettato migliaia di sistemi informativi in tutto il mondo, ma Adrien Guinet un ricercatore di sicurezza di Quarkslab, ha trovato un modo per <strong>recuperare le chiavi di crittografia</strong>  utilizzate dal ransomware.</p>
<p>Per recuperare le chiavi, è però necessario che il PC non sia stato riavviato dopo l&#8217;infezione consentendo al decrypt di recuperare i primi numeri della chiave privata dell&#8217;algoritmo di crittografia RSA utilizzato da Wanna Cry.</p>
<p>Questa operazione è effettuata sul processo &#8220;<strong>wcry.exe</strong>&#8221; che è incaricato di generare la chiave privata RSA. Il problema principale è che attualmente il software di decodifica è efficace solo (&#8220;attualmente&#8221;) sui SO Windows XP.</p>
<p>Il suo ideatore Adrien ha però rilasciato il codice sorgente al pubblico consentendo quindi ulteriori sviluppi anche per gli altri sistemi operativi.</p>
<p>Adrien ha quindi rilasciato il suo strumento chiamato <a href="https://github.com/aguinet/wannakey">Wanna Key</a> mentre, partendo da quest&#8217;ultimo, un altro ricercatore Benjamin Delpy ha rilasciato un nuovo applicativo denominato <a href="https://github.com/gentilkiwi/wanakiwi/releases">WannaKiwi</a></p>
<h2>La falla di Wanna Cry</h2>
<p>Il ransomware WannaCry utilizza un algoritmo di crittografia asimmetrica basato sull&#8217;accoppiata chiave pubblica e privata per la cifratura e decifratura dei file. Per generare la coppia di chiavi, l&#8217;algoritmo utilizza una coppia di numeri primi che consentono di risalire alla chiave per decifrare i file.  Generate le chiavi, WannaCry procede alla cancellazione dei file del PC infettato ma &#8220;dimentica&#8221; di cancellare i numeri primi utilizzati nel processo di generazione. Utilizzando questa &#8220;dimenticanza&#8221; è possibile recuperare i numeri primi dalla memoria del pc e applicando l&#8217;algoritmo di generazione della coppia di chiavi, risalire a quest&#8217;ultime per decifrare i file senza pagare alcun riscatto.</p>
<p>&nbsp;</p>
<h2>Il Consiglio</h2>
<p>Anche se le soluzioni proposte non dovessero funzionare, il consiglio è quello di &#8220;congelare&#8221; la situazione in attesa di nuovi sviluppi che consentano di recuperare i file presi in ostaggio.</p>
<p>&nbsp;<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3638865" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/ransomware/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/wanna-cry-liberare-pc-senza-pagare-riscatto/">Wanna Cry: come liberare il pc senza pagare il riscatto</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/wanna-cry-liberare-pc-senza-pagare-riscatto/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Vaccino anti ransomware</title>
		<link>https://simonetocco.it/vaccino-anti-ransomware/</link>
					<comments>https://simonetocco.it/vaccino-anti-ransomware/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Thu, 31 Mar 2016 13:52:57 +0000</pubDate>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[TeslaCrypt / Alpha Crypt]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=1366</guid>

					<description><![CDATA[<p>La BitDefender, società produttrice di antivirus, ha da ieri distribuito un software che sembrerebbe in grado di &#8220;vaccinare&#8221; il PC da alcune famiglie di ransomware come CTB-Locker, Locky e TeslaCrypt. Il software è attualmente disponibile gratuitamente a questo link Anti Ransomware  anche per chi non possiede l&#8217;antivirus prodotto dalla stessa casa. Il vaccino dovrebbe quindi inibire alcuni [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/vaccino-anti-ransomware/">Vaccino anti ransomware</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La BitDefender, società produttrice di antivirus, ha da ieri distribuito un software che sembrerebbe in grado di &#8220;vaccinare&#8221; il PC da alcune famiglie di <a href="http://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/" target="_blank">ransomware come CTB-Locker, Locky e TeslaCrypt</a>. Il software è attualmente disponibile gratuitamente a questo link <a href="http://download.bitdefender.com/am/cw/BDAntiRansomwareSetup.exe" target="_blank">Anti Ransomware</a>  anche per chi non possiede l&#8217;antivirus prodotto dalla stessa casa.</p>
<p>Il vaccino dovrebbe quindi inibire alcuni funzionamenti utilizzati dai virus ransomware e quindi impedire la cifratura dei file con conseguente riscatto monetario. La tecnica utilizzata è quello di informare i virus CTB-Locker, Locky e TeslaCrypt che il PC è già stato infettato facendoli quindi desistere dal procedere nell&#8217;infezione.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Il software di AntiRansomware di BitDefender inganna i controlli dei ransomware CTB-Locker, Locky e TeslaCrypt in modo che questi rilevino il PC come già infettato e quindi si disattivino o comunque non inizino a criptare i documenti della vittima.</p>
<p>Personalmente, ho tentato un test di funzionalità su macchine virtuali Win XP e  Win 8 avviando quindi l&#8217;ultima versione di TeslaCrypt. Dai primi risultati il virus non è partito nella crittografia dei file nè nell&#8217;intaccamento delle chiavi di registro.</p>
<p>&nbsp;<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3638867" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/ransomware/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/vaccino-anti-ransomware/">Vaccino anti ransomware</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/vaccino-anti-ransomware/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Conoscere e curare (quando possibile) i Virus ransomware e varianti</title>
		<link>https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/</link>
					<comments>https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/#comments</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Thu, 18 Feb 2016 11:04:35 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[BitCryptor]]></category>
		<category><![CDATA[CoinVault]]></category>
		<category><![CDATA[CryptoDefense]]></category>
		<category><![CDATA[CryptoLocker]]></category>
		<category><![CDATA[Cryptorbit]]></category>
		<category><![CDATA[CryptoWall]]></category>
		<category><![CDATA[CTB-Locker]]></category>
		<category><![CDATA[Filecoder]]></category>
		<category><![CDATA[Locker]]></category>
		<category><![CDATA[PClock]]></category>
		<category><![CDATA[Rakhni]]></category>
		<category><![CDATA[Randamant]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[TeslaCrypt / Alpha Crypt]]></category>
		<category><![CDATA[TorrentLocker]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=1251</guid>

					<description><![CDATA[<p>Qualche accenno sui virus Ransomware I virus ransomware sono tra i malware più temuti non solo per la loro enorme diffusione, ma per i danni che causano spesso in modo irreversibile. In soldoni, il virus cifra i file del nostro PC con un algoritmo di cifratura rendendone impossibile la loro apertura a meno che non [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/">Conoscere e curare (quando possibile) i Virus ransomware e varianti</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1>Qualche accenno sui virus Ransomware</h1>
<p>I <strong>virus ransomware</strong> sono tra i malware più temuti non solo per la loro enorme diffusione, ma per i danni che causano spesso in modo irreversibile. In soldoni, il virus <strong>cifra i file del nostro PC con un algoritmo di cifratura</strong> rendendone impossibile la loro apertura a meno che non si abbia la chiave per decifrare. Questa chiave viene &#8220;promessa&#8221; dallo stesso virus dopo aver pagato un riscatto che oscilla intorno ai 500 dollari.</p>
<p>&nbsp;</p>
<h1>Come si prendono i virus Ransomware</h1>
<p>La quasi totalità dei virus, riesce a far breccia all&#8217;interno dei nostri computer <strong>per colpa di una nostra azione</strong> ovvero la prima esecuzione del virus. Spesso i virus ci arrivano per mail da un mittente che conosciamo (ma che ovviamente è sotto falso nome) e nel corpo della <strong>mail ci invitano all&#8217;azione</strong>: scaricare ed aprire una fattura, visualizzare un resoconto ecc. Aprendo questi file diamo vita al virus che comincerà a fare breccia all&#8217;interno del nostro PC. Di seguito alcune mail che contengono i virus Ransomware:</p>
<p>
<a href='https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/email-cryptolocker/'><img decoding="async" width="150" height="150" src="https://simonetocco.it/wp-content/uploads/2016/02/email-cryptolocker-150x150.png" class="attachment-thumbnail size-thumbnail" alt="" /></a>
<a href='https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/image8/'><img decoding="async" width="150" height="150" src="https://simonetocco.it/wp-content/uploads/2016/02/image8-150x150.png" class="attachment-thumbnail size-thumbnail" alt="" /></a>
<a href='https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/truffa-telecom/'><img decoding="async" width="150" height="150" src="https://simonetocco.it/wp-content/uploads/2016/02/truffa-telecom-150x150.jpg" class="attachment-thumbnail size-thumbnail" alt="" /></a>
</p>
<p>&nbsp;</p>
<h1>Cosa fanno i virus Ransomware</h1>
<p>Una volta avviato il virus, esso effettuerà una cifratura dei file usando una <strong>crittografia RSA-2048</strong> protetta con <strong>chiave privata</strong>. Superare l&#8217;ostacolo di una crittografia non è affatto semplice anzi forse quasi impossibile. Pensiamo che tutto il sistema bancario mondiale, gli acquisti online, le carte di credito ecc vivono grazie ai più recenti sistemi di crittografia. Ci fosse un modo universale per superare questo espediente si avrebbe il controllo mondiale <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" />  Dopo aver cifrato i nostri file, il virus ci guiderà al loro recupero ovvero ci &#8220;insegnerà&#8221; a creare una connessione ad internet anonima e ad utilizzare il metodo di pagamento basato su <strong>BitCoin</strong> per riscattare i nostri file. Di seguito alcune varianti dei messaggi forniti dal virus:</p>
<p>
<a href='https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/cryptolocker_sfondo/'><img loading="lazy" decoding="async" width="150" height="150" src="https://simonetocco.it/wp-content/uploads/2016/02/cryptolocker_sfondo-150x150.png" class="attachment-thumbnail size-thumbnail" alt="" /></a>
<a href='https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/tesla3-1024x539/'><img loading="lazy" decoding="async" width="150" height="150" src="https://simonetocco.it/wp-content/uploads/2016/02/tesla3-1024x539-150x150.png" class="attachment-thumbnail size-thumbnail" alt="" /></a>
<a href='https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/teslacrypt-cryptowall-onion-tor/'><img loading="lazy" decoding="async" width="150" height="150" src="https://simonetocco.it/wp-content/uploads/2016/02/teslacrypt-cryptowall-onion-tor-150x150.jpg" class="attachment-thumbnail size-thumbnail" alt="" /></a>
</p>
<p>&nbsp;</p>
<h1>Proteggersi dai virus Ransomware: BitCryptor, CryptoDefense,<br /> CryptoLocker, CryptoWall, TeslaCrypt / Alpha Crypt</h1>
<h2>Protezione Culturale:</h2>
<p>Per far fronte a molti virus ed avere un sistema quanto più immune possibile dai malwere è necessario:</p>
<ul>
<li>Mantenere sempre <strong>aggiornato l&#8217;antivirus</strong> del nostro sistema</li>
<li>Mantenere sempre <strong>aggiornato il sistema operativo</strong> scaricando ed installando gli aggiornamenti consigliati.</li>
<li>Installare un <strong>firewall</strong> sia in entrata che in uscita ad ogni PC</li>
<li>Educarsi ad <strong>esaminare in modo accurato le mail</strong> che si ricevono imparando a distinguere quelle reali da quelle fraudolente.</li>
<li>Effettuare periodicamente <strong>copie di backup</strong> salvandole su supporti esterni.</li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2>Protezione con SandBox</h2>
<p>Soprattutto in <strong>ottica aziendale</strong>, è fondamentale fare utilizzo di <strong>SandBox</strong>. Questa tecnologia apre i file che arrivano tramite mail in un ambiente virtualizzato denominato sandbox. In questo ambiente protetto i file vengono monitorati cercando di scovare comportamenti insoliti come tentativi di modifica del registro di sistema o connessioni anomale. In caso di rilevazione di comportamenti anomali, questi file vengono messi in quarantena senza che possano arrecare danni ad altri utenti della rete.</p>
<h2>Protezione Pro Attiva</h2>
<h3>HitmanPro Alert</h3>
<p>Per proteggersi dai Ransomware come BitCryptor,CryptoDefense,CryptoLocker, CryptoWall, TeslaCrypt / Alpha Crypt,può rivelarsi un&#8217;ottima strategia installare un software come <strong>HitmanPro Alert</strong> che garantisce la navigazione sicura su internet verificando che i collegamenti con banche, shopping online ecc siano in connessione protetta. HitmanPro Alert rileva quindi modifiche ai browser o sul sistema introducendo inoltre la funzione <strong>CryptoGuard</strong> che non rileva i malware in base alla loro staticità ma in base al comportamento attivo.</p>
<h3>Cryptoprevent</h3>
<p>Un altro software di protezione degno di nota è <strong>Cryptoprevent</strong>  che impedisce ai virus di modificare zone sensibili di Windows come le chiavi di registro.</p>
<p>&nbsp;</p>
<h1>Come rimuovere i virus  Ransomware BitCryptor, CoinVault,<br /> CryptoDefense,CryptoLocker, Cryptorbit,<br />CryptoWall, CTB-Locker, Locker, PClock,<br /> TeslaCrypt / Alpha Crypt, TorrentLocker, Rakhni, Filecoder,<br /> Randamant</h1>
<p>La prima cosa da fare è sicuramente scollegare il PC da internet e tentare quindi connessioni con <a href="http://www.kaspersky.com/antivirus-removal-tool?form=1" target="_blank"><strong>Kaspersky Virus Removal Tool</strong></a>, poi<a href="http://www.bleepingcomputer.com/download/rkill/" target="_blank"><strong> RKill</strong></a> e, in seguito , con <strong><a href="http://www.bleepingcomputer.com/combofix/it/come-usare-combofix" target="_blank">Combofix</a></strong>. In caso non avessimo accesso al PC o peggio ancora alla modalità provvisoria, sarà necessario eseguire i software in modalità Live ovvero eseguendoli da una penna USB eseguendo il boot della pennetta dal BIOS.</p>
<p>&nbsp;</p>
<h1>Come recuperare i file crittografati da Ransomware TeslaCrypt</h1>
<h3>Recupero di variante Ransomware TeslaCrypt 2.2.0 file con estensione: .ecc, .ezz, .exx, .xyz, .zzz, .aaa, .abc, .ccc, .vvv</h3>
<ul>
<li>Nella versione del virus sopra menzionata, vi è la possibilità di recuperare i file grazie ad una falla scoperta nel virus stesso che ha consentito la decodifica dei file.  La falla riscontrato consta nel fatto che il virus genera le chiavi di crittografia e decodifica  all&#8217;interno dei file cifrati usando numeri non primi rendendo quindi plausibile un attacco mirato anche con PC con potenza normale per gli standard attuali. Fattorizzando quindi i numeri primi è stato possibile ricostruire la chiave di decodifica. Questa operazione è però molto lenta. E&#8217; quindi possibile utilizzare il software <strong><a href="http://download.bleepingcomputer.com/BloodDolly/TeslaDecoder.zip" target="_blank">TeslaDecoder</a> </strong>per recuperare i file cifrati da TeslaCrypt 2.2.0.</li>
<li>Altra soluzione è quella di fare riferimento a Dr. Web, società russa attiva nel contrasto ai malware</li>
<li>Come soluzione alternativa, è possibile ricorrere alle Shadow Copy di Windows. Questo sistema operativo ha introdotto questa funzione a partire da Windows XP SP1 che permette di effettuare copier di backup dei file in modo automatico. Per visualizzare le shadow copy è sufficiente lanciare il tool <a href="http://netdom.net/Products/Shadow-Copy-Viewer">Shadow Copy Viewer</a> cercando i file che ci interessano e di salvarli in una directory che preferiamo. In alcuni casi questa funzione non è utilizzabile in quanto i virus prima di ultimare il loro &#8220;lavoro&#8221; eseguono il comando ‘<strong>vssadmin delete shadows /all</strong>‘ che elimina tutte le shadow copy</li>
</ul>
<p>&nbsp;</p>
<h3>Recupero di variante Ransomware TeslaCrypt 3 file con estensione: .XXX, .TTT e .MICRO.</h3>
<p>Questa versione di virus Ransomware è stata rilasciata il 31 Gennaio 2016 correggendo le falle trovate nella precedente versione. Per tale motivo non si conoscono attualmente metodi di decodifica dei file che sono attualmente da considerare persi.</p>
<p>&nbsp;</p>
<h1>Glossario su Varianti Ransomware</h1>
<p><strong>BitCryptor, </strong><strong>CoinVault, </strong><strong>CryptoDefense,</strong><strong>CryptoLocker, </strong><strong>Cryptorbit, </strong><strong>CryptoWall, </strong><strong>CTB-Locker, </strong><strong>Locker, </strong><strong>PClock, </strong><strong>TeslaCrypt / Alpha Crypt, </strong><strong>TorrentLocker, </strong><strong>Rakhni, </strong><strong>Filecoder, </strong><strong>Randamant</strong></p>
<div class="dettaglio-articolo"></div>
<p><!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3638869" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/ransomware/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/">Conoscere e curare (quando possibile) i Virus ransomware e varianti</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
