<img height="1" width="1" style="display:none" src="https://www.facebook.com/tr?id=1500520490268011&amp;ev=PageView&amp;noscript=1"> CBT Locker, Cryptolocker e virus simili | Il Forum di Quattroruote

CBT Locker, Cryptolocker e virus simili

CBT Locker, Cryptolocker e virus simili

Siamo fra persone mediamente esperte, mediamente prudenti, mediamente colte (nel mio caso: quasi mai colto sul fatto....) ma abbiamo sicuramente amici o conoscenti un pò poco pratici di informatica, di software,e soprattutto di truffe.

Come é accaduto ad un mio conoscente. Questo tizio attendeva della corrispondenza dall'estero, e qando gli é giunta un'email da un suo contatto, anche se un pò perplesso ha comunque aperto il messaggio e scaricato l'allegato.

Non l'avesse mai fatto... s'é buscato il virus.
Quello del titolo.
La perversità del virus é che crittografa con una chiave a 2048 bit (é un'enormità!) praticamente quasi una one-time-pad (gli esperti sapranno di cosa si tratta: una roba astrusa e sostanzialmente imbattibile) e gli autori chiedono del denaro (a breve scadenza, max 96 ore) per inviare la chiave di decrittazione.
O paghi, o i tuoi files sono perduti per sempre.

Ora, io non so suggerire alcun rimedio; alcuni dicono che - anche loro a pagamento - possono riuscire a trovare la chiave di crittografia e dunque anche la chiave di decrittazione (io personalmente ci credo molto poco).

Vorrei solo che faceste circolare l'avvertimento fra le persone poco esperte, famigliari ed amici, per dire, in modo che non incorrano in questa tragica eventualità.
Diffidare di email apparentemente provenienti da persone presenti nei nostri contatti; in caso di dubbio, contattare quelle persone e domandare loro conferma, prima di qualsiasi altra azione.

Vabbé, poi voi saprete spiegare meglio di me quali azioni compiere e da quali astenersi, ma insomma... evitiamo di far arricchire quei fetentoni là, ok ?

Buon Primo Maggio!

So che il regolamento vieta di riportare messaggi di allarme virus, ma credo che si riferisca al fattod i accusare i forum di quattrotuote di essere infetti da virus. In questo caso, invece, non solo NON accuso i forum di niente, ma li ringrazio di svolgere il loro utile compito di distribuire informazione a vantaggio di altri lettori ed iscritti.

Se uno dei moderatori ritenesse questo mio messaggio "illegale", ovviamente sarò d'accordo che venga cancellato.
 
Consiglio: fare il backup quotidiano, in casi del genere formattazione e ricarica dell'immagine disco precedente, così non si dovrà rinstallare tutto di nuovo.

Oppure formattazione, reinstallazione sistema operativo e dei programmi "puliti" e recupero dati da backup, è più lunga come operazione ma alla fine si avrà un computer più "performante".
 
53AR ha scritto:
Consiglio: fare il backup quotidiano, in casi del genere formattazione e ricarica dell'immagine disco precedente, così non si dovrà rinstallare tutto di nuovo.

Oppure formattazione, reinstallazione sistema operativo e dei programmi "puliti" e recupero dati da backup, è più lunga come operazione ma alla fine si avrà un computer più "performante".
Sono sostanzialmente d'accordo con te, 53AR.
Il consiglo del backup é il pimo e migliore consiglio che si possa dare.
C'é solo un problema, non da poco: questi virus sono capaci di crittografare anche oggetti su dischi esterni e pen-drive, sicchè c'é il rischio che anche il backup venga reso inutilizzabile.
Effettuare il backup é fondamentale, ma bisogna anche farlo sapendo con certezza che il computer NON sia già infetto, pena la perdita anche di un backup un pò vechio ma integro.

In un caso accertato, i cui sono stato informato ieri, un pc si era infettato e il proprietario lo ha scoperto dopo avervi collegato per ore il disco esterno ed una pen-drive. Entrambi "perduti"; si é resa necessaria la formattazione anche di quelli.
 
Mi riservo ulteriori e più approfondite indagini.

Al momento sembra - ma ribadisco SEMBRA - che Eset Online Scanner abbia trovato e rimosso il virus.
I files criptati restano criptati, niente da fare in quel senso.
Ma almeno, il virus non sembra più attivo.

Scaricherò files, immagini, pdf e quant'altro sul pc infetto, e verificherò l'eventule proliferazione.

Per favore, non entriamo in un dibattito su quali siano i migliori antivirus. Vorrei solo che diffondeste il suggerimento di stare attenti. tutto qui.
Grazie.
 
Back
Alto