lunedì 25 novembre 2013

Ancora novità su CryptoLocker

Abbiamo tenuto i nostri lettori aggiornati sul CryptoLocker - il ransomware che cripta i file e chiede soldi in cambio di una chiave privata per decrittografare i dati. Una volta che il malware cripta i file, la vittima ha 72 ore per pagare il riscatto ($ 300 USD), in caso contrario, la chiave privata verrà distrutta e i dati saranno persi per sempre. Ma ci sono delle novità: i creatori di CryptoLocker stanno dando alle loro vittime una seconda possibilità per ottenere indietro i loro file. Questa, tuttavia, avrebbe un costo più elevato.





I dati, una volta cifrati da CryptoLocker, non possono essere ripristinati senza acquistare la chiave privata. E una volta che questa minaccia viene rilevata da un software antivirus, viene rimossa dal sistema. Quindi, anche se la vittima cambia idea e decide di pagare il riscatto per riavere i propri “preziosi” dati, non saranno in grado di farlo. Abbiamo consigliato più volte agli utenti di non pagare i soldi per il ransomware, ma è vero che se un’azienda sta andando in crisi perché i suoi dati sono stati crittografati da CryptoLocker, è più probabile che l'imprenditore paghi il riscatto. Sembra che anche gli sviluppatori di CryptoLocker abbiano pensato a questa possibilità e hanno ideato un servizio di decrittazione online. Il recupero dei dati utilizzando questo servizio è di 10 Bitcoins o circa $ 2,120 USD.


Come funziona il servizio?

L'utente deve caricare un file crittografato sulla pagina del servizio, dopo di che riceveranno un numero d'ordine, che può essere utilizzato per controllare lo stato dell'ordine. Una volta che un ordine viene trovato, all'utente verrà richiesto di acquistare la chiave privata. Se il pagamento coincide con l'importo richiesto dagli ideatori di CryptoLocker, l'utente riceverà la chiave privata e una Decrypter per recuperare i propri dati.

Per riassumere:

Costo della chiave privata entro il termine tre giorni - $ 300 USD
Costo della chiave privata dopo il periodo di tre giorni - $ 2,120 USD (circa)

Ecco dove abbiamo discusso su CryptoLocker e come si può evitare che infetti i computer:

a) CryptoLocker – the New Ransomware on the Loose
b) Attenzione: nuovo ransomware in azione. Ecco quali precauzioni si dovrebbe prendere per prevenire la perdita dei dati

Fonti:
www.bleepingcomputer.com
http://blogs.quickheal.com

Nessun commento:

Posta un commento