{"id":11798,"date":"2015-01-05T10:30:14","date_gmt":"2015-01-05T09:30:14","guid":{"rendered":"http:\/\/www.defaultuser.net\/?p=11798"},"modified":"2015-01-04T00:11:34","modified_gmt":"2015-01-03T23:11:34","slug":"cryptolocker-riscatto-informatico","status":"publish","type":"post","link":"https:\/\/www.defaultuser.net\/?p=11798","title":{"rendered":"Cryptolocker : riscatto informatico &#8230;"},"content":{"rendered":"<p><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" data-attachment-id=\"11995\" data-permalink=\"https:\/\/www.defaultuser.net\/?attachment_id=11995\" data-orig-file=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2015\/01\/hard-disk-locked.jpg?fit=600%2C450&amp;ssl=1\" data-orig-size=\"600,450\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"hard-disk-locked\" data-image-description=\"\" data-image-caption=\"\" data-medium-file=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2015\/01\/hard-disk-locked.jpg?fit=500%2C375&amp;ssl=1\" data-large-file=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2015\/01\/hard-disk-locked.jpg?fit=500%2C375&amp;ssl=1\" class=\"alignnone size-full wp-image-11995\" src=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2015\/01\/hard-disk-locked.jpg?resize=600%2C450&#038;ssl=1\" alt=\"hard-disk-locked\" width=\"600\" height=\"450\" srcset=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2015\/01\/hard-disk-locked.jpg?w=600&amp;ssl=1 600w, https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2015\/01\/hard-disk-locked.jpg?resize=500%2C375&amp;ssl=1 500w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>foto credit : <a href=\"http:\/\/pixabay.com\/en\/users\/succo-96729\/\">succo<\/a><\/p>\n<p>Che tristezza, ad un mio amico strettissimo nonche&#8217; collaboratore in azienda e&#8217; successa una\u00a0cosa tremenda : e&#8217; stato vittima di un <a href=\"http:\/\/en.wikipedia.org\/wiki\/Ransomware\">ransomware<\/a> un crimine informatico bell&#8217;e&#8217; buono.<\/p>\n<p>In pratica e&#8217; stato violato il suo server domestico pieno zeppo di fotografie e filmati di parenti, amici, momenti di vita e tanti, tanti bellissimi paesaggi essendo un appassionato di fotografia &#8230;<\/p>\n<p><strong>Andiamo per ordine<\/strong><\/p>\n<p>Il mio collega la mattina accede al proprio server e si ritrova con un documento sul desktop che lo invita a contattare via email colui che gli ha criptato tutti i files.<\/p>\n<p>Stupefatto ha prima cercato di aprire i files tutti con estensione .CRYPTOLOCKER, poi provato a cambiare estensione ma vedendo che non si aprivano ha iniziato a cercare in rete per scoprire che il solo sistema per decriptare i suoi files e&#8217; avere la seconda parte della chiave di criptazione che pero&#8217; e&#8217; in mano ai malviventi.<\/p>\n<p><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" data-attachment-id=\"11808\" data-permalink=\"https:\/\/www.defaultuser.net\/?attachment_id=11808\" data-orig-file=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2014\/10\/cryptolocker-text-message.png?fit=600%2C354&amp;ssl=1\" data-orig-size=\"600,354\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"cryptolocker-text-message\" data-image-description=\"\" data-image-caption=\"\" data-medium-file=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2014\/10\/cryptolocker-text-message.png?fit=500%2C295&amp;ssl=1\" data-large-file=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2014\/10\/cryptolocker-text-message.png?fit=500%2C295&amp;ssl=1\" class=\"alignnone size-full wp-image-11808\" src=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2014\/10\/cryptolocker-text-message.png?resize=600%2C354&#038;ssl=1\" alt=\"cryptolocker-text-message\" width=\"600\" height=\"354\" srcset=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2014\/10\/cryptolocker-text-message.png?w=600&amp;ssl=1 600w, https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2014\/10\/cryptolocker-text-message.png?resize=500%2C295&amp;ssl=1 500w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p style=\"text-align: center;\">**** HOW TO DECRYPT FILES.TXT ****<\/p>\n<p>If you&#8217;re seeing this file, then ALL your files have been BLOCKED with the most strongest CIPHER.<br \/>\nAll your data &#8211; documents, photos, videos and backups &#8211; everything in BLOCKED.<br \/>\nThe only way to recover your files &#8211; contact us via supercrypt@mailxx9.com<br \/>\nOnly WE have program that can completely recover your FILES.<\/p>\n<p>Attach to e-mail:<br \/>\n1. Text-file with your code (&#8220;HOW TO DECRYPT FILES.txt&#8221;)<br \/>\n2. One encrypted file (please dont send files bigger than 1 MB)<\/p>\n<p>We will check your code from text file and send to you OUR CONDITIONS and your decrypted file as proof that we actually have decrypter.<\/p>\n<p>Remember:<br \/>\n1. The faster you&#8217;ll CONTACT US &#8211; the faster you will RECOVER YOUR files.<br \/>\n2. We will ignore your e-mails without attached code from your &#8220;HOW TO DECRYPT FILES.txt&#8221;<br \/>\n3. If you haven&#8217;t received reply from us &#8211; try to contact us via public e-mail services such as Yahoo or so.<\/p>\n<p>====================<br \/>\n5456E77B1044AA62B7756F9FB8B190C8ED4DCD9422C99C3E11C34D7FAD017D4C<br \/>\n3C6CA2D4FF854181DAA7C3457CC7A2BA9440F97D9EF8B8A2BD043A0E4DA7E83C<br \/>\n8327132A2E1166A9E34DBAAC315F52C8EAAF8A371FB89538CC90773B63A61A7A<br \/>\nFC73A1ED87A201AC616C2C7F2D633DF88AC64B1EEA1E41F0E30FC6F5A143950F<br \/>\n1B424441544352434841456D3FB6CF852F7F84D4E4ACA1E6D41E911FA934F28E<br \/>\n====================<\/p>\n<p style=\"text-align: center;\">**** HOW TO DECRYPT FILES.TXT ****<\/p>\n<p>Insomma, preso dalla disperazione segue le indicazioni del documento .txt lasciato sullo schermo e nel giro di poche ore scopre che se rivuole indietro i propri files non deve fare altro che pagare mediante alcuni sistemi la bellezza di \u20ac 300,00.<\/p>\n<p>Siamo stati quasi una giornata a cercare in rete soluzioni al problema : <strong>non ce ne sono ! Tutto cio&#8217; che abbiamo trovato porta al pagamento del riscatto per riavere i dati &#8230;<\/strong><\/p>\n<p>Da quanto abbiamo potuto vedere vengono sfruttati buchi di sistema, in particolare chi ha pubblicato servizi RDP con macchine Windows (nel suo caso\u00a0Windows 2003) e&#8217; particolarmente vulnerabile. Non dimentichiamoci pero&#8217; che eventuali banner pubblicitari possono attivare codice malevolo,\u00a0allegati di email provenienti da sconosciuti (e non solo) possono essere veicolo di questa cosa devastante.<\/p>\n<p>Tutti i files presenti nel computer (per circa un centinaio di estensioni diverse) vengono criptati in un tempo relativamente breve con una doppia chiave pubblica \/\u00a0privata a 1024 bit. In pratica non avete modo di decriptare i files se non avete la chiave privata, non ci sono modi se non avendo super computer a lavorare per un tempo non ben definito (forse anni).<\/p>\n<h2>Attenzione<\/h2>\n<p>Qualsiasi files presente su qualsiasi disco in condivisione viene criptato pertanto se avete un computer in rete con altri 100 computer e server che condividono cartelle e files ed avete diritti di scrittura questi verranno criptati.<\/p>\n<p>Se pensate che il backup sul NAS possa salvarvi siete in errore, il\u00a0NAS viene visto nella rete per poterci scrivere il backup pertanto verra&#8217; criptato. Se pensate che i dati su Dropbox, OneDrive, Google Drive e servizi analoghi siano al sicuro sbagliate perche&#8217; il software di sincronizzazione appena vedra&#8217; il vostro file locale cambiato aggiornera&#8217; la controparte online.<\/p>\n<p>Addirittura abbiamo letto che quando si viene attaccati vengono cancellate anche le copie shadow sulla macchina quindi impossibile tornare indietro attraverso esse.<\/p>\n<p>Tutto questo e&#8217; allarmante e devastante dal punto di vista della sicurezza dei dati in particolar modo in ambito aziendale &#8230;<\/p>\n<h2>Come proteggersi\u00a0?<\/h2>\n<p>Sinceramente non abbiamo trovato nulla di definitivo, non vi sono soluzioni, l&#8217;unico modo per decriptare i files e&#8217; avere il software e la chiave privata.<\/p>\n<p>Al mio collega\u00a0dopo pagato il riscatto e&#8217; stato mandato un software con le istruzioni per avviare la procedura\u00a0(dobbiamo ammettere che nel tutto sono stati estremamente fermi, freddi e professionali) ed ha funzionato perfettamente.<\/p>\n<p>Ecco comunque alcuni accorgimenti indispensabili per non stare proprio allo scoperto :<\/p>\n<ul>\n<li>Mantenere il sistema operativo e gli applicativi <strong>costantemente aggiornati<\/strong> attivando l&#8217;aggiornamento principalmente il sistema operativo.<\/li>\n<li>Attivare un <strong>firewall<\/strong> (software o hardware) limitando le porte aperte alle indispensabili e possibilmente cambiare il numero standard la dove possibile.<\/li>\n<li>Installare un buon <strong>antivirus<\/strong> e controllare costantemente che sia aggiornato.<\/li>\n<li>Non aprire <strong>allegati<\/strong> e <strong>link sospetti sul web<\/strong><\/li>\n<li>Effettuare backup su dispositivi esterni <strong>staccati dal sistema \/ rete<\/strong> quando non utilizzati<\/li>\n<\/ul>\n<h3>Alcuni link interessanti<\/h3>\n<ul>\n<li><a href=\"http:\/\/www.microsoft.com\/security\/resources\/ransomware-whatis.aspx\">Microsoft :\u00a0What is ransomware?<\/a><\/li>\n<li><a href=\"https:\/\/www.decryptcryptolocker.com\/\">Your Locker of Information for CryptoLocker Decryption<\/a>\u00a0: inviando un un file a <a href=\"https:\/\/www.decryptcryptolocker.com\">Decryptcryptolocker<\/a>\u00a0il sistema verifica se decriptabile e viene inviato un software\u00a0per tale operazione. Purtroppo nel nostro caso abbiamo provato ma nulla di fatto !!!<\/li>\n<\/ul>\n<p><strong>Invito chiunque abbia informazioni che possano aiutare a prevenire o curare questa minaccia a contribuire all&#8217;articolo commentando in basso.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>foto credit : succo Che tristezza, ad un mio amico strettissimo nonche&#8217; collaboratore in azienda e&#8217; successa una\u00a0cosa tremenda : e&#8217; stato vittima di un ransomware un crimine informatico bell&#8217;e&#8217; buono. In pratica e&#8217; stato violato il suo server domestico pieno zeppo di fotografie e filmati di parenti, amici, momenti di vita e tanti, tanti&#8230;<\/p>\n","protected":false},"author":13,"featured_media":11808,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[3,8,4],"tags":[407,298],"class_list":["post-11798","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-www-news","category-security-news","category-software-news","tag-malware","tag-virus","loop-entry clr"],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2014\/10\/cryptolocker-text-message.png?fit=600%2C354&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts\/11798","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11798"}],"version-history":[{"count":3,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts\/11798\/revisions"}],"predecessor-version":[{"id":12002,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts\/11798\/revisions\/12002"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/media\/11808"}],"wp:attachment":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11798"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11798"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11798"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}