Epidemia di estorsioni via computer

Bollettino d'allerta per il ransomware.



[ZEUS News - www.zeusnews.it - 04-12-2015]

teslacrypt screenshot

È uno dei peggiori incubi di chiunque lavori con i computer: arrivare in ufficio al mattino e trovare che su tutti i computer campeggia un avviso che dice che tutti i dati di lavoro sono stati bloccati con una password complicatissima. Anche le copie di sicurezza sono bloccate. Per avere questa password bisogna pagare il criminale che ha infettato i computer e bloccato i dati. Questo tipo d'infezione si chiama ransomware, contrazione di ransom (riscatto in inglese) e software.

Purtroppo per molti utenti quest'incubo del ransomware sta diventando realtà, tanto da spingere MELANI, la Centrale d'annuncio e d'analisi per la sicurezza dell'informazione della Confederazione Svizzera, a diramare un bollettino apposito, riferito a un tipo specifico di ransomware denominato Teslacrypt, che è stato segnalato ripetutamente a MELANI negli ultimi giorni.

Il bollettino illustra i passi principali da seguire e quelli da evitare se si è colpiti: per esempio, usare un antivirus a questo punto è inutile, perché comunque i dati restano bloccati; pagare la richiesta di riscatto è un rischio, perché non c'è garanzia che i criminali diano la password di sblocco; scollegare immediatamente da tutte le reti i computer infettati, invece, è importante per evitare che l'infezione si propaghi ad altri computer. Segnalo inoltre che per alcuni tipi di ransomware è disponibile un rimedio: un software gratuito che sblocca i dati, come quello offerto da Cisco.

La prevenzione è, come al solito, la cura migliore: il bollettino di MELANI raccomanda di creare regolarmente delle copie dei dati e di metterle su supporti che vanno scollegati dal computer subito dopo la copia dei dati; invita a essere prudenti in caso di mail inattese o da mittenti sconosciuti, le cui istruzioni non vanno eseguite; e ricorda che è vitale tenere aggiornato il sistema operativo e le applicazioni, avere un antivirus aggiornato e un firewall altrettanto al passo con i tempi.

Sondaggio
Stai installando un'applicazione. Cosa fai quanto compare il contratto di licenza?
Lo leggo attentamente e poi faccio click su “Accetto”
Do un sguardo al testo e poi accetto
Dipende dall'applicazione. A volte leggo il contratto di licenza
Non leggo mai il contratto di licenza. È davvero indispensabile?
Leggo il contratto di licenza dopo aver installato l'applicazione

Mostra i risultati (1462 voti)
Leggi i commenti (7)

Da parte mia aggiungo che chi non si tiene aggiornato rischia di contrarre un ransomware anche semplicemente visitando un sito, come è successo ad alcuni utenti che hanno sfogliato con vecchie versioni di Flash le pagine del sito del Reader's Digest, che era infetto con il ransomware denominato Angler. Inoltre è importante, nelle aziende, che sia chiaro che non vi saranno sanzioni o provvedimenti verso chi ha causato l'infezione del ransomware: questo serve a evitare l'omertà e i rimedi fai da te di chi ha sbagliato e aiuta a far emergere tempestivamente il problema.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (ultimi 5 di 10)

In effetti la persona che ha scatenato il tutto aveva le lacrime agli occhi (io sto diventando parecchio cinico in queste cose, sono stufo di clienti asini che usano solo antivirus gratuiti, ignorano la necessità di fare backup e cliccano a destre e a manca senza accendere prima il neurone); il collega nonché titolare dello studio ha... Leggi tutto
8-12-2015 20:28

Interessante anche questa pagina di commenti sull'argomento link
8-12-2015 19:36

Allora, prima di tutto, questi ransomware sfruttano falle in Flash Player, Java ecc., già patchate ormai da quasi un anno. E solo con IE e Opera senza patch. Oltre ai soliti link/immagini mandati via email. Per cui, chi aggiorna il proprio sistema, non usa quell'obrorio di IE e non abbocca alle email imbroglioncelle, può ragionevolmente... Leggi tutto
6-12-2015 20:20

@Laura è difficile purtroppo perchè usano metodi di pagamento criptati difficili da intercettare su conti esteri o con criptovalute per i riscatti del virus. @amldc il tuo cliente si starà mangiando le mani purtroppo :( molti pensano che un nas (con permessi di scrittura per tutti gli utenti) elimini i rischi o la necessità del back... Leggi tutto
6-12-2015 14:52

{Shiba}
@Laura Quasi sempre i ricattatori esigono un pagamento in bitcoin proprio per evitare di essere rintracciati
6-12-2015 00:25

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è il maggior problema tra questi?
La gente comune non capisce molto di scienza.
La stampa e i media non mettono in risalto le scoperte veramente importanti.
La stampa e i media semplificano troppo le scoperte scientifiche.
La gente comune si aspetta soluzioni semplici e veloci.

Mostra i risultati (2011 voti)
Febbraio 2024
Flipper Zero non è un gadget per “hackerare tutto”
Windows 11, malfunzionamenti a raffica dopo l'ultimo update
L'attacco informatico con gli spazzolini da denti
Malware di fabbrica nei mini PC venduti su Amazon
Samsung, beccata a barare, la butta sul filosofico
Google dice addio alla cache delle pagine web
LibreOffice 24.2 è pronto per il download
Gennaio 2024
Windows 11, sparisce la barra delle applicazioni
Al posto di Windows 12, un Windows 11 più snello e pieno di IA
IA, clonare le voci per truffare il prossimo è un gioco da ragazzi
No, le auto elettriche non vanno in tilt per il freddo
Errore 0x80070643 in Windows Update: la soluzione è un po' nerd
Rilasciato Scribus 1.6, la soluzione open source per il desktop publishing
Microsoft lancia il tasto Copilot
SSD, prezzi in aumento
Tutti gli Arretrati
Accadde oggi - 21 febbraio


web metrics