I ransomware sono un gruppo di parassiti del PC che bloccano il PC e richiedono il pagamento per lo sblocco. Alcuni dei parassiti richiederanno a titolo definitivo il pagamento senza alcuna spiegazione. Altri faranno finta di essere da qualche istituzione, ad esempio FBI, RIAA, ecc. I pagamenti vengono raccolti utilizzando di solito un metodo prepagato. In Europa è Ukash o Paysafe, in Russia vengono utilizzati i pagamenti tramite SMS e negli USA gli scammer usano Moneypak. Tuttavia, sono possibili eccezioni. I ransomware si differenziano da altri software di truffa per le seguenti: Richiedono sempre il pagamento, sia a causa di una "autorità" o utilizzando le minacce per distruggere tutti i dati. Non tentano di emulare i problemi del PC come le infezioni da virus, anche se potrebbe sostenere che ci sia un'infezione In molti casi, bloccano il PC meglio degli antivirus rogue In genere, sono il risultato di un’infezione da trojan e sono abbastanza difficili da rimuovere. Alcuni dei problemi sono causati dal modo in cui il PC è bloccato. Inoltre, diverse famiglie di trojan possono impersonare la stessa istituzione e persino condividere il progetto. Pertanto, per rimuovere correttamente il ransomware è necessario eseguire diverse istruzioni di rimozione. Nel peggiore dei casi, è necessario uno scanner OS alternativo per rimuovere il ransomware. Tuttavia, in alcuni casi è sufficiente riavviare in modalità provvisoria e modificare gli elementi di avvio oppure utilizzare la modalità provvisoria con il prompt dei comandi per correggere il registro. Per una guida completa guarda le istruzioni per la rimozione per i ransomware. In alcuni casi sarà necessaria l’utility per la decriptografia per recuperare i dati cifrati.

“Everything on your computer has been fully encrypted” virus

“Everything on your computer has been fully encrypted” è un messaggio che potresti ricevere se il tuo computer fosse stato infettato da un ransomware malevolo. Potrebbe essersi infiltrato nel tuo computer utilizzando diversi metodi. Potrebbe essere successo visitando siti compromessi, scaricando programmi da Internet o perfino aprendo email di spam. Il programma si assicurerà che … Continued

Alpha Crypt Ransomware

Alpha Crypt Ransomware è una nuova versione di Tesla Crypt ransomware in grado di diffondersi tramite le email di spam, una volta all’interno dei computer bloccherà tutti i file più importanti senza lasciarti alcuna possibilità di recuperarli, a meno che tu non paghi per la chiave di decodifica. Il riscatto ammonta a $500 pagabili in … Continued

Arena ransomware virus

Sembra che Arena ransomware virus sia una nuova versione aggiornata di Crysis or Dharma ransomware. È stato scoperto da un famoso ricercatore di ransomware Michael Gillespie e pubblicato su on . Mentre alcuni ricercatori di sicurezza informatica ritengono che Arena ransomware sia una nuova versione del virus Dharma, altri dicono che è lo stesso virus … Continued

Arma dei Carabinieri Virus

Arma dei Carabinieri Virus è un altro programma ransomware che blocca sistemi a caso e prova a rubare soldi dagli utenti accusandoli di aver violato qualche legge. Questa volta il programma attacca i computer in Italia. L‘Arma dei Carabinieri è effettivamente la polizia militare nazionale italiana, quindi, utilizzare questo nome porta gli utenti a credere … Continued

Bad Rabbit virus

Il virus ransomware Bad Rabbit non scherza e il 24 ottobre 2017 è stata rilevata un’enorme epidemia globale. La situazione è molto simile a quella delle infezioni di WannaCry e NotPetya . Bad Rabbit non è completamente una minaccia ransomware in quanto si ritiene che abbia caratteristiche della versione nuova e migliorata di Petya. Come … Continued

BTCWare Aleta virus

BTCWare Aleta (anche chiamato solo Aleta) ransomware virus visualizza uno screen-locker quasi identico a quello innescato dall’infezione Master (basata su BTCWare). Spegne la funzione di riparazione di avvio, intende nascondere i guasti durante i processi di riavvio e nasconde la maggior parte dei suoi file in una cartella di Adobe Acrobat. Il suo payload è … Continued

Cerber 2 Ransomware

Cerber 2 Ransomware è una nuova versione aggiornata di Cerber Ransomware ancora più pericolosa del suo predecessore. Il cambiamento più visibile di questo programma è che cifra i file con l’estensione.Cerber2. Non è possibile decifrare la seconda versione utilizzando Cerber Decryptor, strumento efficace per la prima versione di questo ransomware. Cerber Ransomware 2.0 visualizzerà un … Continued

Cerber Ransomware

Cerber Ransomware è un altro programma capace di infiltrarsi nei computer senza la consapevolezza degli utenti e di criptare file importanti. Funziona allo stesso modo di Locky Ransomware, CryptoWall Ransomware, TeslaCrypt Ransomware, CTB Locker, etc. L’unica differenza tra questi è l’importo del riscatto richiesto. L’applicazione viene solitamente distribuita con le email di spam, quindi dovresti … Continued

CIBS Pol Virus

CIBS Pol Virus è un ransomware che appartiene alla famiglia Urusay family conosciuta per bloccare lo schermo dei computer infetti. Una volta che questo ransomware attaccherà il sistema, questo non risponderà più alla maggior parte dei comandi. I Trojan della famiglia Urusay sono programmati per infettare i computer con la versione create per il paese … Continued

CNAIPIC virus

CNAIPIC virus (Centro Nazionale Anticrime Information per la Protezione delle infrastrutture Ctriche virus) è un altro ransomware in grado di attaccare i computer presenti in Italia. Il programma capace di bloccare il computer visualizzando falsi messaggi sullo schermo, avvisandoti che dovrai pagare una multa a causa di alcune azioni illegali. Solitamente incolpa gli utenti di … Continued

CommonRansom Virus

L’infezione di CommonRansom appena scoperta è estremamente pericolosa – è già evidente dal nome che si tratta di un’infezione ransomware. Il virus Ransomware può bloccare i file personali o rimuoverli completamente. Tuttavia, la seconda caratteristica è comune solo ai virus wiper e in questo caso, CommonRansom non cancella: blocca i file e richiede un riscatto … Continued

CryForMe virus

Il virus ransomware CryForMe è un’infezione in-dev che è stata assegnata alla categoria di campioni che sono approssimativamente basati sul progetto open source Hidden Tear. Il payload di quest’ultima infezione è CryForMe.exe, da cui è stato ottenuto il titolo. Un individuo con lo pseudonimo di Marco, è è stato identificato essere l’autore, ma la sua … Continued

Crypted034 Virus

Il virus Crypted034 è molto simile all’infezione Scarab , ma non è sicuramente la stessa. Potrebbe essere che sia solo una versione aggiornata e più recente di Scarab, che sarà distribuita attivamente da ora in poi. Come forse saprai, Scarab è stato un infame virus ransomware che è riuscito a infettare milioni di computer . … Continued

CryptInfinite

CryptInfinite è un virus pericoloso che potrebbe bloccare tutti i file salvati nel tuo computer. Viene classificato come ransomware, poiché una volta all’interno cifrerà tutti i tuoi file chiedendoti successivamente un riscatto per riaverli indietro. Se avessi notato che il tuo computer è stato infettato con CryptInfinite e non potessi accedere ai tuoi file, ti … Continued

Cryptobot virus

Cryptobot virus è un ransomware in grado di cifrare i tuoi file e farti pagare per poter ottenere la chiave di cifratura e recuperare i file. Il programma viene solitamente distribuito tramite le email di spam. Una volta all’interno cifrerà i tuoi file e rilascerà alcune applicazioni malevole nel tuo sistema. Dopo di ciò, genererà … Continued

CryptoDefense

CryptoDefense è un programma ransomware rivolto ai computer che utilizzano come sistema operativo Windows. Il virus riduce l’accesso ai dati salvati nel computer cifrandoli. Per decifrarli e riavere nuovamente l’accesso ti sarà chiesto di pagare 500 USD in Bitcoins. Ti sarà anche detto che avrai a disposizione 4 giorni per pagare, se non pagassi in … Continued

CryptoFortress virus

CryptoFortress virus è un ransomware che infetta i computer attraverso download fasulli, email e popup. Nel caso riuscisse a entrare nel tuo sistema, il programma cifrerà I file salvati nel tuo computer e ti chiederà di pagare circa 300 USD per decifrarli. Sfortunatamente, nessuno ti garantisce che i tuoi file verranno decifrati dopo aver effettuato … Continued

CryptoLocker

CryptoLocker (anche detto Cryptographic Locker) è un’applicazione che nessuno vorrebbe mai trovare nel proprio computer. Viene classificata come un ransomware ed è conosciuta per cifrare tutti i file importanti del tuo computer. A causa di ciò avrai molti problemi a gestire la situazione. Una volta che CryptoLocker sarà stato installato nel tuo computer, vedrai il … Continued

Cryptorbit virus

Cryptorbit virus è un ransomware che s’infiltra nei computer utilizzando le email. Una volta all’interno cifrerà alcuni file del tuo computer e ti chiederà di pagare circa $400 per decifrarli. Sfortunatamente, anche dopo aver pagato, non c’è alcuna garanzia che riotterrai i tuoi file indietro. Dovrai rimuovere Cryptorbit virus dal tuo Sistema e ripristinare i … Continued

CryptoWall virus

Il virus CryptoWall è un ransomware che colpisce gli utenti di Windows. Funziona, più o meno, allo stesso modo di CryptoDefence virus. Una volta installato, cripta tutti i tuoi file e non ti permette di accedervi. Per poterli decifrare e utilizzarli di nuovo, il programma ti richiede un pagamento di $500 in bitcoins. Fai attenzione … Continued

Cryptre Virus

Il virus Cryptre, noto anche come virus .encrypted, è un ransomware pericoloso che può distruggere il tuo computer. C’è un solo obiettivo nella mente dei criminali informatici che stanno dietro a questo virus – vogliono fare soldi costringendo i proprietari del computer infetto a pagare il riscatto. Potresti chiederti perché dovresti pagare un riscatto? Bene, … Continued

Crysis Ransomware

Crysis Ransomware è un pericoloso virus in grado di infettare I computer e bloccare i file personali. Viene classificato come un ransomware dato che per poter recuperare i file bloccati sarà necessario pagare un riscatto Se avessi notato che il tuo computer è stato infettato da questo virus e non riuscissi ad aprire i tuoi … Continued

Cyber Police Ransomware Virus

Ancora una volta, abbiamo un virus ransomware basato sul progetto Hidden Tear. È già la seconda infezione ransomware basata su questo progetto open source questa settimana, come abbiamo discusso ieri del virus jHash. Questa particolare infezione da ransomware impiega la crittografia AES, che è estremamente forte e difficile da decifrare. Se il tuo computer è … Continued

Decrypt Protect Virus

Decrypt Protect virus è un programma classificato come un ransomware. E’ un’applicazione che cerca di truffare gli utenti, spaventandoli e dicendo loro che hanno violato la legge e per questo dovranno pagare una multa di $200 dollari. In prativa Decrypt Protect virus ti accuserà di aver utilizzato e distribuito materiali coperto da copyright e file … Continued

EC3 Europol virus

EC3 Europol virus è un programma maligno che appartiene ad una delle famiglie più popolari di ransomware. E‘ un programma che si diffonde nei computer attraverso allegati e-mail oppure arriva collegato a qualche software che si scarica da soli. Una volta entrato, il programma blocca immediatamente il computer, mostrando un messaggio sullo schermo che afferma … Continued

Europol virus

Europol (Agenzia Europea delle Forze dell‘Ordine) virus è un ransomware che blocca completamente il computer e prova a guadagnare denaro facendo pagare una multa senza ragione. E‘ una tipologia di virus Ukash che viene distribuito in tutta Europa. Il programma infetta computer con l‘aiuto di un‘infezione Trojan che può arrivare attraverso siti web compromessi, link dannosi … Continued

FBI Moneypak Virus

FBI MoneyPak Virus è uno dei ransomware più pericolosi che bloccano i sistemi dei computer presi di mira e provano a spillare soldi agli utenti. Utilizza il nome della FBI e accusa l‘utente di aver infranto la legge guardando e distribuendo file dal contenuto pornografico. Stando al messaggio dell‘FBI Virus, sarà necessario pagare una multa … Continued

FBI ransomware

FBI Ransomware è un programma fraudolento molto aggressivo che si è espanso in internet con il titolo di The FBI Federal Bureau Investigation. Si tratta di un avviso secondo il quale il PC è bloccato a causa di diverse ragioni, come l‘infrazione di leggi sul copyright e la proprietà intellettuale (Video, Musica, Software) e l‘utilizzo … Continued

FBI virus hijacker

Un messaggio di avviso che dice ‘Il tuo browser è stato bloccato’ potrebbe comparire e bloccare i browser web se il computer è stato infettato da un FBI browser hijacker. E’ classificato, non solo come un reindirizzatore, ma anche come ransomware, perché, per sbloccare e riuscire ad utilizzare i borse web, sarà chiesto ancora una … Continued

GandCrab 2 Ransomware

Il ransomware GandCrab 2 è una seconda versione del cripto-malware GandCrab. Se stai seguendo le notizie nel mondo cibernetico, potresti aver sentito che la polizia rumena, insieme a BitDefender e Interpol, sono riusciti a ottenere l’accesso ai server C & C del virus GandCrab. Successivamente, BitDefender ha rilasciato un software di decrittografia gratuito, che consente … Continued

GandCrab 3 Ransomware

Il famoso virus GandCrab ha recentemente rilasciato (a fine aprile 2018) una terza versione del suo crypto-malware chiamato GandCrab 3. Questa nuova versione di GandCrab utilizza ancora la stessa estensione .CRAB per crittografare i dati delle vittime e può essere rilevata in un sistema come PUP.AD.GANDCRAB.3. Per saperne di più su questo ransomware puoi leggere … Continued

GandCrab ransomware

Il crypto-virus GandCrab è una delle più recenti infezioni ransomware e i ricercatori di sicurezza lo indicano come un caso curioso. Questo malware ha alcune caratteristiche intriganti che non sono mai state rilevate nei virus di questa categoria. Una campagna chiamata Seamless è una catena di malvertising, che spinge il kit di exploit RIG e … Continued

Globe Ransomware

Il ransomware chiamato Globe, è un altro ransomware di questo mese, che, come PokemonGo, è stato sviluppato da stramboidi che vivono nella cultura popolare come gli zingari abitano in caverne che chiamano casa. Questo particolare ransomware si basa sulla popolare serie Purges, che racconta un’apocalittica visione de postmodernismo di oggi o, in altre parole la … Continued

HELP_YOUR_FILES virus

HELP_YOUR_FILES virus è una nuova versione del ransomware Cryptowall che cripterà i tuoi file e ti chiederà di pagare $700 o 1.79 Bitcoins entro 96 ore per decifrarli. Nel caso in cui non lo facessi, la somma del riscatto raddoppierà e diventerà $ 1400 o 3.85 Bitcoins. Si tratta della quarta versione di Cryptowall virus … Continued

HPE iLO Ransomware

Il ransomware virus HPE iLO è una nuova minaccia informatica che si rivolge a server HPE accessibili a Internet con interfacce di gestione. HPE iLo, noto anche come HPE Integrated Lights-Out, è un processore speciale, integrato nei server HP. Offre agli specialisti l’opportunità di gestire da remoto il dispositivo. Si dice che il virus cripti … Continued

ICSPA Virus

Il virus ICSPA Il virus ICSPA è un ransomware che attacca gli utenti di molti paesi usando diverse  versioni di notifica in lingue differenti. Le lettere ICSPA stanno per International Cyber Security Protection Alliance ed è destinato principalmente ad utenti situati nel Regno Unito, in Irlanda, in Cana, negli Stati Uniti e in Australia. L’avviso … Continued

Il ransomware Ghost

Il ransomware Ghost potrebbe sembrare una minaccia che fa del suo meglio per nascondersi dalla vittima e rimanere invisibile pur causando danni come i tipici fantasmi, tuttavia non è affatto così perché il Ghost, di cui stiamo parlando, è un cryptovirus. Nel mondo del malware, tali infezioni ransomware sono inseparabili dalle caratteristiche degli il che … Continued

Il ransomware JCry

Il ransomware OpJerusalem o JCry è un criptovirus che ha attaccato molti siti popolari israeliani il 2 marzo 2019, che tuttavia è stato ben presto rimosso dagli esperti di sicurezza informatica. L’attacco è stato effettuato prendendo il controllo del dominio e tentando di offrire un falso aggiornamento Adobe Flash, che in realtà era un programma … Continued

Il ransomware Mercury

Mercury è un virus ransomware scoperto di recente che può causare un sacco di problemi se entra nel tuo computer. Il ransomware è probabilmente uno dei più dannosi virus in grado di paralizzare completamente il tuo computer. Ha lo scopo di crittografare tutti i tuoi file personali in modo che tu non possa più utilizzarli … Continued

Il ransomware Rektware

  Il 14 settembre 2018, un nuovo cryptovirus chiamato Rektware ransomware (o PRZ ransomware) è stato segnalato su Twitter dal ricercatore della Serbian Security . Nel post del malware l’esperto ha incluso anche una dimostrazione dal vivo di infezione da virus Rektware, che ha rivelato alcune caratteristiche interessanti e la visualizzazione spietata del blocco dei file e … Continued

Il ransomware Vulston

I professionisti della sicurezza informatica di questo anno hanno seguito molto bene gli hacker, ma ciò non è stato sufficiente a rallentare i criminali virtuali dal rilascio di nuovi virus. L’inizio del 2019 porta l’ennesima scoperta di malware, questa volta si tratta del ransomware Vulston, che è un cryptovirus. Questa minaccia è indirizzata al sistema … Continued

Il virus DJVU (Ransomware)

Il Ransomware DJVU è una famiglia di parassiti relativamente nuova distribuita tramite allegati e-mail infetti e vulnerabilità del sistema. Se il tuo provider di posta elettronica non esegue la scansione dei file allegati da malware, potresti visualizzare e-mail con varie “fatture”, “offerte” o informazioni sui pacchetti DHL / FedEx che non è stato possibile recapitare … Continued

Il virus JoeGo

JoeGo è un crypto ransomware. Crittografa i file (rendendoli inutili) e chiede denaro per poterli utilizzare di nuovo. Il virus colpisce i sistemi Windows. C’è un modo per provare a ripristinare manualmente i file persi (una guida sotto questo articolo), e alcune idee su come virus come JoeGo sono distribuiti, e alcuni modi per proteggere … Continued

InfiniteTear ransomware virus

Il virus InfiniteTear (noto anche come The_Last e InfinityShadow) è stato osservato che segue un piano rigoroso di codifica dei file con la chiave crittografica AES e quindi sfrutta il codice RSA per crittografare la chiave di decrittografia. Random6 e Diablo6 hanno scelto tattiche simili per sfruttare due tecniche di crittografia per rendere il loro … Continued

International Police Association Virus

Il virus International Police Association è un ransomware that are programmed to block a computer’s screen as soon as it gets inside a PC. Chi riceve questo virus vedrà un messaggio di blocco scritto in italiano. Il messaggio dovrebbe provenire da autorità ufficiali – International Police Association – IAC (International Administration Center). Il testo informa … Continued

Linkup Ransomware

Linkup Ransomware è un programma maligno che ha come unico scopo quello di rivelare i dettagli delle carte di credito e altre informazioni personali per guadagnare dei soldi. Il virus prevalentemente prende di mira gli utenti del computer che si trovano in Europa. Una volta entrato, mostra degli avvisi falsi sul browser, che dicono che … Continued

Locker ransomware

Locker virus è un altro ransomware che si infiltra segretamente nei computer, criptando i file salvati nell’hard disk e chiedendo un riscatto per decifrarli. Il riscatto in sé non è molto alto (si parla di 1 BTC che al tasso corrente sono circa $240) se quindi avessi perso dei file molto importanti, potresti pensare di … Continued

Locky virus

Locky virus è uno dei ransomware più pericolosi che blocca i file personali degli utenti di computer e chiede loro di pagare un riscatto se vogliono recuperare i loro file. Locky Ransomware modifica i nomi dei file crittografati in un’unica combinazione di lettere e cifre composta da 16 caratteri e aggiunge l’estensione del file .locky. … Continued

Lukitus virus

Lukitus ransomware virus è un’altra versione dell’ infezione Locky i suoi creatori sono stati recentemente occupati anche con Diablo6 malware. La recente variante minaccia le persone e rovina i loro sistemi operativi in un modo molto analogo, ma attacca un’estensione unica .lukitus. Questo virus dalla veloce diffusione Locky virus, controllato dai più furbi hacker, ha … Continued

Microsoft Security Essentials Alert virus

Il virus Microsoft Security Essentials Alert è un ransomware presentato come un affidabile avviso il quale affermerà che, a causa delle tue visite a siti compromessi o con contenuti pornografici, il tuo sistema è stato bloccato. Questo messaggio t’informerà anche che, se non intraprendessi le azioni necessarie, potresti perdere tutte le tue informazioni e il … Continued

Guide di sicurezza

Commenti recenti

Articoli recenti