Passa al contenuto principale

Nessun riscatto: Kaspersky Lab collabora con la High Tech Crime Unit della polizia olandese per aiutare le vittime del ransomware CoinVault

14 aprile 2015

Da oggi, le vittime del ransomware CoinVault hanno la possibilità di recuperare i loro dati senza dover pagare nessun riscatto ai cybercriminali, grazie a un archivio di chiavi di decriptazione e un’applicazione resa disponibile online da Kaspersky Lab e dalla National High Tech Crime Unit (NHTCU) della polizia olandese. Le chiavi e il tool sono disponibili su noransom.kaspersky.com, insieme a chiare istruzioni su come utilizzarli.

Da oggi, le vittime delransomware CoinVaulthanno la possibilità di recuperare i loro dati senza dover pagare nessun riscatto ai cybercriminali, grazie a un archivio di chiavi di decriptazione e un'applicazione resa disponibile online da Kaspersky Lab e dalla National High Tech Crime Unit (NHTCU) della polizia olandese. Le chiavi e il tool sono disponibili sunoransom.kaspersky.com, insieme achiare istruzionisu come utilizzarli.

Il ransomware CoinVault è attivo già da qualche tempo, e cripta i file delle vittime per poi chiedere un riscatto in Bitcoin in cambio dello sblocco. Per aiutare le vittime a recuperare i propri dati in seguito all'attacco, la NHTCU e il Netherlands' National Prosecutors Office sono riusciti a ottenere un database da un server di comando e controllo di CoinVault. Questo server conteneva Vettori di Inizializzazione (VI), chiavi e portafogli Bitcoin privati e ha aiutato Kaspersky Lab e la NHTCU a creare un archivio speciale di chiavi di decriptazione. L'indagine è ancora in corso, per cui verranno aggiunte nuove chiavi non appena disponibili.

"Le vittime del ransomware CoinVault dovranno collegarsi al sito noransom.kaspersky.com dove avranno accesso a numerose chiavi. Se il record di un determinato portafoglio Bitcoin, non è ancora disponibile vi suggeriamo di ricontrollare in futuro, perché, insieme alla National High Tech Crime Unit della polizia olandese, stiamo aggiornando continuamente le informazioni", ha dettoJornt van der Wiel, Security Researcher del Global Research e Analysis Team, Kaspersky Lab.

CoinVault ha infettato più di mille dispositivi Windows in più di 20 Paesi, perlopiù situati nei Paesi Bassi, Germania, Stati Uniti, Francia e Regno Unito. Sono state registrate delle vittime anche in Belgio, Austria, Svizzera, Norvegia, Svezia, Lussemburgo, Danimarca, Slovacchia, Slovenia, Spagna, Italia, Ungheria, Irlanda, Croazia, Russia, Canada, Israele, Emirati Arabi Uniti, Cina, Indonesia, Thailandia, Sud Africa, Australia, Nuova Zelanda, Panama, Repubblica Dominicana e Messico.

"Sono sempre di più coloro che credono che combattere il crimine informatico richieda partnership tra aziende pubbliche e private. Noi lo facciamo. E' importante relazionarsi con i propri partner e aiutarsi a vicenda per raggiungere un obiettivo comune: la cybersicurezza" ha spiegato Marijn Schuurbiers dell' High Tech Crime Team della polizia olandese.

Inoltre, gli esperti di sicurezza di Kaspersky Lab hanno analizzato campioni di malware e progettato e realizzato un tool di decriptazione in grado di sbloccare i file e di eliminare il programma nocivo CoinVault dal computer infetto.

Se un PC è stato infettato da CoinVault, appare sullo schermo un'immagine simile a quella riportata di seguito:
ransomware CoinVault

Per scoprire come rimuovere il ransomware CoinVault dal Vostro computer e ripristinare i file, è necessario visitare il sito https://noransom.kaspersky.com/
Come evitare di venire infettati? È essenziale mantenere aggiornata la propria suite anti-malware e fare sempre il backup dei file più importanti.
Kaspersky ha identificato questa famiglia come'Trojan-Ransom.Win32.Crypmodadv.cj'.

Nessun riscatto: Kaspersky Lab collabora con la High Tech Crime Unit della polizia olandese per aiutare le vittime del ransomware CoinVault

Da oggi, le vittime del ransomware CoinVault hanno la possibilità di recuperare i loro dati senza dover pagare nessun riscatto ai cybercriminali, grazie a un archivio di chiavi di decriptazione e un’applicazione resa disponibile online da Kaspersky Lab e dalla National High Tech Crime Unit (NHTCU) della polizia olandese. Le chiavi e il tool sono disponibili su noransom.kaspersky.com, insieme a chiare istruzioni su come utilizzarli.
Kaspersky logo

Informazioni su Kaspersky

Kaspersky è un'azienda globale di sicurezza informatica e privacy digitale fondata nel 1997. Innovando il settore con un approccio di Cyber Immunity, Kaspersky protegge consumatori, aziende, infrastrutture critiche e governi dalle minacce informatiche, contando oltre un miliardo di dispositivi protetti fino ad oggi.

Kaspersky garantisce Cybersecurity True to Business, concentrandosi sulla fornitura di risultati chiari, sulla protezione dei ricavi, sull'alleggerimento dei carichi di lavoro e sulla prevenzione dei tempi di inattività. La profonda esperienza di Kaspersky nella threat intelligence e nella sicurezza si trasforma costantemente in soluzioni e servizi innovativi per le organizzazioni di ogni dimensione, dalle piccole alle grandi imprese, unendo tecnologie di protezione basate sull'IA comprovate con una gestione semplice e il supporto di esperti.

Riconosciuta in test indipendenti e considerata attendibile da milioni di persone in tutto il mondo e da quasi 200.000 organizzazioni, Kaspersky aiuta a rilevare le minacce prima, rispondere più velocemente e operare con maggiore fiducia e libertà, proteggendo ciò che conta di più per i clienti. Ulteriori informazioni sul sito Web www.kaspersky.it.

Articolo correlato Comunicati Stampa