{"id":17899,"date":"2019-10-08T15:19:28","date_gmt":"2019-10-08T13:19:28","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=17899"},"modified":"2019-11-22T10:45:59","modified_gmt":"2019-11-22T08:45:59","slug":"no-more-ransom-yatron-fortunecrypt","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/no-more-ransom-yatron-fortunecrypt\/17899\/","title":{"rendered":"Un aiuto alle vittime dei ransomware Yatron e FortuneCrypt"},"content":{"rendered":"<p>Il ransomware \u00e8 stato e rimane una bella gatta da pelare per gli utenti e per gli esperti. Non \u00e8 un compito semplice recuperare i file cifrati da un ransomware, in molti casi \u00e8 impossibile. Abbiamo buone notizie per le vittime dei malware Yatron e FortuneCrypt: gli esperti di Kaspersky hanno sviluppato e pubblicato decryptor per i file cifrati da questi malware.<\/p>\n<h2>Come decifrare i file cifrati da Yatron<\/h2>\n<p>Il ransomware Yatron si basa su un altro encryptor \u00a0chiamato Hidden Tear, il quale ha una <a href=\"https:\/\/www.kaspersky.it\/blog\/ded-cryptor-ransomware\/8566\/\" target=\"_blank\" rel=\"noopener\">storia insolita<\/a>. Alcuni anni fa, il ricercatore turco Utku Sen crea questo malware per scopi educativi e di ricerca e carica il codice sorgente su Internet. L\u2019eredit\u00e0 di questo software \u00e8 ancora tra noi: gli esperti continuano a trovare nuovi ransomware basati su di esso e Yatron \u00e8 solo un esempio.<\/p>\n<p>Fortunatamente, sono state trovate delle vulnerabilit\u00e0 nel codice Yatron, e i nostri esperti ne hanno approfittato per creare un decryptor. Se vedete un\u2019estensione *.yatron su qualsiasi file bloccato, andate sul sito web <a href=\"https:\/\/www.nomoreransom.org\/it\/decryption-tools.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a> per scaricare uno strumento di decifrazione che recuperer\u00e0 i file.<\/p>\n<h2>\u00a0Come decifrare file cifrati da FortuneCrypt<\/h2>\n<p>Anche il secondo pacchetto di ransomware \u00e8 lungi dall\u2019essere un capolavoro, o dovremmo dire \u201chackerlavoro\u201d? \u00a0Invece di usare linguaggi avanzati come C\/C++ e Python, i creatori di FortuneCrypt lo hanno scritto in BlitzMax, un linguaggio abbastanza semplice molto simile al BASIC. Nella storia della nostra ricerca sul rilevamento di malware, non ci eravamo mai imbattuti in questo linguaggio.<\/p>\n<p>I nostri esperti hanno scoperto che l\u2019algoritmo di cifratura del malware \u00e8 tutt\u2019altro che perfetto, e questo ha permesso loro di sviluppare un decryptor . Come nel caso di Yatron, anche le vittime di FortuneCript possono scaricare uno strumento di decifrazione dal sito <a href=\"https:\/\/www.nomoreransom.org\/it\/decryption-tools.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom.<\/a><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<h2>Cosa fare con i ransomware del vostro computer<\/h2>\n<p>Prima di tutto, <a href=\"https:\/\/www.kaspersky.it\/blog\/no-no-ransom\/9276\/\" target=\"_blank\" rel=\"noopener\">non pagate il riscatto<\/a>. Pagare incoraggia solo i criminali e non vi garantisce che sarete in grado di recuperare i vostri dati. Il modo migliore di agire \u00e8 quello di andare sul sito <a href=\"https:\/\/www.nomoreransom.org\/it\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a> creato da esperti di diverse societ\u00e0 di sicurezza informatica e forze dell\u2019ordine di\u00a0 tutto il mondo, tra cui Kaspersky, Interpol e la polizia olandese per alleviare la condizione delle vittime di ransomware. Il sito contiene decryptor per centinaia di programmi ransomware, naturalmente sono tutti gratuiti.<\/p>\n<h2>Come proteggervi dagli estorsori che usano i ransomware<\/h2>\n<p>Infine, qualche suggerimento su come evitare di diventare una vittima:<\/p>\n<ul>\n<li>Non scaricate programmi da siti sconosciuti e sospetti. Anche se il nome del programma sembra corretto, il pacchetto potrebbe contenere qualcosa di completamente diverso e pericoloso;<\/li>\n<li>Non cliccate sui link e non aprite gli allegati dei file delle e-mail provenienti da destinatari sconosciuti. Se ricevete un messaggio sospetto e inaspettato da un amico o un collega, chiamatelo per assicurarvi che il file sia sicuro;<\/li>\n<li>Assicuratevi di installare gli ultimi aggiornamenti per il vostro sistema operativo e per i programmi che utilizzate regolarmente. Questo vi aiuter\u00e0 a evitare le vulnerabilit\u00e0 di cui si approfittano i creatori dei ransomware;<\/li>\n<li>Installate <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">un antivirus affidabile<\/a> e non disattivatelo mai, anche quando certi programmi vi chiedono di farlo;<\/li>\n<li>Eseguite il backup di dati importanti e salvateli su cloud, su una chiavetta USB o su un\u2019unit\u00e0 esterna.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Le vittime dei ransomware Yatron e FortuneCrypt possono scaricare un decryptor dal sito No More Ransom per recuperare i loro dati cifrati.<\/p>\n","protected":false},"author":40,"featured_media":17900,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[2025,2076,638,2275,635],"class_list":{"0":"post-17899","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-decryptor","10":"tag-encryptor","11":"tag-minacce","12":"tag-no-more-ransom","13":"tag-ransomware"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/no-more-ransom-yatron-fortunecrypt\/17899\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/no-more-ransom-yatron-fortunecrypt\/16765\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/14154\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/6545\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/18752\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/no-more-ransom-yatron-fortunecrypt\/16799\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/15117\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/no-more-ransom-yatron-fortunecrypt\/19041\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/no-more-ransom-yatron-fortunecrypt\/23758\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/no-more-ransom-yatron-fortunecrypt\/6533\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/28896\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/no-more-ransom-yatron-fortunecrypt\/12114\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/no-more-ransom-yatron-fortunecrypt\/12431\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/no-more-ransom-yatron-fortunecrypt\/11228\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/no-more-ransom-yatron-fortunecrypt\/20342\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/no-more-ransom-yatron-fortunecrypt\/10195\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/no-more-ransom-yatron-fortunecrypt\/23875\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/no-more-ransom-yatron-fortunecrypt\/24668\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/no-more-ransom-yatron-fortunecrypt\/19221\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/no-more-ransom-yatron-fortunecrypt\/23534\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/no-more-ransom-yatron-fortunecrypt\/23384\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17899","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=17899"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17899\/revisions"}],"predecessor-version":[{"id":18371,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17899\/revisions\/18371"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/17900"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=17899"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=17899"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=17899"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}