{"id":21534,"date":"2020-05-05T14:16:16","date_gmt":"2020-05-05T12:16:16","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=21534"},"modified":"2022-06-29T14:12:36","modified_gmt":"2022-06-29T12:12:36","slug":"shade-decryptor-2020","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/shade-decryptor-2020\/21534\/","title":{"rendered":"Tool per decifrare il ransomware Shade"},"content":{"rendered":"<p>Ricordate il <strong>ransomware Shade<\/strong>? Abbiamo scritto questo post perch\u00e9 non \u00e8 pi\u00f9 una minaccia ormai \u00a0e potrete <strong>riavere i vostri file<\/strong>, anche quelli cifrati dalle ultime versioni di <strong>Shade<\/strong>. Vediamo come \u00e8 andata.<\/p>\n<h2>Cos\u2019\u00e8 il ransomware Shade?<\/h2>\n<p><strong>Shade<\/strong>, conosciuto anche come <strong>Troldesh<\/strong>, \u00e8 uno sgradevole <strong>cryptor<\/strong> che ha iniziato a diffondersi gi\u00e0 nel 2015. Cifrava documenti di lavoro, immagini e archivi (cos\u00ec come alcuni altri tipi di file) e poi chiedeva alle vittime di <strong>pagare un riscatto<\/strong> per decifrarli (anche conosciuto come <strong><a href=\"https:\/\/www.kaspersky.it\/blog\/ransomware-data-disclosure\/19904\/\" target=\"_blank\" rel=\"noopener\">ransomware<\/a><\/strong>). Diverse variet\u00e0 utilizzavano nomi di file di fantasia come breaking_bad e da_vinci_code. Shade, tra l\u2019altro, portava con s\u00e9 degli amici, scaricando altri <strong>malware<\/strong> dopo aver cifrato tutti i dati che voleva.<\/p>\n<p>Nel 2016, i nostri analisti del <strong>malware<\/strong> sono riusciti a <strong><a href=\"https:\/\/www.kaspersky.it\/blog\/shade-decryptor\/8664\/\" target=\"_blank\" rel=\"noopener\">creare un decryptor<\/a><\/strong> per le differenti versioni di Shade che esistevano allora. La cooperazione tra la polizia, dopo aver sequestrato i server con le chiavi di cifratura, e i <strong>ricercatori della sicurezza<\/strong>, ha reso possibile questo importante traguardo.<\/p>\n<p>Tuttavia, il <strong>gruppo di cybercriminali<\/strong> che ha creato <strong>Shade<\/strong> ha continuato a sviluppare nuovi ceppi di <strong>ransomware<\/strong> per i quali il decryptor non poteva far nulla. I cybecriminali hanno continuato a diffondere Shade, rimanendo molto attivi fino a met\u00e0 del 2019.<\/p>\n<h2>Il gruppo responsabile di Shade<\/h2>\n<p>Ma poi le cose sono cambiate. Tra la fine del 2019 e l\u2019inizio del 2020, il numero di utenti che si \u00e8 imbattuto nel <strong>ransomware Shade<\/strong> \u00e8 diminuito significativamente rispetto agli anni precedenti. Inoltre, i cybercriminali responsabili di questo ransomware hanno annunciato di aver deciso di gettare la spugna. Si sono persino scusati per i danni causati e hanno <strong>pubblicato<\/strong> circa 750.000 chiavi per <strong>decifrare<\/strong><strong> i file<\/strong>.<\/p>\n<div class=\"infogram-embed\" data-id=\"_\/GuDlnEXM1a4vrjeoO8Yf\" data-type=\"interactive\" data-title=\"Shade Ransomware\"><\/div>\n<p><script>!function(e,n,i,s){var d=\"InfogramEmbeds\";var o=e.getElementsByTagName(n)[0];if(window[d]&&window[d].initialized)window[d].process&&window[d].process();else if(!e.getElementById(i)){var r=e.createElement(n);r.async=1,r.id=i,r.src=s,o.parentNode.insertBefore(r,o)}}(document,\"script\",\"infogram-async\",\"https:\/\/e.infogram.com\/js\/dist\/embed-loader-min.js\");<\/script><\/p>\n<p>Questo \u00e8 un buon motivo per aggiornare il decryptor ed \u00e8 quello che abbiamo fatto. Il nuovo <strong><a href=\"https:\/\/support.kaspersky.com\/13059?_ga=2.27044596.858346383.1588243768-313061628.1558015910\" target=\"_blank\" rel=\"noopener\">decryptor di Shade<\/a><\/strong> \u00e8 ora disponibile su <strong><a href=\"https:\/\/noransom.kaspersky.com\/it\/\" target=\"_blank\" rel=\"noopener\">noransom.kaspersky.com\/it<\/a><\/strong> e pu\u00f2 aiutare le persone a recuperare i loro <strong>file cifrati da Shade<\/strong>, indipendentemente dalla versione che li ha messi nei guai.<\/p>\n<p>Ricordate, diciamo sempre che <strong><a href=\"https:\/\/www.kaspersky.it\/blog\/no-no-ransom\/9276\/\" target=\"_blank\" rel=\"noopener\">non dovreste pagare il riscatto<\/a><\/strong> anche se al momento non c\u2019\u00e8 un decryptor per recuperarli, perch\u00e9 alla fine verr\u00e0 creato. Questo caso \u00e8 un ottimo esempio del perch\u00e9 dovreste <strong>tenere i vostri file cifrati<\/strong> e aspettare, anche se siete stati colpiti da qualche altro tipo di ransomware: prima o poi si trover\u00e0 il <strong><a href=\"https:\/\/www.kaspersky.it\/blog\/no-more-ransom-yatron-fortunecrypt\/17899\/\" target=\"_blank\" rel=\"noopener\">decryptor<\/a><\/strong>, come nel caso di Yatron y FortuneCrypt<strong>.<\/strong><\/p>\n<h2>Uomo avvisato\u2026<\/h2>\n<p>\u00c8 un bene che tutte le <strong>vittime di Shade<\/strong> possano riavere i loro file. Tuttavia, sarebbe stato meglio non perderli affatto. Ecco quindi i nostri soliti tre consigli che vi aiuteranno a non essere vittime dei ransomware:<\/p>\n<ul>\n<li>Effettuate regolarmente il backup dei vostri dati. <strong><a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-backup\/14287\/\" target=\"_blank\" rel=\"noopener\">Ecco come farlo correttamente;<\/a><\/strong><\/li>\n<li>Non cliccate su link sospetti e non aprite gli <strong><a href=\"https:\/\/www.kaspersky.it\/blog\/sodin-msp-ransomware\/17561\/\" target=\"_blank\" rel=\"noopener\">allegati alle e-mail<\/a><\/strong> da mittenti sconosciuti. In sostanza, usate il buon senso e imparate dagli errori. Una volta che si conoscono i soliti vettori di attacco, evitare minacce come Shade diventer\u00e0 naturale;<\/li>\n<li>Utilizzate una <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">buona soluzione di sicurezza<\/a>. Anche se pensate di essere davvero bravi a individuare le potenziali minacce, una <strong>soluzione di sicurezza affidabile<\/strong> vi aiuter\u00e0 se in una remota occasione doveste sbagliarvi. \u00c8 un po\u2019 come la corda di sicurezza per il funambolo, meglio averla nonostante si sia sperimentato il rischio mille volte.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ransom\">\n","protected":false},"excerpt":{"rendered":"<p>I ricercatori di Kaspersky hanno pubblicato un decryptor che pu\u00f2 aiutare a recuperare i file cifrati da tutte le variet\u00e0 del ransomware Shade\/Troldesh.<\/p>\n","protected":false},"author":2581,"featured_media":21538,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[635,3342],"class_list":{"0":"post-21534","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ransomware","9":"tag-rasomware"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/shade-decryptor-2020\/21534\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/shade-decryptor-2020\/21140\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/shade-decryptor-2020\/16645\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/shade-decryptor-2020\/8203\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/shade-decryptor-2020\/22168\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/shade-decryptor-2020\/19892\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/shade-decryptor-2020\/18610\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/shade-decryptor-2020\/22618\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/shade-decryptor-2020\/28311\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/shade-decryptor-2020\/8188\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/shade-decryptor-2020\/35246\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/shade-decryptor-2020\/14794\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/shade-decryptor-2020\/15155\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/shade-decryptor-2020\/13417\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/shade-decryptor-2020\/23912\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/shade-decryptor-2020\/11416\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/shade-decryptor-2020\/28239\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/shade-decryptor-2020\/25387\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/shade-decryptor-2020\/22204\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/shade-decryptor-2020\/27484\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/shade-decryptor-2020\/27319\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/21534","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=21534"}],"version-history":[{"count":11,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/21534\/revisions"}],"predecessor-version":[{"id":26906,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/21534\/revisions\/26906"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/21538"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=21534"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=21534"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=21534"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}