{"id":21919,"date":"2020-06-09T14:09:21","date_gmt":"2020-06-09T12:09:21","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=21919"},"modified":"2020-06-09T14:09:21","modified_gmt":"2020-06-09T12:09:21","slug":"fake-djvu-ransomware-decryptor","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/fake-djvu-ransomware-decryptor\/21919\/","title":{"rendered":"Il Trojan Zorab si insinua nel decryptor di STOP"},"content":{"rendered":"<p>Cosa fanno gli utenti quando scoprono che un ransomware ha cifrato i loro file?\u00a0 Probabilmente all\u2019inizio si fanno prendere dal panico,\u00a0 poi subentra la preoccupazione e infine cercano un modo di recuperare i dati senza pagare alcun riscatto ai cybercriminali (<a href=\"https:\/\/www.kaspersky.it\/blog\/no-no-ransom\/9276\/\" target=\"_blank\" rel=\"noopener\">il che sarebbe comunque inutile<\/a>). In altre parole, cercano su Google una soluzione o chiedono consigli sui social network. Ed \u00e8 esattamente ci\u00f2 che vogliono i creatori del <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fake-ransomware-decryptor-double-encrypts-desperate-victims-files\/\" target=\"_blank\" rel=\"noopener nofollow\">Trojan Zorab<\/a>, che hanno aggiunto un malware a uno strumento che si propone di aiutare le vittime di STOP\/Djvu.<\/p>\n<h2>L\u2019esca: il falso decryptor per STOP<\/h2>\n<p>I cybercriminali hanno infatti deciso di aggravare i problemi gi\u00e0 gravi delle vittime del ransomware STOP\/Djvu che cifra i dati e, a seconda della versione, assegna un\u2019estensione tra .djvu, .djvus, .djvuu, .tfunde e .uudjvu, ai file modificati. I creatori di Zorab hanno rilasciato un\u2019utility che sembra decifrare questi file, ma che in realt\u00e0 li cifra una seconda volta.<\/p>\n<p>Di fatto, \u00e8 possibile decifrare i file compromessi dalle precedenti versioni di STOP: gi\u00e0 nell\u2019ottobre del 2019, Emsisoft ha rilasciato un <a href=\"https:\/\/www.emsisoft.com\/ransomware-decryption-tools\/stop-djvu\" target=\"_blank\" rel=\"noopener nofollow\">tool<\/a> per questo scopo. Tuttavia, le versioni moderne utilizzano un algoritmo di cifratura pi\u00f9 affidabile e che la tecnologia attuale non \u00e8 in grado di decifrare. Quindi, almeno per ora, non esiste alcun decryptor per le versioni moderne di STOP\/Djvu.<\/p>\n<p>Diciamo \u201cper ora\u201d perch\u00e9 questi tool nascono per via di due situazioni: o i criminali informatici commettono un errore nell\u2019algoritmo di cifratura (o semplicemente usano un sistema debole), oppure la polizia localizza e sequestra i loro server. Certo, i creatori del ransomware potrebbero pubblicare volontariamente le chiavi ma \u00e8 un\u2019ipotesi molto azzardata, e anche se lo facessero, le aziende di sicurezza informatica devono comunque creare un\u2019utility pratica che le vittime possano utilizzare per ripristinare i dati. \u00c8 quanto \u00e8 successo con le chiavi di cifratura dei file colpiti dal ransomware Shade: <a href=\"https:\/\/noransom.kaspersky.com\/it\/\" target=\"_blank\" rel=\"noopener\">ad aprile di quest\u2019anno abbiamo rilasciato un programma specifico<\/a>.<\/p>\n<h2>Come sapere se un decryptor \u00e8 falso<\/h2>\n<p>\u00c8 estremamente improbabile che degli anonimi dalle buone intenzioni creino un decryptor e lo pubblichino su qualche sito sconosciuto, o forniscano un link diretto su un forum o un social network. \u00c8 possibile trovare utility autentiche sui siti di aziende che si occupano di sicurezza informatica o su portali specializzati dedicati alla lotta ai ransomware, come <a href=\"https:\/\/www.nomoreransom.org\/it\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">nomoreransom.org.<\/a> Tutti i tool presenti su altri siti vanno guardati con sospetto.<\/p>\n<p>I criminali informatici fanno affidamento sul panico, sapendo che chi ha perso dei file a causa di un cryptror si aggrapper\u00e0 a qualsiasi speranza. Anche se si ritiene che uno strumento sia, in buona fede, quello corretto, tuttavia \u00e8 importante mantenere la calma e l\u2019obiettivit\u00e0 e verificare se si tratta di un sito affidabile. Se avete dei sospetti sulla sua attendibilit\u00e0, non servitevi del tool.<\/p>\n<h2>Come proteggersi da Zorab e da altri ransomware<\/h2>\n<ul>\n<li>Non cliccate su link sospetti e non eseguite file se non vi fidate della fonte. Se state cercando un decryptor, potete iniziare a guardare su <a href=\"https:\/\/noransom.kaspersky.com\/it\/\" target=\"_blank\" rel=\"noopener\">noransom.kaspersky.com<\/a>, <a href=\"https:\/\/www.nomoreransom.org\/it\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">nomoreransom.org<\/a> (un progetto congiunto gestito da diverse aziende) e sui siti di altri vendor di soluzioni di sicurezza. Se trovate un\u2019utility altrove, vi consigliamo vivamente di verificare la legittimit\u00e0 dei suoi autori e del sito su cui \u00e8 stata pubblicata prima ancora di pensare di utilizzarla;<\/li>\n<li><a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-backup\/14287\/\" target=\"_blank\" rel=\"noopener\">Realizzate copie di backup dei file importanti<\/a>;<\/li>\n<li>Utilizzate una <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a> che rilevi i ransomware conosciuti e, quando trova un elemento sconosciuto, identifichi e blocchi i tentativi di modifica dei file.<\/li>\n<\/ul>\n<p>Per le aziende che temono i ransomware ma si affidano ad altre protezioni, offriamo <a href=\"https:\/\/www.kaspersky.it\/blog\/kaspersky-anti-ransomware-tool-for-business\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=it_KB_nv0092&amp;utm_content=link&amp;utm_term=it_kdaily_organic_aypfzk926tq10ly\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti-Ransomware Tool<\/a>. Compatibile con la maggior parte delle soluzioni di sicurezza, rileva le minacce che riescono a superare le loro linee di difesa.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kart\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>I cybercriminali diffondono ransomware camuffati da decryptor per i file cifrati dal Trojan STOP.<\/p>\n","protected":false},"author":2581,"featured_media":21925,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2641,2956],"tags":[635,3342],"class_list":{"0":"post-21919","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-threats","9":"category-smb","10":"tag-ransomware","11":"tag-rasomware"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fake-djvu-ransomware-decryptor\/21919\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fake-djvu-ransomware-decryptor\/21423\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fake-djvu-ransomware-decryptor\/16888\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/fake-djvu-ransomware-decryptor\/8328\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fake-djvu-ransomware-decryptor\/22519\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fake-djvu-ransomware-decryptor\/20664\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fake-djvu-ransomware-decryptor\/19068\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fake-djvu-ransomware-decryptor\/22906\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fake-djvu-ransomware-decryptor\/28554\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fake-djvu-ransomware-decryptor\/8431\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fake-djvu-ransomware-decryptor\/35824\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fake-djvu-ransomware-decryptor\/15047\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fake-djvu-ransomware-decryptor\/15582\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fake-djvu-ransomware-decryptor\/13550\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fake-djvu-ransomware-decryptor\/24238\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/fake-djvu-ransomware-decryptor\/11571\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fake-djvu-ransomware-decryptor\/28621\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/fake-djvu-ransomware-decryptor\/25531\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fake-djvu-ransomware-decryptor\/22450\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fake-djvu-ransomware-decryptor\/27706\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fake-djvu-ransomware-decryptor\/27548\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/21919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=21919"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/21919\/revisions"}],"predecessor-version":[{"id":21929,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/21919\/revisions\/21929"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/21925"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=21919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=21919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=21919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}