{"id":3952,"date":"2014-06-10T14:27:44","date_gmt":"2014-06-10T14:27:44","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=3952"},"modified":"2020-02-26T17:23:43","modified_gmt":"2020-02-26T15:23:43","slug":"epidemia-di-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/epidemia-di-ransomware\/3952\/","title":{"rendered":"I cyber-estorsori criptano PC e smartphone"},"content":{"rendered":"<p>I ransomware costituiscono un\u2019arma molto redditizia per i cybercriminali. Leggendo le <a href=\"https:\/\/threatpost.com\/fbi-european-authorities-go-after-gameover-zeus-botnet\" target=\"_blank\" rel=\"noopener nofollow\">ultime notizie sulla botnet Gameover Zeus<\/a>, abbiamo scoperto che i suoi proprietari stavano diffondendo anche il <a href=\"https:\/\/www.kaspersky.it\/blog\/cryptolocker-una-cattiva-notizia\/\" target=\"_blank\" rel=\"noopener\">ransomware CryptoLocker<\/a>, capace di criptare i file delle vittime per poi chiedere un riscatto nel caso in cui il <a href=\"https:\/\/www.kaspersky.it\/blog\/trojan-bancari-i-magnifici-quattro\/\" target=\"_blank\" rel=\"noopener\">Trojan bancario Zeus<\/a> non riesca a trovare sul Pc le informazioni desiderate. Uno schema simile si applica ora anche agli smartphone: i dispositivi iOS vengono <a href=\"https:\/\/www.kaspersky.it\/blog\/un-nuovo-malware-ransomware-attacca-gli-utenti-apple\/\" target=\"_blank\" rel=\"noopener\">bloccati con l\u2019aiuto di Find My iPhone di Apple<\/a>, mentre per i dispositivi Android i cybercriminali hanno codificato una versione mobile di Cryptolocker, chiamata <a href=\"http:\/\/www.securelist.com\/en\/blog\/8225\/The_first_mobile_encryptor_Trojan\" target=\"_blank\" rel=\"noopener nofollow\">Pletor.a<\/a>. Purtroppo, i media propongono queste informazioni infarcendole di allarmismo, con titoli del tipo \u201cSolo due settimane per proteggere i computer da terribili minacce\u201d. Non bisogna andare in panico, ma soltanto conoscere il nemico e seguire un piano di protezione adeguato.<\/p>\n<p><strong>Perch\u00e9 Cryptolocker e simili sono pericolosi<\/strong><\/p>\n<p>A differenza dei precedenti esemplari di \u201c<a href=\"https:\/\/www.kaspersky.it\/blog\/ransomeware-blocker-una-nuova-forma-per-combatterli\/\" target=\"_blank\" rel=\"noopener\">blocker<\/a>\u201c, che mettevano fuori uso solamente lo schermo del PC per disturbare l\u2019utente, i cryptolocker (come dice la parola stessa) criptano i file degli utenti.<\/p>\n<div class=\"pullquote\">Anche se sei riuscito a eliminare il malware, non potrai utilizzare i file.<\/div>\n<p>Ci\u00f2 significa che, anche se si riesce a eliminare il malware, l\u2019utente comunque non potr\u00e0 utilizzare i file. Alcuni locker, che contengono degli errori o delle imperfezioni nel codice, spesso posso essere decifrati dalle utility degli antivirus. I cryptolocker meglio costruiti, invece, utilizzano forti sistemi crittografici e non salvano la chiave sul PC infetto, rendendo impossibile all\u2019utente sbloccare i file, a tutto vantaggio dei cybercriminali (che richiedono dai 50 ai 2.000 dollari per i loro \u201cservigi\u201d). Questo approccio ora viene utilizzato anche sui dispositivi Android: a maggio scorso abbiamo individuato il <a href=\"http:\/\/www.securelist.com\/en\/blog\/8225\/The_first_mobile_encryptor_Trojan\" target=\"_blank\" rel=\"noopener nofollow\">ransomware Pletor.a<\/a>, capace di criptare i file immagazzinati su una scheda SD e di far visualizzare sullo schermo un messaggio allarmante per richiedere un riscatto. Le versioni attuali di Pletor.a hanno dei difetti, per cui le compagnie antivirus (come noi) possono aiutare la vittima a decriptare i dati; tuttavia, esistono oltre 30 versioni modificate di questo ransomware e sicuramente prima o poi verr\u00e0 fuori una versione che non faranno decifrare i dati cos\u00ec facilmente.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Nuovo schema dei cybercriminali. Prima rubano le credenziali bancarie, poi criptano i file e chiedono un riscatto.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FXX9o&amp;text=Nuovo+schema+dei+cybercriminali.+Prima+rubano+le+credenziali+bancarie%2C+poi+criptano+i+file+e+chiedono+un+riscatto.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>La cosa curiosa \u00e8 che i Trojan per dispositivi mobili non solo bloccano i file ma ricattano anche l\u2019utente inviando via mail messaggi compromettenti o foto alla lista dei contatti della vittima. Ci\u00f2 vuol dire che i cybercriminali hanno altri assi nella manica.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001324\/mobile-cryptolocker-1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-3956\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001324\/mobile-cryptolocker-1.png\" alt=\"mobile-cryptolocker-1\" width=\"168\" height=\"300\"><\/a><\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001323\/mobile-cryptolocker-2.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-3957\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001323\/mobile-cryptolocker-2.png\" alt=\"mobile-cryptolocker-2\" width=\"168\" height=\"300\"><\/a><\/p>\n<p><strong>Come proteggere il PC da Cryptolocker, PrisonLocker, Cryptowall e simili<\/strong><\/p>\n<ul>\n<li>Analizzare il PC alla ricerca di malware del tipo Zeus. Si pu\u00f2 fare con l\u2019<a href=\"http:\/\/support.kaspersky.com\/viruses\/disinfection\/5350#block1\" target=\"_blank\" rel=\"noopener\">utility gratuita di Kaspersky Lab<\/a>, capace di analizzare il PC e cancellare i malware;<\/li>\n<li>Installare una <a href=\"https:\/\/www.kaspersky.com\/it\/multi-device-security\" target=\"_blank\" rel=\"noopener nofollow\">soluzione di sicurezza robusta<\/a> per Internet al fine di evitare problemi futuri;<\/li>\n<li>Effettuare il backup dei dati. Sar\u00e0 molto utile nel caso il PC venga colpito da un CryptoLocker. Invece di pagare il riscatto per i dati criptati, sar\u00e0 necessario soltanto effettuare il ripristino. Il backup serve anche in caso di incendio, \u00a0di problemi dell\u2019hard disk o se capitano altre circostanze sfortunate. \u00c8 fondamentale eseguire periodicamente il backup del PC. Per i backup online, \u00e8 sufficiente la sincronizzazione istantanea, per i backup in locale consigliamo la sincronizzazione quotidiana. Per ottenere maggiore protezione dai Cryptolocker, tutti i dispositivi esterni devono essere scollegati dopo aver completato la copia di sicurezza.<\/li>\n<\/ul>\n<blockquote class=\"twitter-pullquote\"><p>Il backup regolare dei dati \u00e8 una componente essenziale per proteggersi dai ransomware Cryptolocker, su PC e Android.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FXX9o&amp;text=Il+backup+regolare+dei+dati+%C3%A8+una+componente+essenziale+per+proteggersi+dai+ransomware+Cryptolocker%2C+su+PC+e+Android.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>Come proteggere uno smartphone dai ransomware Pletor.a e Svpeng<\/strong><\/p>\n<ul>\n<li>Installare un <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free\" target=\"_blank\" rel=\"noopener nofollow\">antivirus robusto<\/a> da Google Play o da altri app store di fiducia come Yandex Store;<\/li>\n<li>Tra le impostazioni di sicurezza, disabilitare l\u2019opzione che consente l\u2019installazione di app di terze parti;<\/li>\n<li>Non scaricare app da forum, siti Internet di terze parti ecc. Utilizzare solo fonti affidabili e sicure;<\/li>\n<li>Prima d\u2019installare un\u2019app, leggere attentamente le autorizzazioni richieste. Di solito, sono da considerare sospette quelle app che richiedono l\u2019accesso a SMS o chiamate; tuttavia, bisogna fare particolare attenzione a quelle che richiedono l\u2019autorizzazione a modificare il contenuto delle schede SD. Purtroppo si tratta di una richiesta comune in molti giochi scaricabili, dizionari o altri software legittimi. Di conseguenza, la scelta se concedere queste autorizzazioni o meno si deve basare su diversi fattori. Se \u00e8 disabilitata l\u2019opzione di scansione automatica sulle nuove app installate, \u00e8 consigliabile utilizzare l\u2019antivirus al momento dell\u2019installazione di una applicazione;<\/li>\n<li>Utilizzare Google Drive, Dropbox o altri servizi su cloud per salvare foto e documenti una volta effettuato il backup del telefono.<\/li>\n<\/ul>\n<p><strong>Alla larga dalle \u201ccure\u201d fasulle<\/strong><\/p>\n<p>I cybercriminali fino ad ora hanno sfruttato a proprio vantaggio le notizie pubblicate su CryptoLocker e Gameover Zeus. Sono gi\u00e0 disponibili online moltissimi messaggi di<a href=\"http:\/\/www.express.co.uk\/news\/science-technology\/480707\/Hackers-exploit-CryptoLocker-and-Gameover-Zeus-virus-fears\" target=\"_blank\" rel=\"noopener nofollow\"> spam<\/a> che offrono sistemi miracolosi per eliminare i ransomware e decifrare i file dopo il passaggio di CryptoLocker. Coloro che scaricano queste utility, spesso facili da usare e gratuite, in realt\u00e0 non stanno facendo altro che aggiungere nuovi malware al proprio PC. Per liberarsi dai CryptoLocker ti consigliamo, quindi, di avvalersi solo di applicazioni affidabili provenienti da produttori seri e di fiducia.<\/p>\n<p><strong>Proteggi il tuo smartphone adesso<\/strong><\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001321\/G-PLAY.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-3958\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001321\/G-PLAY.jpg\" alt=\"G PLAY\" width=\"216\" height=\"300\"><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>I ransomware che attaccano i computer sono sempre pi\u00f9 sofisticati, ma anche i crypotolocker rivolti ai dispositivi mobili stanno prendendo piede sia in Europa che in USA.<\/p>\n","protected":false},"author":32,"featured_media":3954,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[2239,70,101,821,399,1082,635,1081,781],"class_list":{"0":"post-3952","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-consigli","9":"tag-android","10":"tag-backup","11":"tag-cryptolocker","12":"tag-notizie","13":"tag-pletor","14":"tag-ransomware","15":"tag-svpeng","16":"tag-zeus"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/epidemia-di-ransomware\/3952\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli\/","name":"#consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3952","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=3952"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3952\/revisions"}],"predecessor-version":[{"id":20447,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3952\/revisions\/20447"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/3954"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=3952"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=3952"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=3952"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}