{"id":6589,"date":"2015-09-17T09:23:41","date_gmt":"2015-09-17T09:23:41","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=6589"},"modified":"2017-11-13T17:06:18","modified_gmt":"2017-11-13T15:06:18","slug":"criminals-behind-coinvault-arrested","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/criminals-behind-coinvault-arrested\/6589\/","title":{"rendered":"Kaspersky Lab e la polizia olandese arrestano i criminali responsabili del ransomware CoinVault"},"content":{"rendered":"<p>Luned\u00ec 14 settembre, la polizia olandese ha arrestato due ragazzi di 18 e 22 anni di Amersfoort, Olanda. Si sospetta che la coppia di criminali abbia attaccato i computer di vari utenti con il ransomware CoinVault. Dal maggio del 2014, il malware ha attacco utenti in pi\u00f9 di 20 paesi, bloccando i loro dispositivi e chiedendo a cambio dei file un riscatto. La maggiorparte delle vittime \u00e8 si trovava in Olanda, Germania, Stati Uniti, Francia e Regno Unito.<\/p>\n<p><strong><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2015\/09\/05235737\/busted_en1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6594\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2015\/09\/05235737\/busted_en1.png\" alt=\"busted_en\" width=\"800\" height=\"525\"><\/a><\/strong><\/p>\n<p>Kaspersky Lab ha iniziato a studiare l\u2019evoluzione del malware CoinVault nel 2014, collaborando con il NHTCU (<em>National High Tech Crime Unit<\/em>), la polizia informatica olandese. I campioni di malware contenevano nel codice binario frasi in olandese scritte in modo perfetto, senza nessun errore, e dato che l\u2019olandese \u00e8 una lingua relativamente difficile da scrivere, i nostri specialisti sospettavano fin dall\u2019inizio che il malware avesse una connessione con l\u2019Olanda \u2013 ed avevano ragione!<\/p>\n<p>Nel novembre del 2014, Kaspersky Lab e la polizia olandese hanno lanciato <a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">noransom.kaspersky.com<\/a>, uno strumento che pu\u00f2 essere usato per ripristinare i file criptati dal <a href=\"https:\/\/www.kaspersky.it\/blog\/coinvault-ransomware-removal-instruction\/5896\/\" target=\"_blank\" rel=\"noopener\">ransomware CoinVault<\/a>. Per le vittime \u00e8 l\u2019unica vera alternativa perch\u00e9 le altre due sarebbero pagare il riscatto o perdere tutti i dati per sempre.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Learn how to remove CoinVault ransomware and restore your lost files \u2013 <a href=\"http:\/\/t.co\/OB02O372Yy\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/OB02O372Yy<\/a> <a href=\"http:\/\/t.co\/QjwzvIdKnz\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/QjwzvIdKnz<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/589108591346524162?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 17, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>In seguito Panda Security ha contattato Kaspersky Lab per condividere alcune informazioni su alcuni campioni di malware relazionati con CoinVault. La polizia olandese ha poi portato a termine un\u2019analisi esaustiva dei nuovi campioni di malware. La nostra collaborazione con la polizia \u00e8 avuto termine con l\u2019arresto dei veri criminali.<\/p>\n<p>Siamo davvero orgogliosi di osservare come sia possibile che diverse industrie collaborino tra loro. Gli esperti di sicurezza e le aziende antivirus realizzano le proprie indagini, ma solo pochi riescono a unire gli sforzi e le iniziative.<\/p>\n<p>La polizia olandese ha riconosciuto che \u00e8 stato possibile catturare i criminali grazie all\u2019unione di varie forze. <a href=\"https:\/\/www.kaspersky.it\/blog\/ask-expert-ransomware-epidemic\/6323\/\" target=\"_blank\" rel=\"noopener\">I ransomware<\/a> sono piaga soprattuto perch\u00e9 solo pochi utenti li reputano dannosi. Ma non \u00e8 possibile nascondersi per sempre; prima o poi i criminali vengono catturati.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How does Kaspersky Internet Security protect you from <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a>? \u2013 <a href=\"http:\/\/t.co\/7drBP7PWxL\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/7drBP7PWxL<\/a> <a href=\"http:\/\/t.co\/f5BDXJOC47\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/f5BDXJOC47<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/602008649846882305?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 23, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00c8 molto pi\u00f9 facile proteggere un computer dai malware che cercare di decriptare i file rubati o pagare un riscatto. Perci\u00f2 mantenete sempre la soluzione antivirus aggiornata e realizzate frequenti backup dei dati su un dispositivo non connesso a Internet. In questo modo, potrete dormire sonni tranquilli. E ricordate: se decidete di pagare il riscatto, incoraggerete i criminali a continuare a commettere questi crimini! E\u2026 non sempre restituiscono i dati dopo aver ricevuto il riscatto!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky Lab e la polizia olandese uniscono le forze! Arrestati i criminali responsabili del ransomware CoinVault. Scopri di pi\u00f9 in questo articolo!<\/p>\n","protected":false},"author":40,"featured_media":6593,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[704,1449,632,682,22,809,635],"class_list":{"0":"post-6589","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-arresti","10":"tag-coinvault","11":"tag-cybercriminali","12":"tag-great","13":"tag-malware-2","14":"tag-polizia","15":"tag-ransomware"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/criminals-behind-coinvault-arrested\/6589\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/criminals-behind-coinvault-arrested\/5992\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/criminals-behind-coinvault-arrested\/6252\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/criminals-behind-coinvault-arrested\/6180\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/criminals-behind-coinvault-arrested\/6837\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/criminals-behind-coinvault-arrested\/8927\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/criminals-behind-coinvault-arrested\/4877\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/criminals-behind-coinvault-arrested\/6162\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/criminals-behind-coinvault-arrested\/131\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/criminals-behind-coinvault-arrested\/8927\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/arresti\/","name":"arresti"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/6589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=6589"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/6589\/revisions"}],"predecessor-version":[{"id":11374,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/6589\/revisions\/11374"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/6593"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=6589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=6589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=6589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}