{"id":8836,"date":"2016-08-24T10:13:49","date_gmt":"2016-08-24T10:13:49","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=8836"},"modified":"2019-11-22T11:18:44","modified_gmt":"2019-11-22T09:18:44","slug":"wildfire-ransomware-decryptor","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/wildfire-ransomware-decryptor\/8836\/","title":{"rendered":"Il ransomware WildFire \u00e8 stato sconfitto"},"content":{"rendered":"<p>Non \u00e8 un segreto: i ransomware costituiscono una grave minaccia. E non scompariranno a breve (con qualche eccezione, ovvio).<\/p>\n<p><strong>Buone notizie<\/strong>: questa \u00e8 la storia di una di queste eccezioni. Recentemente, Kaspersky Lab ha aiutato la polizia olandese a disattivare un altro tipo di ransomware (WildFire, che ha quasi terrorizzato gli olandesi).<\/p>\n<p>WildFire era uno di questi Trojan ingordi che vogliono il vostro denaro rapidamente (chiedeva un compenso aggiuntivo per i ritardi dei pagamenti). In questo caso, il malware richiedeva il pagamento di 300 dollari entro otto giorni. Trascorso questo lasso di tempo, la somma si triplicava.<\/p>\n<p>La National High Tech Crime Unit della polizia olandese ha sequestrato un server command &amp; control che conteneva 1.600 chiavi di decifratura. Abbiamo utilizzato i dati per creare un nuovo tool che abbiamo pubblicato su <a href=\"http:\/\/nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">nomoreransom.org<\/a>, <a href=\"http:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">noransom.kaspersky.com<\/a> e su <a href=\"http:\/\/support.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">support.kaspersky.com<\/a>.<\/p>\n<p>La polizia olandese ha sostituito il server pericoloso con un altro che invia notifiche a tutte le vittime di WildFire, che possono scaricare gratuitamente lo strumento di decifratura.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Locked out of your files by <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a>? Check out <a href=\"https:\/\/twitter.com\/hashtag\/nomoreransom?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#nomoreransom<\/a> site for help &amp; tips <a href=\"https:\/\/t.co\/jtkXL6nWsB\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/jtkXL6nWsB<\/a> <a href=\"https:\/\/t.co\/1i6NNtD5so\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/1i6NNtD5so<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/757575418115391488?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 25, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Un passo indietro<\/strong><\/p>\n<p>Fin dall\u2019inizio, l\u2019obiettivo di WildFire erano gli olandesi. Infatti, il 90% delle vittime proveniva dall\u2019Olanda.<\/p>\n<p>WildFire si \u00e8 diffuso attraverso un messaggio spam, che avvisava in un\u00a0 olandese impecabile \u00a0che una fantomatica societ\u00e0 di trasporti non aveva potuto consegnare un pacco. Il messaggio conteneva\u00a0 un link per scaricare un modulo affinch\u00e9 il destinatario potesse riprogrammare la consegna. Il sito Internet aveva un nome di dominio olandese e in generale sembrava essere convincente.<\/p>\n<p>Le vittime hanno visitato il sito, scaricato il document e lo hanno aperto, attivando in questo modo una macro dannosa, che a sua volta scaricava ed eseguiva WildFire. Cos\u00ec manifesto delle intenzioni dei criminali, il codice della macro includeva il testo della canzone dei Pink Floyd \u201cMoney\u201d (cos\u00ec come anche alcune varianti con nomi in polacco).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-8840\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2016\/08\/05234426\/wildfire-screen.png\" alt=\"wildfire-screen\" width=\"866\" height=\"447\"><\/p>\n<p><strong>Come proteggersi<\/strong><\/p>\n<p>Se ci fosse solo un tipo di malware e un solo mezzo di diffusione, la cyber-sicurezza sarebbe un gioco da ragazzi. Sfortunatamente, cos\u00ec non \u00e8 ed esistono milioni di altre minacce. Per essere al sicuro, seguite i nostri consigli:<\/p>\n<ol>\n<li>Se siete vittime di WildFire, scaricate il decryptor dal sito <a href=\"http:\/\/nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">nomoreransom.org<\/a>. Il portale contiene anche strumenti di decifratura per dozzine di altri tipi di ransomware.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>Dopo aver decifrato i vostri file, eseguite una scansione del PC (forse WildFire non \u00e8 l\u2019unico malware che si \u00e8 insinuato nel sistema). Potete avviare una scansione con <a href=\"http:\/\/support.kaspersky.com\/8517?_ga=1.170570595.2111903088.1454935021\" target=\"_blank\" rel=\"noopener\">Kaspersky Virus Removal Tool<\/a> gratuito.<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">10 tips to protect your files from ransomware <a href=\"https:\/\/t.co\/o0IpUU9CHb\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/o0IpUU9CHb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/iteducation?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iteducation<\/a> <a href=\"https:\/\/t.co\/I47sPIiWFF\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/I47sPIiWFF<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/671348678607642624?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 30, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<ol start=\"3\">\n<li>WildFire si \u00e8 diffuso con l\u2019aiuto di e-mail dannose. Ecco perch\u00e9 consigliamo fortemente di comprendere il funzionamento del phishing. La chiave di tutto \u00e8 stare sempre all\u2019estra: se non avete ordinato un pacchetto, allora chi dovrebbe inviarvene uno? Un pacchetto inaspettato non rappresenta necessariamente una brutta notizia, ma il mistero dovrebbe mettervi in guardia sulla possibilit\u00e0 di una truffa. Se potete, aprite i file sospetti in una <a href=\"https:\/\/it.wikipedia.org\/wiki\/Macchina_virtuale\" target=\"_blank\" rel=\"noopener nofollow\">macchina virtuale<\/a>.<\/li>\n<\/ol>\n<ol start=\"4\">\n<li>Se un malware ha avuto accesso al vostro sistema, \u00e8 molto probabile che lo faccia anche un altro malware. Ecco perch\u00e9 \u00e8 cos\u00ec importante proteggere il vostro sistema con un buon antivirus. Ovviamente, siamo di parte con il nostro <a href=\"http:\/\/store.kaspersky.com\/store?Action=en_ie&amp;Env=BASE&amp;Locale=en_IE&amp;SiteID=kaspersk&amp;_ga=1.245928903.2111903088.1454935021&amp;affiliate=gl_socmed_pro_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___&amp;buy=&amp;cid=gl_socmed_pro_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___&amp;currency=usd&amp;productid=320853100&amp;quantity=1\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security<\/a> ma, indipendentemente dalla vostra scelta, \u00e8 davvero importante che tutti utilizzino un software di sicurezza su ogni dispositivo connesso: installatelo, avviatelo e aggiornatelo.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Un altro ransomware fa una brutta fine: Kaspersky Lab offre un nuovo strumento di decifratura gratuito per il crypto WildFire.<\/p>\n","protected":false},"author":522,"featured_media":8837,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[2028,2025,2164,2118,2075,2165,635,2163],"class_list":{"0":"post-8836","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-cryptor","10":"tag-decryptor","11":"tag-gratuito","12":"tag-nomoreransom","13":"tag-noransom","14":"tag-polizia-olandese","15":"tag-ransomware","16":"tag-wildfire"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wildfire-ransomware-decryptor\/8836\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/5540\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wildfire-ransomware-decryptor\/7593\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/7553\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wildfire-ransomware-decryptor\/8976\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wildfire-ransomware-decryptor\/2368\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/12828\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wildfire-ransomware-decryptor\/5998\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wildfire-ransomware-decryptor\/6494\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/wildfire-ransomware-decryptor\/5286\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wildfire-ransomware-decryptor\/8524\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/wildfire-ransomware-decryptor\/12348\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wildfire-ransomware-decryptor\/12828\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wildfire-ransomware-decryptor\/12828\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/cryptor\/","name":"cryptor"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8836","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=8836"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8836\/revisions"}],"predecessor-version":[{"id":18820,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8836\/revisions\/18820"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/8837"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=8836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=8836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=8836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}