Cryptolocker: non aprite quella mail!

  • 0

Cryptolocker: non aprite quella mail!

Cosa è un Cryptolocker

Cryptolocker è uno dei virus più pericolosi degli ultimi anni.

Quando infetta il tuo PC, sequestra i documenti in esso contenuti e ti chiede un riscatto. Si presenta come un allegato ZIP o PDF, ma può anche essere trasmesso da remoto se un PC è stato precedentemente infettato da un Trojan, che lascia la porta aperta per il controllo remoto e le infezioni esterne.

decrypt-cryptolocker-files-featured

 

Come si viene contagiati dal virus Cryptolocker?

Nella maggior parte dei casi entrerete in contatto con questo famigerato virus a causa di qualche email che riceverete.

Una buona regola per difendersi dai virus in generale è ” non aprire tutte le email che riceviamo” e ancora meno “cliccare a caso sui link di email sospette”. La tentazione di aprire tutte le email è fortissima, soprattutto se sembra che contengano qualcosa di misterioso o importante. Associamo la posta a persone di fiducia, a messaggi privati di una certa importanza.

Ma faremmo bene a ricordare questi punti:

Se non hai chiesto non cliccare. Se non hai fatto richieste a persone o aziende queste non hanno motivo di inviarti delle mail con file o istruzioni di nessun genere. Se ricevi un messaggio e non sai ricollegarlo a una precedente conversazione con la persona o l’impresa mittente, comincia a diffidare. In altre parole non accettare caramelle dagli sconosciuti!

Testo sospetto = Mail sospetta. Frasi incomprensibili e parole straniere (spesso dovute all’uso di traduttori automatici), incongruenze nel testo, immagini mal inquadrate o a bassa risoluzione e frasi allarmanti o di urgenza sono altri campanelli che ti faranno capire che la mail che abbiamo aperto nasconde qualcosa.

Attenzione agli allegati! Il testo delle email di per sè non costituisce un pericolo ma link esterni e soprattuto allegati invece lo sono. Controllare sempre il tipo di file allegato. Come detto in precedenza, se non hai chiesto niente a nessuno sii dubbioso!

Usare un Browser sicuro e leggere la posta attraverso il web. I client di posta classici sono molto vulnerabili agli attacchi classici. Usare un web client (Gmail, Hotmail, Yahoo! Mail e così via) su un browser sicuro (Chrome o Firefox) è la cosa più opportuna. Il primo garantisce che il contenuto del messaggio sia stato controllato dai sistemi di sicurezza usati dai provider di posta elettronica, mentre il secondo ostacola il malware e gli impedisce di raggiungere il tuo computer.

Analizzare i link PRIMA di cliccare. Per i crimini informatici si usano spesso link mascherati, per prima cosa fermati con il mouse sopra il link per vedere se l’indirizzo che appare corrisponde, se non è cosí (vedi foto) c’è da preoccuparsi. Fai attenzione anche ai link abbreviati, di solito istituzioni e aziende non ricorrono alle abbreviazioni. Per vedere cosa c’è dietro potresti incollare il link in UnShorten e saprete subito di cosa si tratta.

phishing2

 

Quali danni provoca Cryptolocker?

Fondamentalmente Cryptolocker sequestra i dati sul vostro computer crittografando i file con una chiave così complessa da renderli inaccessibili. Solo i creatori del virus conoscono questa chiave per recuperare i file. In più Cryptolocker lancia una minaccia: se il proprietario non paga una certa somma di denaro entro tre o quattro giorni, la chiave segreta verrà eliminata per sempre e i file non potranno essere recuperati. È come rinchiudere qualcuno in una cella indistruttibile e buttare via la chiave.

Virus-1024x698

Come prevenire gli attacchi di Cryptolocker.

Gli autori di questo virus hanno progettato il virus secondo due principi: tutti apriamo gli allegati e nessuno ha delle copie di backup recenti dei propri documenti.

Per prevenire dei possibili attacchi, è necessario rinforzare la politica di sicurezza. Innanzitutto, come scritto sopra, diffidate dalle mail sospette.

Si trovano in rete programmi che, una volta installati sul vostro PC, prevengono il problema del Cryptolocker andando a disabilitare le autorizzazioni che il virus sfrutta per installarsi.

Se non lo avete gia fatto, dotatevi di un buon antivirus e tenetelo sempre aggiornato.

Ultimo, ma non meno importante, fate copie di backup con regolarità. In questo modo se il virus dovesse infettarvi non avrete da preoccuparvi in quanto i vostri dati saranno inattaccabili e al sicuro.

The following two tabs change content below.
Amo viaggiare, andare in barca a vela, sciare, leggere. La curiosità per le nuove tecnologie fa di me un fruitore attento dei social media alla ricerca di soluzioni innovative. Vivo fra Pescara e Gedda (Arabia Saudita). Sono socio e amministratore di Ted Ingegneria dei Sistemi.

Autore

Paolo Bocci

Amo viaggiare, andare in barca a vela, sciare, leggere. La curiosità per le nuove tecnologie fa di me un fruitore attento dei social media alla ricerca di soluzioni innovative. Vivo fra Pescara e Gedda (Arabia Saudita). Sono socio e amministratore di Ted Ingegneria dei Sistemi.

Seguici su Facebook