Français Italiano

Le contenu de cette page nécessite une version plus récente d’Adobe Flash Player.

Obtenir le lecteur Adobe Flash

dernières informations en bref

Stazione per la fissazione delle retribuzioni dei Manager di LLC!

actu

Nuova classificazione dei terreni comunali in Zhang a 1° luglio 2017

actu

Può un inquilino essere proprietario?

actu

Riflettori su Web Store

actu
 

Società di revisione Antoine Ghigo

Envoyer cette page à un ami   Imprimer
Attention aux rançongiciels

Attenzione per la rancongiciels

Publié le 29 avril 2016

Crittografia di malware

Il rancongiciels crittografa i dati dal computer della vittima per renderli inaccessibili.

Il Ransomware (o ransomware) è principalmente uno strumento di crittografia. Una volta installato su una macchina, crittografare i dati che sono lì per "prendere in ostaggio". Il rancongiciels affrontare il PC al Mac, ma anche a smartphone e Tablet indipendentemente dal loro sistema operativo.

Alcuni ransomwares verrà indirizzo che informazioni specifiche (file nella directory 'miei documenti', i file di dati di testo o immagine), mentre altri, come il Petya temuta (e molto recente), non renderà dettagli e crypteront tutti i dischi rigidi presenti sulla macchina infetta. Alla fine, le informazioni di cui, senza essere distrutto, totalmente inaccessibili.

molti rancongiciels (Locky, SCG-armadietto...) non intende solo crittografare i file sui dischi rigidi del computer infetto. Essi inoltre affrontare i dati su un supporto che la macchina controllare (chiavette USB, hard disk portatile, i dati memorizzati su un server per la connessione a una rete).Attenzione:

E si dovrebbe sapere che il livello di crittografia utilizzato dalla maggior parte del rancongiciels è molto elevato. Pertanto, Invia per decrittografare i dati senza danneggiare informazioni ed entro un termine ragionevole è quasi impossibile, anche con l'aiuto di altamente qualificati professionisti.

Uno scenario ben collaudato

Come in ostaggio tutti riscatto è cercato.

Quando è crittografato i dati, è necessario che il Ransomware informa la vittima della situazione. Generalmente, un inserto si svolge sullo schermo della macchina contaminato (e in alcuni casi è registrato come 'sfondi'). In questo inserto vengono presentati: il funzionamento del Ransomware e il suo scopo, i dati crittografati. l'azione da intraprendere e l'importo del riscatto da pagare.

Ad esempio, Locky, uno della più comuni rancongiciels, ha rivelato in un inserto battezzato «», i seguenti dati:-«»Informazioni importanti
Tutti i file sono criptati con algoritmi AES 128 e RSA-2048

Locky fornisce collegamenti per le pagine di Wikipedia dedicate a questi algoritmi di crittografia per convincere le sue vittime della loro efficacia.Nota:

- « »Decrittografia di file è possibile solo con l'aiuto di questa chiave privata sul nostro server segreto. Per accedere a questa chiave privata, cliccate uno dei link seguenti (elenco di link...) 

- «  »Qui è il vostro personale di identificazione (ID: XXXXXX)

Una volta connessi al server, la vittima entrerà nel relativo ID per ricevere la chiave privata corretta. Una chiave privata che si otterrà solo dopo aver impostato il riscatto.Nota:

Il riscatto

Più spesso, i rancongiciels vengono rilasciati su Internet dai loro autori ' au petit bonheur una possibilità. Aziende come individui che potrebbero essere interessati, riscatti richiesti sono standardizzati e 'basso' (tra 200 e 400 €). D'altra parte, in alcune situazioni, questi rancongiciels sono affrontati (anche via email fasulle molto personalizzata) per una vittima identificata (solitamente una società) e scelto in base alla sua capacità di credito presunto. In questo caso, l'importo del riscatto può superare diverse decine di migliaia di euro.

Il pagamento può essere di trasferimento (su un conto offshore), per lo più bitcoins (moneta elettronica) o, per piccoli riscatti, tramite annunci online su cui la vittima è invitata a scegliere fino a quando l'importo previsto dagli hacker.

Naturalmente, il pagamento del riscatto non garantisce il recupero della chiave privata di decrittografia.Attenzione:

Prevenire è meglio

Alcuni suggerimenti per ridurre il rischio di subire un attacco di Ransomware.

Il rancongiciels diffuso come tutti i virus. Pertanto, per evitare di essere contaminato:-non aprire allegati (. doc, .exe,. SCR, CAB...) associati con le e-mail sospette. Qualsiasi email da un mittente non chiaramente identificato, deve essere considerato come un file sospetto. Va "incongrui" e-mail (invio di una fattura da un fornitore conosciuto alla persona sbagliata, per esempio); - per aggiornare il suo antivirus regolarmente; - attivare aggiornamenti automatici programmi permettendo una navigazione (sistemi operativi, browser, Java...) per limitare i rischi di essere vittima di una falla di sicurezza; - backup regolari. Grazie a loro, sarà possibile reinstallare i programmi e i dati senza dover pagare un riscatto.



In caso di attacco, si consiglia di: - disconnettere elemento contaminato con qualsiasi connessione Internet (Wi-Fi, cavo...); - disconnettere rete posizione contaminati per ridurre il rischio di propagazione al server; - per bloccare il sistema di backup automatico per evitare che dati contaminati da file sani "crush", registrati durante il precedente salvataggio operazione; - per non pagare il riscatto; - "pulizia" della macchina infetta (formattazione reinstallare il ripristino di file di dati e software).




© Copyright : Echi di pubblicazione 2016