Rimozione Virus

Cryptowall 4.0 e Chimera ramsonware virus

 In giro sta circolando un pericolosissimo NUOVO ramsonware di nome CryptoWall4.0come i suoi predecessori visualizzauna richiesta di riscattocon una nuova schermata ridisegnata ovviamente da una nuova estensione ai filecrittografandoil nome del fileinsieme aisuoi dati.
La nuova varianteche molti indentificano con help_your_filesransomware si presente cosi:

crypto wall 4.0



Il cambiamento più significativoinCryptoWall4.0 come abbiamo descritto è checriptaanchei nomideifile crittografati. Ogni fileavrà il suonome cambiato inun nomecriptatounico come57q9r475j.x1nepo7452cv9c.6la9.
I nomi dei filesonoprobabilmentecrittografati perrendere più difficilesapere all’utente cosaha bisognodi recuperare.
CryptoWallcontinua a utilizzaregli stessi metodidi diffusione pere-mailcome le versioni precedenti.
In molti casi sono dei file esempio: un curriculumall’interno di un filezipallegato in posta elettronica.
Di fatto dentro il file zip si nasconde un codice JavaScriptche quandoeseguitosarebbe in grado discaricareun eseguibile, salvarlo nellacartella%% Temp di Windows, ed eseguirlo.
Consigliamo sempre di non aprire file da mittenti sconosciuti e guardare sempre l’estensione dei file allegati all’interno del file.
Il virus cancella anche le “Copie Shadow di Windows”, cripta i file se presente dropbox o google drive.
Consigliamo sempre di effettuare un Backup e staccare il supporto esterno dal computer!
Photo of Reballing Catania

Reballing Catania

Sono un Tecnico informatico con esperienza ultradecennale, l'elettronica sin da piccolo è stata sempre la mia passione e ancora oggi cerco di aggiornarmi costantemente! La mission di Reballing Catania è di offrire le conoscenze e la nostra professionalità acquisita per risolvere qualsiasi problema al tuo Computer, ufficio o studio. Offriamo anche delle guide utili sul nostro sito.