Sommario

  • 10/01/2025 00:42 Cecilia Sala, inchiesta dei pm: ipotesi sequestro e tortura. «Interrogata ogni giorno, pensavo di morire» - ilmessaggero.it
  • 10/01/2025 02:59 Incendi in California, le fiamme si avvicinano alla scritta «Hollywood». Distrutte le case di Paris Hilton e Billy Crystal. Sunset Boulevard in rovina - Corriere della Sera
  • 09/01/2025 19:26 Giorgia Meloni difende Musk: "E allora Soros?". Cosa ha detto - Adnkronos
  • 09/01/2025 13:22 Domani a Roma c'è sciopero dei mezzi e dei treni. Gli orari e tutte le informazioni - RomaToday
  • 09/01/2025 21:03 Elon Musk insiste: 'Solo l'Afd può salvare la Germania' - Agenzia ANSA
  • 09/01/2025 15:57 Ucraina, Zelensky 'chiama' i soldati di altri paesi: "Così Putin costretto allla pace" - Adnkronos
  • 09/01/2025 21:45 Terzo mandato, il governo impugna la legge campana salva-De Luca. Ma la Lega si smarca: Salvini assente,… - Il Fatto Quotidiano
  • 09/01/2025 22:19 Corteo per Ramy a Torino: bombe carta contro un commissariato, lanci di lacrimogeni in piazza Carlo Emanuele II - Foto - Gazzetta di Parma
  • 09/01/2025 22:22 Morto nella cartiera, c’è un fermato: “Ha ucciso l’imprenditore” - LA NAZIONE
  • 09/01/2025 18:09 Muhammad Sitta era stato visitato da uno psicologo, si indaga per individuare chi gli aveva prescritto lo psicofarmaco - RiminiToday
  • 09/01/2025 23:32 Venezuela, oggi si insedia Maduro. L'antigovernativa Machado: "Mi hanno arrestata", il governo nega - RaiNews
  • 10/01/2025 03:33 Trump: 'Putin vuole incontrarmi, stiamo organizzando' - Agenzia ANSA
  • 10/01/2025 02:00 Usa: Corte Suprema dice no a rinvio, sentenza caso Stormy oggi - Corriere della Sera
  • 09/01/2025 15:16 Libano, il capo dell’esercito Joseph Aoun eletto presidente della Repubblica: “Una nuova… - Il Fatto Quotidiano
  • 09/01/2025 18:02 Piazza Affari positiva. Prysmian chiude in pole - Borsa Italiana
  • 09/01/2025 18:27 Mps, Delfin sale e sfiora il 10% del capitale - Il Sole 24 ORE
  • 09/01/2025 11:26 CAAF – ISEE 2025: il supporto del Caaf Confartigianato per orientarsi tra le novità - Confartigianato
  • 09/01/2025 16:33 Superbonus: in partenza le lettere delle Entrate per l’aggiornamento dei dati del catasto - Informazione Fiscale
  • 09/01/2025 07:50 Scordatevi l'IA: i veri assi nella manica di Samsung sono l'RGB Micro LED e il nuovo OLED S95F - DDay.it
  • 09/01/2025 06:36 Bryan Johnson, il milionario che vive per non morire: «In un anno invecchio di 7 mesi». Social e prodotti, cos - ilmattino.it
  • 09/01/2025 16:29 Le straordinarie immagini scattate durante il sesto flyby su Mercurio della missione BepiColombo - WIRED Italia
  • 09/01/2025 14:50 Nintendo Switch 2: il design della console mostrato da un render 3D - Everyeye Videogiochi
  • 09/01/2025 12:06 Chiara Ferragni, una nuova grana: spunta il “furto” all’influencer americana - Today.it
  • 09/01/2025 21:39 Scambio Rai-Mediaset: Maria De Filippi vuole De Martino, Paolo Bonolis ad Affari tuoi - ilmattino.it
  • 09/01/2025 07:32 Donatella Rettore: «Io contro le colleghe veterane? Erano loro ad avercela con me, come Marcella Bella. Tony Effe? Ai tempi di Renato Zero e il "Triangolo" succedeva lo stesso» - Corriere della Sera
  • 09/01/2025 17:35 Grande Fratello, "Jessica Morlacchi si è rifiutata di entrare in studio" l'indiscrezione - ComingSoon.it
  • 09/01/2025 22:00 PSG all’assalto per Kvaratskhelia, il Napoli barcolla: lo scenario - fcinter1908
  • 09/01/2025 19:35 Idea Roma: Cristante per abbassare il prezzo di Frattesi|Primapagina - Calciomercato.com
  • 10/01/2025 00:30 TOP NEWS ore 24 - Okafor lascia il Milan per il Lipsia. Ds Empoli: "Frenata Fazzini-Lazio" - TUTTO mercato WEB
  • 09/01/2025 22:10 Basket Eurolega: l'Olimpia travolge il Maccabi, netta vittoria a Belgrado - Sport Mediaset
  • 09/01/2025 22:31 Così il cervello ci 'comanda' per bere e camminare, lo studio - Adnkronos
  • 08/01/2025 12:39 Cuore e caffè, chi lo beve nel pomeriggio o la sera rischia di più - la Repubblica
  • 09/01/2025 12:26 Due paraplegici camminano grazie a un neurostimolatore - Agenzia ANSA
  • 09/01/2025 10:24 Hpmv, il nuovo virus cinese: sintomi, contagio e la situazione in Italia secondo Pregliasco - BimbiSaniBelli
venerdì 10 gennaio 2025
-

Si calcola che siano almeno 600.000 gli utenti che sono stati attaccati dal virus Locky che blocca i file e chiede il riscatto. Se non avete mai sentito parlare di questa minaccia prima d’ora, allora dovreste sapere che si tratta di un degli ultimi virus realizzati appartenenti alla categoria dei ransomware, in grado di rovinare i vostri file. Se siete uno di quegli utenti che accumula file come ricordo nei vari anni, fate attenzione perchè questa minaccia può mettere in pericolo i vostri ricordi. Locky è un malware insidioso, sfortunatamente, sta continuando a diffondersi con alcune varianti, e stando agli esperti di sicurezza PC, è considerato uno dei virus più pericolosi in circolazione.

Il virus funziona in modo molto simile a CTB Locker, Cryptowall, Teslacrypt e Cryptolocker, quindi, non appena riesce ad entrare nel computer, inizia a criptare i file con l’aiuto della crittografia AES-128. Una volta che il processo di crittografia militare è finito, la vittima non è più in grado di accedere ai suoi file. L’unico modo per riaverli è utilizzare un codice per la decriptazione, tenuto dagli sviluppatori del virus Locky. Agli utenti viene poi chiesto di pagare un riscatto per ottenere la chiave per decriptare i file. In questo preciso momento, chiedono di pagare da 0.5 fino a 1.00 bitcoin (o 400$) per poter avere questa chiave, che è essenziale per poter sbloccare i propri file. Tuttavia, gli esperti di sicurezza consigliano di NON pagare il riscatto per tale chiave perchè non c’è alcuna garanzia che questa poi funzioni correttamente. Per riassumere, il ransomware Locky è un virus molto pericoloso che andrebbe rimosso al più presto. Questo è l’unico modo per evitare ulteriori crittografie di file importanti. Per rimuovere il virus Locky e i suoi file malevoli, dovreste scansionare il computer con Reimage o altri spyware simili.

Come funziona questo ransomware?Non appena Locky avrà infettato il sistema, darà il via ad una serie di processi:

Il virus inizierà il processo di crittografia. Questo processo può durare poche ore o dei giorni in base a quanti sono i file. Durante questo processo il virus come suo solito rimarrà nascosto, ma potreste notare dei rallentamenti del sistema e problemi simili.

Finito il processo questo ransomware mostrerà una nota di testo in cui chiederà alla vittima di pagare un riscatto. Il messaggio di avvertimento _Locky_recover_instructions.txt, è quasi del tutto identico ai soliti usati per far conoscere agli utenti quanti bitcoin devono trasferire agli sviluppatori del virus Locky per ricevere una speciale chiave di decriptazione per sbloccare i loro file.

Come posso essere infettato dal virus Locky? Locky ransomware questo è uno dei nomi alternativi usati per questa minaccia) viene diffuso usando lo spam via email e viene fatto passare come file Word allegato. La email che contiene questi file pur essendo un falso cerca di essere convincente perchè il suo unico scopo è quello di ingannare gli utenti per fargli scaricare il suo allegato. Quando il file Word viene scaricato e aperto con le impostazioni Word macro, il virus da inizio immediatamente ai suoi processi. Tuttavia, non è in grado di farlo se i settaggi macro di Word sono disattivati, per questo chiede alla vittima di attivarli. Vi preghiamo di NON farlo in nessun modo perchè i macro registrano i file e li ripetono attivando così il virus. Questo è il motivo per cui Locky è anche detto Macro virus.

Dopo essersi attivato, il virus inizia a scansionare il computer in cerca di file, incluse foto, video, documenti, archivi e altri file dopo di che li crittografa con l’algoritmo AES. Per di più il virus non infetta solo i file Office, ma è in grado anche di connettersi ai drive esterni connessi al computer o ai network su cui tenete file, per bloccare anche quest’ultimi. Inoltre, i file che si trovano online nel cloud o in siti di network sharing sono a rischio di essere infettati anch’essi. Ci sono stati casi in cui il virus Locky è riuscito a bloccare anche i Bitcoin che gli utenti avevano online. Questo è un virus molto pericoloso, quindi dovreste rimuoverlo non appena vi accorgete di averlo sul computer. inoltre, non aprite email sconosciute e non scaricate nessun allegato.

Dovreste aver sentito parlare dell’ultimo ransomware chiamato Locky virus. Se così non fosse dobbiamo avvertirvi che si tratta di una cyber truffa che ha già infettato 40.000 dispositivi. Alcuni dicono che abbia già superato suo “fratello” TeslaCrypt virus ma rimane ancora dietro a CryptoWall virus nella scala della pericolosità e dei danni provocati. Gli Paesi più colpiti sono la Germania, gli Stati Uniti, la Francia, il Giappone, il Canada e l’Australia. Nonostante il virus sia apparso già da qualche settimana, alcuni programmi anti-virus non sono ancora in grado di scovarlo. Fortunatamente, gli esperti di sicurezza continuano a cercare il modo migliore per aiutare gli utenti ad evitare Locky virus.

Come abbiamo detto, il virus Locky si è messo in luce nelle ultime settimane quando ha bloccato il sistema dell’Hollywood Presbyterian Medical Centre e rubando $3,4 milioni. Da quel momento, gli esperti di sicurezza hanno iniziato a notare diverse versioni tradotte di questo ransomware. Il fatto più interessante è che il ransomware Locky non viene diffuso nei paesi di lingua Russa e, nel caso avvenga, si blocca da solo. Lo stesso avviene con un altro virus ransomware, chiamato Cerber virus, che chiaramente evita l’Ucraina, le Bielorussia, la Georgia e la Russia. In molti pensano, proprio per questo motivo, che Locky e altri ransomware simili vengano creati nei paesi di lingua Russa. Parlando dei possibili sospetti, gli esperti di sicurezza hanno iniziato a controllare anche gli sviluppatori di Dyre virus (anche conosciuto come Dridex), un banking trojan. Stando alle ultime notizie, il ransomware Locky utilizza gli stessi metodi di distribuzione e ha il potenziale per generare alti profitti, che è una cosa essenziale per i cyber criminali professionisti.

Vi starete chiedendo come fa il virus ad essere così efficace. La caratteristica principale di questo virus è la sua capacità di criptare i documenti più importanti degli utenti, file e anche interi network. Dopo di che, dato che solitamente gli utenti hanno un’estrema necessità di riavere questi file, questa minaccia inizia a mostrare una nota di testo che offre di scaricare Locky Decrypter in cambio di una considerevole somma di denaro. Sembra che la quantità richiesta vari ogni volta, alcuni utenti hanno parlato di 400$ mentre altre compagnie hanno annunciato di aver perso vari milioni di dollari. Tuttavia, non sappiamo ancora se siano riusciti a recuperare i loro dati dopo aver pagato. Le vittime più fortunate sono quelle che hanno fatto un backup dei loro file in anticipo. Inoltre, mentre altri simili ransomware generano chiavi di decriptazione casuali e in modo automatico, locky è controllato manualmente. Stando agli esperti di sicurezza, questo potrebbe essere il motivo per cui il virus è considerato uno dei più complicati in circolazione.

Questo ransomware è diffuso attraverso dei file infetti allegati a messaggi email ingannevoli. Solitamente, il virus viene nascosto in un allegato Word, ma ci sono molto vittime che hanno parlato anche di allegati JavaScript infetti. Gli utenti vengono ingannati dai titoli delle email che parla di “Fatture” e dall’attivazione dei macros. Solitamente, i macros sono disabilitati di default da Microsoft per diminuire la distribuzione dei malware. Infatti nel caso in cui questi fossero attivati, verrebbe scaricato automaticamente il documento contenente il virus