Bitcoin Forum
November 19, 2024, 04:27:36 AM *
News: Check out the artwork 1Dq created to commemorate this forum's 15th anniversary
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 [7] 8 »  All
  Print  
Author Topic: Cryptolocker virus che crypta l'intero hard disk chiede btc per decrittare  (Read 18076 times)
ziomik
Legendary
*
Offline Offline

Activity: 1960
Merit: 1012


SELL bitcoinmarket.net | bitcoinitalia.com SELL


View Profile WWW
February 08, 2016, 02:50:14 PM
 #121

Ho fatto una ricerca veloce su questo nuovo Teslascrypt, non so se posso inserire link a siti esterni, ma come primo risultato di google mi esce un forum dove dice: "A differenza di alcune versioni di CryptoLocker e le vecchie versioni di TeslaCrypt, non sono al momento noti metodi per recuperare i propri documenti".

Quindi ci sono delle versioni di cryprolocker dove è possibile recuperare i file senza pagare?
Intendevo il fatto che alcuni antivirus rilevano la minaccia prima che si attivi(per i ransomware conosciuti). Non che si occupano della decriptazione dei file criptati.

DOMINI IN VENDITA/NOLEGGIO
bitcoinmarket.net | bitcoinitalia.com

Contattatemi pure per info.
---- +++ ----
"Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi
---- +++ ----
Stemby
Legendary
*
Offline Offline

Activity: 2450
Merit: 1008



View Profile
February 08, 2016, 06:22:57 PM
 #122

Non che si occupano della decriptazione dei file criptati.
Ci sono software in grado di effettuare la decriptazione, ma solo per alcune versioni del virus. Se non ricordo male ne aveva parlato Attivissimo (fate una ricerca sul suo blog, se interessati).

Ciao!

“…virtual currencies, could have a substitution effect on central bank money if they become widely accepted.”
ECB Report, October 2012
ziomik
Legendary
*
Offline Offline

Activity: 1960
Merit: 1012


SELL bitcoinmarket.net | bitcoinitalia.com SELL


View Profile WWW
February 08, 2016, 06:25:06 PM
 #123

Certo ne avevo parlato anche qui: http://blog.comprarebitcoin.info/category/informazione/ransomware/

Ma principalmente sfruttano bug dei software maligni

DOMINI IN VENDITA/NOLEGGIO
bitcoinmarket.net | bitcoinitalia.com

Contattatemi pure per info.
---- +++ ----
"Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi
---- +++ ----
Italone100
Hero Member
*****
Offline Offline

Activity: 529
Merit: 500


In criptography we trust!


View Profile
February 09, 2016, 08:03:04 PM
 #124

un tool free della Kasperky
https://noransom.kaspersky.com/

<|||COMPRO-VENDO|||>[BITCOIN]|||>                                         LOCALBITCOINS SELLER | OVER 700+BTC AND 2500+TRADE
nutriagrigia
Sr. Member
****
Offline Offline

Activity: 1270
Merit: 254


Oikos.cash | Decentralized Finance on Tron


View Profile
February 10, 2016, 06:26:55 PM
 #125

Strumenti come sandboxie e programmini che intercettano le scritture su registro di windows, possono essere efficaci contro queste minacce?
Se uno non ha i privilegi di amministratore, può essere infettato?


█▀█ █ █▄▀ █▀█ █▀ ░ █▀▀ ▄▀█ █▀ █░█
█▄█ █ █░█ █▄█ ▄█ ▄ █▄▄ █▀█ ▄█ █▀█



DeFi on Tron
and trustless token exchange
█████











█████

██████████████████████████████████████████████████████

JOIN OIKOS

██████████████████████████████████████████████████████

█████
    █
    █
    █
    █
    █
    █
    █
    █
    █
    █
    █
█████
Italone100
Hero Member
*****
Offline Offline

Activity: 529
Merit: 500


In criptography we trust!


View Profile
February 10, 2016, 07:04:50 PM
 #126

Strumenti come sandboxie e programmini che intercettano le scritture su registro di windows, possono essere efficaci contro queste minacce?
Se uno non ha i privilegi di amministratore, può essere infettato?
certo! la sandbox può aiutare ma non del tutto, anche con i privilegi da amministratore

<|||COMPRO-VENDO|||>[BITCOIN]|||>                                         LOCALBITCOINS SELLER | OVER 700+BTC AND 2500+TRADE
ReDPoiSoN
Hero Member
*****
Offline Offline

Activity: 686
Merit: 500



View Profile
February 15, 2016, 07:49:32 PM
 #127

Riporto una notizia nella speranza che possa essere utile a qualcuno:

http://www.tomshw.it/news/ransomware-decriptati-hydracrypt-e-umbracrypt-74319

Sono stati decriptati i ransomware Hydracrypt e Umbracrypt!
babo
Legendary
*
Offline Offline

Activity: 3794
Merit: 4590


The hacker spirit breaks any spell


View Profile WWW
February 16, 2016, 09:38:11 AM
 #128

il leak del codice e un po di tempo fa
non riesco a trovare il link di pastebin

cmq e' un ottima notizia

qualcuno riesce a beccare il link del codice?

questa e' l'analisi statico/dinamica http://www.joesecurity.org/reports/report-5f2d13576e4906501c91b8bf400e0890.html#startup

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
██▀░░██████▀░▀████░░▀██
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
██▄░░██████▄░░████░░▄██
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET 2.0..██████.IIIIIFASTER & SLEEKER.██████.
|

█▄█
▀█▀
████▄▄██████▄▄████
█▄███▀█░░█████░░█▀███▄█
▀█▄▄░▐█████████▌▄▄█▀
██▄▄█████████▄▄████▌
██████▄▄████████
█▀▀████████████████
██████
█████████████
██
█▀▀██████████████
▀▀▀███████████▀▀▀▀
|.
    PLAY NOW    
rodrigobitcoin
Legendary
*
Offline Offline

Activity: 1316
Merit: 1001



View Profile
February 16, 2016, 10:43:02 AM
 #129

Riporto una notizia nella speranza che possa essere utile a qualcuno:

http://www.tomshw.it/news/ransomware-decriptati-hydracrypt-e-umbracrypt-74319

Sono stati decriptati i ransomware Hydracrypt e Umbracrypt!

ma quindi, se un domani riescono a decriptare il cryptolocker, sarà possibile recuperare i dati ? Perchè io avevo capito che dopo xx ore i dati venivano irrimediabilmente persi. Cioè conviene tenersi il disco con sopra i file criptati ?

             ▓▓▓▄             ▓▓▓▓
           ▓▓▀  ▀█▄        ▓▓▓   ▓▓
          ▓▓  ▓▄   ▀╗ ▓▓▓▓▓  ▓▓▓ ▓▓
         ▓▓ ▄▓▓▓▓▄              ▓▓ ▓▓
        ▐▓▌ ▓   ▓▓▓▓▓▓▓▓▓▓▓▓▄    ▓ ▓
        ▓▓  ▀  ▄▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓╬╦   ▓▓▓
      ▄▓▓▀  ▄▓▓▓▓▓█▀▀ ▀▀▀▓▓▓▓▓▓▓▓▓▓╦  ▓▓▓
    ▄▓▓▀    ▓▓▓▓▓▓▓▓▓▄ ▄▄  ▀▓▓▀▓▓▓▓▓▓▄  ▓▓
   ▄▓▓▓▓  ▄▓▓▓▓▓▓▀▀     ▓▓▓     ▀ ▀ ▄   ▓▓
    ▓▓▀  ▓▓▓▓▓▓▀             ▄     ▀▀  ▓▀
   ▓▓▀  ▓▓▓▓▓▓    ▄▓▓▀ ▄▄▀█▓▓▓▓▓▓▄  ▄  ▓▓▓
  ▓▓▌  ▓▓▓▓▓▓▌   ▓▓▓▌ ▀▀▓▓▓ ▀▓▓▓▓▓▓██▓▓▓  ▓▓
 ▐▓▌        ▀▀▓▌ ╟▀▓▓▌▐▓▓▓▓▓▄ ▓▓▓▓▓   ╔    ▓▓
 ███▓▓▓▓▄▄        ▐▓▓ ▓▄▀▀▀▀▀▀ ▀▓▓▓▓▓▄      ▓▓
           ▀▀▀█▄     ▀▓▓▓▓▓▓▓▓▓▓▄       ▓ ▓▓
                 ▀█▄  ▀▀▀▀▀▀▀▀█  ▀     
                     ▄▄
  BETFURY ..🎲 YOU PLAY - WE PAY 🎲..|    ▄▓▓▓▄▄▄▄▄▄▄▄▄▄▓▓▓▓▄▄▄▄▄▄▄▄▓▓▓▓
   ▐▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
     ▀▀▀          ▓▓▓         ▀▀▀▀
             ▄▓▓▓▓▓▓▓▓▓▓▓▄
             ▓▓▓▓▓▓▓▓▓▓▓▓▓
 ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄▄
 ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄
 ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
 ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
 ▀▀▀▀▀▀▀▀▀▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▀▀▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▓
               ▀▓▓▓▓▓▓▓▀        ▓▓▓▓▓▓▓▓▓▓▓
                               ▀▓▓▓▓▓▓▓▓▓▓▓█
 
                                     ▓ ▓
                                     ▓▓▓▓▓
                                     ▓▓  ▓▓
                                     ▓▓▓▓▓
                                     ▓▓  ▓▓
                                     ▓▓▓▓▓
                                     ▓ ▓
|
Twitter
Telegram
Bitcointalk
ziomik
Legendary
*
Offline Offline

Activity: 1960
Merit: 1012


SELL bitcoinmarket.net | bitcoinitalia.com SELL


View Profile WWW
February 16, 2016, 10:48:24 AM
 #130

Esistono molte varianti e, dal code pubblicato un anno fa, un programmatore è riuscito a creare un software che permette il recupero di un paio di queste varianti che si basano sul "ceppo" reso pubblico a suo tempo.
In tutti i ransomware, dopo un tot di ore/giorni la chiave privata custodita dal delinquente viene cancellata e, quindi, anche pagando lui non te la potrebbe consegnare. Mentre il software citato qui sopra non ha scadenza in quanto sfrutterebbe un bug del ransomware stesso.

DOMINI IN VENDITA/NOLEGGIO
bitcoinmarket.net | bitcoinitalia.com

Contattatemi pure per info.
---- +++ ----
"Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi
---- +++ ----
babo
Legendary
*
Offline Offline

Activity: 3794
Merit: 4590


The hacker spirit breaks any spell


View Profile WWW
February 16, 2016, 02:15:19 PM
 #131

Esistono molte varianti e, dal code pubblicato un anno fa, un programmatore è riuscito a creare un software che permette il recupero di un paio di queste varianti che si basano sul "ceppo" reso pubblico a suo tempo.
In tutti i ransomware, dopo un tot di ore/giorni la chiave privata custodita dal delinquente viene cancellata e, quindi, anche pagando lui non te la potrebbe consegnare. Mentre il software citato qui sopra non ha scadenza in quanto sfrutterebbe un bug del ransomware stesso.

hai link al codice in questione?
lo avevo visto un anno fa ma poi non lho studiato per mancanza di tempo

mo che lo ho non riesco a trovarlo

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
██▀░░██████▀░▀████░░▀██
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
██▄░░██████▄░░████░░▄██
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET 2.0..██████.IIIIIFASTER & SLEEKER.██████.
|

█▄█
▀█▀
████▄▄██████▄▄████
█▄███▀█░░█████░░█▀███▄█
▀█▄▄░▐█████████▌▄▄█▀
██▄▄█████████▄▄████▌
██████▄▄████████
█▀▀████████████████
██████
█████████████
██
█▀▀██████████████
▀▀▀███████████▀▀▀▀
|.
    PLAY NOW    
ziomik
Legendary
*
Offline Offline

Activity: 1960
Merit: 1012


SELL bitcoinmarket.net | bitcoinitalia.com SELL


View Profile WWW
February 17, 2016, 01:25:59 AM
 #132

Credo che il riferimento è di questo doc pastebin: http://pastebin.com/1WZGqrUH

DOMINI IN VENDITA/NOLEGGIO
bitcoinmarket.net | bitcoinitalia.com

Contattatemi pure per info.
---- +++ ----
"Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi
---- +++ ----
bittaitaliana
Legendary
*
Offline Offline

Activity: 1526
Merit: 1000



View Profile
February 23, 2016, 08:04:59 PM
 #133

Mi è venuto un dubbio
sul pc del lavoro, abbiamo una cartella condivisa tra tre pc con onedrive.
se cryptolocker infetta uno dei pc, crypta anche la cartella condivisa? E nel caso, infetta anche gli altri quando si collegano alla condivisa?

.Ambit.    ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  █████
██
████████████
   Become part of the mining family   
✔ SECURED  │ WHITEPAPER │  ★ 171% ROI
██   
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
█████  ██
██
████████████
ziomik
Legendary
*
Offline Offline

Activity: 1960
Merit: 1012


SELL bitcoinmarket.net | bitcoinitalia.com SELL


View Profile WWW
February 23, 2016, 08:44:26 PM
 #134


Direi di si in quanto tutti i drive mappati sono a rischio (e anche quelli non mappati per alcune versioni)

DOMINI IN VENDITA/NOLEGGIO
bitcoinmarket.net | bitcoinitalia.com

Contattatemi pure per info.
---- +++ ----
"Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi
---- +++ ----
bittaitaliana
Legendary
*
Offline Offline

Activity: 1526
Merit: 1000



View Profile
February 23, 2016, 08:52:31 PM
 #135


Direi di si in quanto tutti i drive mappati sono a rischio (e anche quelli non mappati per alcune versioni)

Grazie Ziomik, domani mi tocca fare un mega backup anche della condivisa (visto che ci sono tutti i dati dal 2014 ad oggi), anche perchè oggi in radio hanno parlato di cryptolocker e la gente in zona è preoccupata  Grin

.Ambit.    ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  █████
██
████████████
   Become part of the mining family   
✔ SECURED  │ WHITEPAPER │  ★ 171% ROI
██   
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
█████  ██
██
████████████
arulbero
Legendary
*
Offline Offline

Activity: 1945
Merit: 2094


View Profile
March 02, 2016, 07:51:25 AM
 #136

Esempio di come sfuggire al ricatto ( in una parola: backup  Wink):

http://www.pinobruno.it/2016/02/ransomware-cryptolocker-io-me-la-sono-cavata-cosi/
rodrigobitcoin
Legendary
*
Offline Offline

Activity: 1316
Merit: 1001



View Profile
March 02, 2016, 07:37:40 PM
 #137

Esempio di come sfuggire al ricatto ( in una parola: backup  Wink):

http://www.pinobruno.it/2016/02/ransomware-cryptolocker-io-me-la-sono-cavata-cosi/

Ho letto l'articolo ma non ho capito una cosa, ha soltanto cancellato i file criptati ? Non ha formattato il pc?
quindi non è un virus che rimane attivo ? una volta cancellati i file si continua ad utilizzare il pc?

             ▓▓▓▄             ▓▓▓▓
           ▓▓▀  ▀█▄        ▓▓▓   ▓▓
          ▓▓  ▓▄   ▀╗ ▓▓▓▓▓  ▓▓▓ ▓▓
         ▓▓ ▄▓▓▓▓▄              ▓▓ ▓▓
        ▐▓▌ ▓   ▓▓▓▓▓▓▓▓▓▓▓▓▄    ▓ ▓
        ▓▓  ▀  ▄▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓╬╦   ▓▓▓
      ▄▓▓▀  ▄▓▓▓▓▓█▀▀ ▀▀▀▓▓▓▓▓▓▓▓▓▓╦  ▓▓▓
    ▄▓▓▀    ▓▓▓▓▓▓▓▓▓▄ ▄▄  ▀▓▓▀▓▓▓▓▓▓▄  ▓▓
   ▄▓▓▓▓  ▄▓▓▓▓▓▓▀▀     ▓▓▓     ▀ ▀ ▄   ▓▓
    ▓▓▀  ▓▓▓▓▓▓▀             ▄     ▀▀  ▓▀
   ▓▓▀  ▓▓▓▓▓▓    ▄▓▓▀ ▄▄▀█▓▓▓▓▓▓▄  ▄  ▓▓▓
  ▓▓▌  ▓▓▓▓▓▓▌   ▓▓▓▌ ▀▀▓▓▓ ▀▓▓▓▓▓▓██▓▓▓  ▓▓
 ▐▓▌        ▀▀▓▌ ╟▀▓▓▌▐▓▓▓▓▓▄ ▓▓▓▓▓   ╔    ▓▓
 ███▓▓▓▓▄▄        ▐▓▓ ▓▄▀▀▀▀▀▀ ▀▓▓▓▓▓▄      ▓▓
           ▀▀▀█▄     ▀▓▓▓▓▓▓▓▓▓▓▄       ▓ ▓▓
                 ▀█▄  ▀▀▀▀▀▀▀▀█  ▀     
                     ▄▄
  BETFURY ..🎲 YOU PLAY - WE PAY 🎲..|    ▄▓▓▓▄▄▄▄▄▄▄▄▄▄▓▓▓▓▄▄▄▄▄▄▄▄▓▓▓▓
   ▐▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
     ▀▀▀          ▓▓▓         ▀▀▀▀
             ▄▓▓▓▓▓▓▓▓▓▓▓▄
             ▓▓▓▓▓▓▓▓▓▓▓▓▓
 ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄▄
 ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄
 ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
 ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
 ▀▀▀▀▀▀▀▀▀▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▀▀▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▓
               ▀▓▓▓▓▓▓▓▀        ▓▓▓▓▓▓▓▓▓▓▓
                               ▀▓▓▓▓▓▓▓▓▓▓▓█
 
                                     ▓ ▓
                                     ▓▓▓▓▓
                                     ▓▓  ▓▓
                                     ▓▓▓▓▓
                                     ▓▓  ▓▓
                                     ▓▓▓▓▓
                                     ▓ ▓
|
Twitter
Telegram
Bitcointalk
brutale2
Legendary
*
Offline Offline

Activity: 981
Merit: 1029



View Profile
March 02, 2016, 08:24:58 PM
 #138

Hanno anche creato la variante per i siti web  Shocked http://www.bleepingcomputer.com/news/security/ctb-locker-for-websites-reinventing-an-old-ransomware/
bittaitaliana
Legendary
*
Offline Offline

Activity: 1526
Merit: 1000



View Profile
March 02, 2016, 09:38:09 PM
 #139


Brutale perdonami ma il mio inglese fa schifo al quadrato e  con google è ancora peggio.
In pratica lo hanno messo anche su siti web, dove ti basta entrare, senza clcicare o scaricare niente? Perchè se è così son volatili per diabetici

.Ambit.    ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  █████
██
████████████
   Become part of the mining family   
✔ SECURED  │ WHITEPAPER │  ★ 171% ROI
██   
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
█████  ██
██
████████████
redsn0w
Legendary
*
Offline Offline

Activity: 1778
Merit: 1043


#Free market


View Profile
March 02, 2016, 09:52:22 PM
 #140


Brutale perdonami ma il mio inglese fa schifo al quadrato e  con google è ancora peggio.
In pratica lo hanno messo anche su siti web, dove ti basta entrare, senza clcicare o scaricare niente? Perchè se è così son volatili per diabetici


Praticamente il criminale 'buca' il sito e sostituisce l'index originale con una nuova index infettata che cripta tutto il contenuto del sito. Anche in questo caso l'unico modo per riavere i propri dati è :

 - Pagare il riscatto,
 - Possedere una copia backup (se non la si ha, rivolgersi all'hosting che molto probabilmente ne avrà una).




Ecco alcuni siti colpiti :  Elenco.

Pages: « 1 2 3 4 5 6 [7] 8 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!