ziomik
Legendary
Offline
Activity: 1960
Merit: 1012
SELL bitcoinmarket.net | bitcoinitalia.com SELL
|
|
February 08, 2016, 02:50:14 PM |
|
Ho fatto una ricerca veloce su questo nuovo Teslascrypt, non so se posso inserire link a siti esterni, ma come primo risultato di google mi esce un forum dove dice: "A differenza di alcune versioni di CryptoLocker e le vecchie versioni di TeslaCrypt, non sono al momento noti metodi per recuperare i propri documenti".
Quindi ci sono delle versioni di cryprolocker dove è possibile recuperare i file senza pagare?
Intendevo il fatto che alcuni antivirus rilevano la minaccia prima che si attivi(per i ransomware conosciuti). Non che si occupano della decriptazione dei file criptati.
|
DOMINI IN VENDITA/NOLEGGIO bitcoinmarket.net | bitcoinitalia.com
Contattatemi pure per info. ---- +++ ---- "Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi ---- +++ ----
|
|
|
Stemby
Legendary
Offline
Activity: 2450
Merit: 1008
|
|
February 08, 2016, 06:22:57 PM |
|
Non che si occupano della decriptazione dei file criptati.
Ci sono software in grado di effettuare la decriptazione, ma solo per alcune versioni del virus. Se non ricordo male ne aveva parlato Attivissimo (fate una ricerca sul suo blog, se interessati). Ciao!
|
“…virtual currencies, could have a substitution effect on central bank money if they become widely accepted.” ECB Report, October 2012
|
|
|
ziomik
Legendary
Offline
Activity: 1960
Merit: 1012
SELL bitcoinmarket.net | bitcoinitalia.com SELL
|
|
February 08, 2016, 06:25:06 PM |
|
Certo ne avevo parlato anche qui: http://blog.comprarebitcoin.info/category/informazione/ransomware/Ma principalmente sfruttano bug dei software maligni
|
DOMINI IN VENDITA/NOLEGGIO bitcoinmarket.net | bitcoinitalia.com
Contattatemi pure per info. ---- +++ ---- "Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi ---- +++ ----
|
|
|
|
nutriagrigia
Sr. Member
Offline
Activity: 1270
Merit: 254
Oikos.cash | Decentralized Finance on Tron
|
|
February 10, 2016, 06:26:55 PM |
|
Strumenti come sandboxie e programmini che intercettano le scritture su registro di windows, possono essere efficaci contro queste minacce? Se uno non ha i privilegi di amministratore, può essere infettato?
|
|
|
|
Italone100
|
|
February 10, 2016, 07:04:50 PM |
|
Strumenti come sandboxie e programmini che intercettano le scritture su registro di windows, possono essere efficaci contro queste minacce? Se uno non ha i privilegi di amministratore, può essere infettato?
certo! la sandbox può aiutare ma non del tutto, anche con i privilegi da amministratore
|
|
|
|
|
|
rodrigobitcoin
Legendary
Offline
Activity: 1316
Merit: 1001
|
|
February 16, 2016, 10:43:02 AM |
|
ma quindi, se un domani riescono a decriptare il cryptolocker, sarà possibile recuperare i dati ? Perchè io avevo capito che dopo xx ore i dati venivano irrimediabilmente persi. Cioè conviene tenersi il disco con sopra i file criptati ?
|
▓▓▓▄ ▓▓▓▓ ▓▓▀ ▀█▄ ▓▓▓ ▓▓ ▓▓ ▓▄ ▀╗ ▓▓▓▓▓ ▓▓▓ ▓▓ ▓▓ ▄▓▓▓▓▄ ▓▓ ▓▓ ▐▓▌ ▓ ▓▓▓▓▓▓▓▓▓▓▓▓▄ ▓ ▓ ▓▓ ▀ ▄▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓╬╦ ▓▓▓ ▄▓▓▀ ▄▓▓▓▓▓█▀▀ ▀▀▀▓▓▓▓▓▓▓▓▓▓╦ ▓▓▓ ▄▓▓▀ ▓▓▓▓▓▓▓▓▓▄ ▄▄ ▀▓▓▀▓▓▓▓▓▓▄ ▓▓ ▄▓▓▓▓ ▄▓▓▓▓▓▓▀▀ ▓▓▓ ▀ ▀ ▄ ▓▓ ▓▓▀ ▓▓▓▓▓▓▀ ▄ ▀▀ ▓▀ ▓▓▀ ▓▓▓▓▓▓ ▄▓▓▀ ▄▄▀█▓▓▓▓▓▓▄ ▄ ▓▓▓ ▓▓▌ ▓▓▓▓▓▓▌ ▓▓▓▌ ▀▀▓▓▓ ▀▓▓▓▓▓▓██▓▓▓ ▓▓ ▐▓▌ ▀▀▓▌ ╟▀▓▓▌▐▓▓▓▓▓▄ ▓▓▓▓▓ ╔ ▓▓ ███▓▓▓▓▄▄ ▐▓▓ ▓▄▀▀▀▀▀▀ ▀▓▓▓▓▓▄ ▓▓ ▀▀▀█▄ ▀▓▓▓▓▓▓▓▓▓▓▄ ▓ ▓▓ ▀█▄ ▀▀▀▀▀▀▀▀█ ▀ ▄▄ | | BETFURY | | ..🎲 YOU PLAY - WE PAY 🎲.. | | | ▄▓▓▓▄▄▄▄▄▄▄▄▄▄▓▓▓▓▄▄▄▄▄▄▄▄▓▓▓▓ ▐▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌ ▀▀▀ ▓▓▓ ▀▀▀▀ ▄▓▓▓▓▓▓▓▓▓▓▓▄ ▓▓▓▓▓▓▓▓▓▓▓▓▓ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄▄ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ ▀▀▀▀▀▀▀▀▀▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▀▀▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▓ ▀▓▓▓▓▓▓▓▀ ▓▓▓▓▓▓▓▓▓▓▓ ▀▓▓▓▓▓▓▓▓▓▓▓█ ▓ ▓ ▓▓▓▓▓ ▓▓ ▓▓ ▓▓▓▓▓ ▓▓ ▓▓ ▓▓▓▓▓ ▓ ▓ | | | | | Twitter Telegram Bitcointalk |
|
|
|
ziomik
Legendary
Offline
Activity: 1960
Merit: 1012
SELL bitcoinmarket.net | bitcoinitalia.com SELL
|
|
February 16, 2016, 10:48:24 AM |
|
Esistono molte varianti e, dal code pubblicato un anno fa, un programmatore è riuscito a creare un software che permette il recupero di un paio di queste varianti che si basano sul "ceppo" reso pubblico a suo tempo. In tutti i ransomware, dopo un tot di ore/giorni la chiave privata custodita dal delinquente viene cancellata e, quindi, anche pagando lui non te la potrebbe consegnare. Mentre il software citato qui sopra non ha scadenza in quanto sfrutterebbe un bug del ransomware stesso.
|
DOMINI IN VENDITA/NOLEGGIO bitcoinmarket.net | bitcoinitalia.com
Contattatemi pure per info. ---- +++ ---- "Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi ---- +++ ----
|
|
|
babo
Legendary
Offline
Activity: 3794
Merit: 4590
The hacker spirit breaks any spell
|
|
February 16, 2016, 02:15:19 PM |
|
Esistono molte varianti e, dal code pubblicato un anno fa, un programmatore è riuscito a creare un software che permette il recupero di un paio di queste varianti che si basano sul "ceppo" reso pubblico a suo tempo. In tutti i ransomware, dopo un tot di ore/giorni la chiave privata custodita dal delinquente viene cancellata e, quindi, anche pagando lui non te la potrebbe consegnare. Mentre il software citato qui sopra non ha scadenza in quanto sfrutterebbe un bug del ransomware stesso.
hai link al codice in questione? lo avevo visto un anno fa ma poi non lho studiato per mancanza di tempo mo che lo ho non riesco a trovarlo
|
|
|
|
ziomik
Legendary
Offline
Activity: 1960
Merit: 1012
SELL bitcoinmarket.net | bitcoinitalia.com SELL
|
|
February 17, 2016, 01:25:59 AM |
|
Credo che il riferimento è di questo doc pastebin: http://pastebin.com/1WZGqrUH
|
DOMINI IN VENDITA/NOLEGGIO bitcoinmarket.net | bitcoinitalia.com
Contattatemi pure per info. ---- +++ ---- "Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi ---- +++ ----
|
|
|
bittaitaliana
Legendary
Offline
Activity: 1526
Merit: 1000
|
|
February 23, 2016, 08:04:59 PM |
|
Mi è venuto un dubbio sul pc del lavoro, abbiamo una cartella condivisa tra tre pc con onedrive. se cryptolocker infetta uno dei pc, crypta anche la cartella condivisa? E nel caso, infetta anche gli altri quando si collegano alla condivisa?
|
| .Ambit. | | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ████████████ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ██ ████████████ | | | | | | | │ | | │ |
|
|
|
ziomik
Legendary
Offline
Activity: 1960
Merit: 1012
SELL bitcoinmarket.net | bitcoinitalia.com SELL
|
|
February 23, 2016, 08:44:26 PM |
|
Direi di si in quanto tutti i drive mappati sono a rischio (e anche quelli non mappati per alcune versioni)
|
DOMINI IN VENDITA/NOLEGGIO bitcoinmarket.net | bitcoinitalia.com
Contattatemi pure per info. ---- +++ ---- "Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi ---- +++ ----
|
|
|
bittaitaliana
Legendary
Offline
Activity: 1526
Merit: 1000
|
|
February 23, 2016, 08:52:31 PM |
|
Direi di si in quanto tutti i drive mappati sono a rischio (e anche quelli non mappati per alcune versioni)
Grazie Ziomik, domani mi tocca fare un mega backup anche della condivisa (visto che ci sono tutti i dati dal 2014 ad oggi), anche perchè oggi in radio hanno parlato di cryptolocker e la gente in zona è preoccupata
|
| .Ambit. | | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ████████████ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ██ ████████████ | | | | | | | │ | | │ |
|
|
|
arulbero
Legendary
Offline
Activity: 1945
Merit: 2094
|
|
March 02, 2016, 07:51:25 AM |
|
|
|
|
|
rodrigobitcoin
Legendary
Offline
Activity: 1316
Merit: 1001
|
|
March 02, 2016, 07:37:40 PM |
|
Ho letto l'articolo ma non ho capito una cosa, ha soltanto cancellato i file criptati ? Non ha formattato il pc? quindi non è un virus che rimane attivo ? una volta cancellati i file si continua ad utilizzare il pc?
|
▓▓▓▄ ▓▓▓▓ ▓▓▀ ▀█▄ ▓▓▓ ▓▓ ▓▓ ▓▄ ▀╗ ▓▓▓▓▓ ▓▓▓ ▓▓ ▓▓ ▄▓▓▓▓▄ ▓▓ ▓▓ ▐▓▌ ▓ ▓▓▓▓▓▓▓▓▓▓▓▓▄ ▓ ▓ ▓▓ ▀ ▄▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓╬╦ ▓▓▓ ▄▓▓▀ ▄▓▓▓▓▓█▀▀ ▀▀▀▓▓▓▓▓▓▓▓▓▓╦ ▓▓▓ ▄▓▓▀ ▓▓▓▓▓▓▓▓▓▄ ▄▄ ▀▓▓▀▓▓▓▓▓▓▄ ▓▓ ▄▓▓▓▓ ▄▓▓▓▓▓▓▀▀ ▓▓▓ ▀ ▀ ▄ ▓▓ ▓▓▀ ▓▓▓▓▓▓▀ ▄ ▀▀ ▓▀ ▓▓▀ ▓▓▓▓▓▓ ▄▓▓▀ ▄▄▀█▓▓▓▓▓▓▄ ▄ ▓▓▓ ▓▓▌ ▓▓▓▓▓▓▌ ▓▓▓▌ ▀▀▓▓▓ ▀▓▓▓▓▓▓██▓▓▓ ▓▓ ▐▓▌ ▀▀▓▌ ╟▀▓▓▌▐▓▓▓▓▓▄ ▓▓▓▓▓ ╔ ▓▓ ███▓▓▓▓▄▄ ▐▓▓ ▓▄▀▀▀▀▀▀ ▀▓▓▓▓▓▄ ▓▓ ▀▀▀█▄ ▀▓▓▓▓▓▓▓▓▓▓▄ ▓ ▓▓ ▀█▄ ▀▀▀▀▀▀▀▀█ ▀ ▄▄ | | BETFURY | | ..🎲 YOU PLAY - WE PAY 🎲.. | | | ▄▓▓▓▄▄▄▄▄▄▄▄▄▄▓▓▓▓▄▄▄▄▄▄▄▄▓▓▓▓ ▐▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌ ▀▀▀ ▓▓▓ ▀▀▀▀ ▄▓▓▓▓▓▓▓▓▓▓▓▄ ▓▓▓▓▓▓▓▓▓▓▓▓▓ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄▄ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ ▀▀▀▀▀▀▀▀▀▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▀▀▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▓ ▀▓▓▓▓▓▓▓▀ ▓▓▓▓▓▓▓▓▓▓▓ ▀▓▓▓▓▓▓▓▓▓▓▓█ ▓ ▓ ▓▓▓▓▓ ▓▓ ▓▓ ▓▓▓▓▓ ▓▓ ▓▓ ▓▓▓▓▓ ▓ ▓ | | | | | Twitter Telegram Bitcointalk |
|
|
|
brutale2
Legendary
Offline
Activity: 981
Merit: 1029
|
|
March 02, 2016, 08:24:58 PM |
|
|
|
|
|
bittaitaliana
Legendary
Offline
Activity: 1526
Merit: 1000
|
|
March 02, 2016, 09:38:09 PM |
|
Brutale perdonami ma il mio inglese fa schifo al quadrato e con google è ancora peggio. In pratica lo hanno messo anche su siti web, dove ti basta entrare, senza clcicare o scaricare niente? Perchè se è così son volatili per diabetici
|
| .Ambit. | | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ████████████ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ██ ████████████ | | | | | | | │ | | │ |
|
|
|
redsn0w
Legendary
Offline
Activity: 1778
Merit: 1043
#Free market
|
|
March 02, 2016, 09:52:22 PM |
|
Brutale perdonami ma il mio inglese fa schifo al quadrato e con google è ancora peggio. In pratica lo hanno messo anche su siti web, dove ti basta entrare, senza clcicare o scaricare niente? Perchè se è così son volatili per diabetici Praticamente il criminale 'buca' il sito e sostituisce l'index originale con una nuova index infettata che cripta tutto il contenuto del sito. Anche in questo caso l'unico modo per riavere i propri dati è : - Pagare il riscatto, - Possedere una copia backup (se non la si ha, rivolgersi all'hosting che molto probabilmente ne avrà una). Ecco alcuni siti colpiti : Elenco.
|
|
|
|
|