Bitcoin Forum
May 24, 2024, 11:08:39 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 4 5 6 7 8  All
  Print  
Author Topic: Cryptolocker virus che crypta l'intero hard disk chiede btc per decrittare  (Read 18011 times)
ParmaBTC (OP)
Legendary
*
Offline Offline

Activity: 1218
Merit: 1002



View Profile WWW
February 04, 2014, 12:36:22 AM
Last edit: February 07, 2014, 07:59:41 PM by ParmaBTC
 #1




Sono stato contattato da più persone che sono incorse in questo virus.
Questo è un virus che chiede il riscatto! Il suo nome tecnico è infatti ransomware, da to ransom, rapire
Una volta in esecuzione è in grado di cryptare tutto l'hard disk della macchina nonchè tutti i dischi in rete, Backup e Nas compresi.

Inviando il riscatto in Bitcoin ad un indirizzo indicato nella schermata del virus entro 72 ore dal contagio, si riceve la chiave privata - il virus adotta due chiavi una pubblica e una privata a 2048 bit - che permette di decrittare tutti i dischi e debellare il virus dalle macchine.
Dopo questo tempo è probabile che il server non sia più attivo e qui sta la novità: è messo a disposizione un sito Internet presso la darknet di TOR per scaricare un programma di decrittazione che contiene la nostra private key personale.

Le solite precauzioni dovrebbero bastare per non essere contagiati, non aprire mail sospette, non eseguire file sospetti allegati a mail da sconosciuti, disabilitare javascript e dare permessi solo a ciò che è realmente indispensabile per la produttività.
In caso foste incappati malaguratamente in questa calamità, tenete presente che oltre ai BTC richiesti dal virus (di solito 0,5 btc) è bene reperire sul mercato anche i fondi richiesti per inviare i btc all'indirizzo proposto (fees dei minatori circa 0,001 btc).

Consigliato vivamente fare backup esterni e copie di sicurezza in Cloud



ParmaBTC (OP)
Legendary
*
Offline Offline

Activity: 1218
Merit: 1002



View Profile WWW
February 04, 2014, 12:37:04 AM
Last edit: February 07, 2014, 08:00:29 PM by ParmaBTC
 #2

RISERVATO

- seconda stesura -
contributo Sandro Kensan
golikcoin
Legendary
*
Offline Offline

Activity: 952
Merit: 1000



View Profile
February 04, 2014, 07:33:42 AM
 #3




Sono stato contattato da più persone che sono incorse in questo virus. Una volta in esecuzione è in grado di cryptare tutto l'hard disk della macchina nonchè tutti i dischi in rete, Backup e Nas compresi.
Inviando un somma in Bitcoin ad un indirizzo indicato nella schermata del virus, si riceve la chiave privata - il virus adotta due chiavi una pubblica e una privata a 2048 bit - che permette di decrittare tutti i dischi e debellare il virus dalle macchine.
Le solite precauzioni dovrebbero bastare per non essere contagiati, non aprire mail sospette, non eseguire file sospetti allegati a mail da sconosciuti, disabilitare javascript e dare permessi solo a ciò che è realmente indispensabile per la produttività.
In caso foste incappati malaguratamente in questa calamità, tenete presente che oltre ai BTC richiesti dal virus (di solito 0,5 btc) è bene reperire sul mercato anche i fondi richiesti per inviare i btc all'indirizzo proposto (fees dei minatori circa 0,001 btc).

Consigliato vivamente fare backup esterni e copie di sicurezza in Cloud


per criptare tutto ci metterà almeno un oretta solo per i dischi locali, se è vero che cripta tutto, quindi come è possibile non accorgersene?
non sarà semplicemente come il virus che ti apriva una finestra della GdF chiedendoti 100€ per farlo ripartire (quando bastava entrare da riga di comando per risolvere il tutto in 3 minuti?)


 
 
           ▄████▄
         ▄████████▄
       ▄████████████▄
     ▄████████████████▄
    ████████████████████      ▄█▄                 ▄███▄                 ▄███▄                 ▄████████████████▀   ▄██████████

  ▄▄▄▀█████▀▄▄▄▄▀█████▀▄▄▄     ▀██▄             ▄██▀ ▀██▄             ▄██▀ ▀██▄             ▄██▀                   ██
▄█████▄▀▀▀▄██████▄▀▀▀▄█████▄     ▀██▄         ▄██▀     ▀██▄         ▄██▀     ▀██▄         ▄██▀        ▄█▄          ▀██████████████▄
████████████████████████████       ▀██▄     ▄██▀         ▀██▄     ▄██▀         ▀██▄     ▄██▀          ▀█▀                        ██
 ▀████████████████████████▀          ▀██▄ ▄██▀             ▀██▄ ▄██▀     ▄█▄     ▀██▄ ▄██▀                                       ██
   ▀████████████████████▀              ▀███▀                 ▀███▀       ▀█▀       ▀███▀      ▄███████████████████████████████████▀
     ▀████████████████▀
       ▀████████████▀
         ▀████████▀
           ▀████▀
║║


║║
.
.

║║
██
║║
.
.

║║
██
║║
.
║║


║║
CryptoBeing
Newbie
*
Offline Offline

Activity: 29
Merit: 0


View Profile
February 04, 2014, 08:58:00 AM
 #4

non sarà semplicemente come il virus che ti apriva una finestra della GdF chiedendoti 100€ per farlo ripartire (quando bastava entrare da riga di comando per risolvere il tutto in 3 minuti?)
No questo funziona davvero http://en.wikipedia.org/wiki/CryptoLocker

Interessante questo:

In December 2013, ZDNet traced four Bitcoin addresses posted by users who had been infected by CryptoLocker, in an attempt to gauge the operators' earnings. The four addresses showed movement of 41,928 BTC between October 15 and December 18, a value of about $27,000,000 USD per the exchange rate at that point in time
gbianchi
Legendary
*
Offline Offline

Activity: 3108
Merit: 2670



View Profile
February 04, 2014, 09:35:30 AM
 #5

non sarà semplicemente come il virus che ti apriva una finestra della GdF chiedendoti 100€ per farlo ripartire (quando bastava entrare da riga di comando per risolvere il tutto in 3 minuti?)
No questo funziona davvero http://en.wikipedia.org/wiki/CryptoLocker

Interessante questo:

In December 2013, ZDNet traced four Bitcoin addresses posted by users who had been infected by CryptoLocker, in an attempt to gauge the operators' earnings. The four addresses showed movement of 41,928 BTC between October 15 and December 18, a value of about $27,000,000 USD per the exchange rate at that point in time

Grazie per il post !

Magari questo non funziona, pero' l'idea e' pericolosa... se hai i dati sulla nas, e il backup su usb,
ma per sfiga questo (o altro che segue questa idea) durante la notte di cripta /cancella tutto,
(pc, nas, copie magari lasciare erroneamente collegate) rischi di rimanere fottuto !

E' bene saperle certe cose Smiley

GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
brutale2
Legendary
*
Offline Offline

Activity: 981
Merit: 1029



View Profile
February 04, 2014, 03:17:41 PM
 #6

per criptare tutto ci metterà almeno un oretta solo per i dischi locali, se è vero che cripta tutto, quindi come è possibile non accorgersene?
non sarà semplicemente come il virus che ti apriva una finestra della GdF chiedendoti 100€ per farlo ripartire (quando bastava entrare da riga di comando per risolvere il tutto in 3 minuti?)

No, purtroppo funziona eccome, fa parte della famigerata famiglia dei ransomware. Non cripta l'intero disco, ma i file personali (documenti, foto, presentazioni ecc...). http://nakedsecurity.sophos.com/2013/10/18/cryptolocker-ransomware-see-how-it-works-learn-about-prevention-cleanup-and-recovery/
FaSan
Hero Member
*****
Offline Offline

Activity: 658
Merit: 500



View Profile
February 04, 2014, 07:06:39 PM
 #7

Davvero interessante. Fortuna vuole che non mi ci sia ancora mai incrociato, neanche per lavoro.

Certo l' idea è fine, c'è da congratularsi per l' ingegno. Per il resto... tacciloro  Cheesy Cheesy




FaSan
brutale2
Legendary
*
Offline Offline

Activity: 981
Merit: 1029



View Profile
February 04, 2014, 09:02:18 PM
 #8

Ho letto tempo fa di una variante che oltre al ricatto ti attiva anche la webcam, mostrando il tuo volto sullo schermo  Cheesy cattivi fino all'osso  Grin
Sandro kensan
Hero Member
*****
Offline Offline

Activity: 708
Merit: 506


I support freedom of choice


View Profile WWW
February 04, 2014, 10:24:07 PM
 #9

Anch'io ho trovato l'idea di Cryptolocker sinistramente interessante e ho scritto un testo sull'argomento:

http://www.kensan.it/articoli/Ransomware.php

NON TENERE MAI I PROPRI BITCOIN DEPOSITATI SUI CONTI DEGLI EXCHANGE - BE YOUR OWN BANK
bittaitaliana
Legendary
*
Offline Offline

Activity: 1526
Merit: 1000



View Profile
October 18, 2014, 07:22:54 PM
 #10

Ragazzi riporto in alto questo topic, mi ha appena chiamato mio fratello, che non saprebbe distinguere un bitcoin da un wurstel, che ha preso sto virus. In pratica la moglie cercava una cosa su un sito universitario e dopo 2 ore è uscita la schermata ecc.
Aveva 4 hard disk collegati e tutti e 4 sono stati criptati, ma come ha fatto in sole 2 ore? Ok che crypta solo i file personali, ma tra foto, video e file di lavoro, saranno stati almeno 300 giga.
Aveva un casino di lavori e soprattutto di foto delle bambine, nessuna possibilità di recupero (ovviamente senza pagare)?


.Ambit.    ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  █████
██
████████████
   Become part of the mining family   
✔ SECURED  │ WHITEPAPER │  ★ 171% ROI
██   
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
█████  ██
██
████████████
alexrossi
Legendary
*
Offline Offline

Activity: 3738
Merit: 1742


Join the world-leading crypto sportsbook NOW!


View Profile
October 18, 2014, 07:34:46 PM
 #11

Aveva un casino di lavori e soprattutto di foto delle bambine, nessuna possibilità di recupero (ovviamente senza pagare)?



Riusciresti ad avviare il PC con un live CD di ubuntu per vedere se i file sono effettivamente criptati o ancora in chiaro?

  ▄▄███████▄███████▄▄▄
 █████████████
▀▀▀▀▀▀████▄▄
███████████████
       ▀▀███▄
███████████████
          ▀███
 █████████████
             ███
███████████▀▀               ███
███                         ███
███                         ███
 ███                       ███
  ███▄                   ▄███
   ▀███▄▄             ▄▄███▀
     ▀▀████▄▄▄▄▄▄▄▄▄████▀▀
         ▀▀▀███████▀▀▀
░░░████▄▄▄▄
░▄▄░
▄▄███████▄▀█████▄▄
██▄████▌▐█▌█████▄██
████▀▄▄▄▌███░▄▄▄▀████
██████▄▄▄█▄▄▄██████
█░███████░▐█▌░███████░█
▀▀██▀░██░▐█▌░██░▀██▀▀
▄▄▄░█▀░█░██░▐█▌░██░█░▀█░▄▄▄
██▀░░░░▀██░▐█▌░██▀░░░░▀██
▀██
█████▄███▀▀██▀▀███▄███████▀
▀███████████████████████▀
▀▀▀▀███████████▀▀▀▀
▄▄██████▄▄
▀█▀
█  █▀█▀
  ▄█  ██  █▄  ▄
█ ▄█ █▀█▄▄█▀█ █▄ █
▀▄█ █ ███▄▄▄▄███ █ █▄▀
▀▀ █    ▄▄▄▄    █ ▀▀
   ██████   █
█     ▀▀     █
▀▄▀▄▀▄▀▄▀▄▀▄
▄ ██████▀▀██████ ▄
▄████████ ██ ████████▄
▀▀███████▄▄███████▀▀
▀▀▀████████▀▀▀
█████████████LEADING CRYPTO SPORTSBOOK & CASINO█████████████
MULTI
CURRENCY
1500+
CASINO GAMES
CRYPTO EXCLUSIVE
CLUBHOUSE
FAST & SECURE
PAYMENTS
.
..PLAY NOW!..
bittaitaliana
Legendary
*
Offline Offline

Activity: 1526
Merit: 1000



View Profile
October 18, 2014, 07:41:02 PM
 #12

Mai usato linux, non saprei, però per prova gli ho fatto mettere le foto su un hosting mio e poi le ho scaricate su un mio pc (pc di prova, che formatto ogni giorno) e in effetti i file non si vedono, il visualizzatore foto dice "caricamente immagine" ma non va avanti

.Ambit.    ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  █████
██
████████████
   Become part of the mining family   
✔ SECURED  │ WHITEPAPER │  ★ 171% ROI
██   
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
█████  ██
██
████████████
redsn0w
Legendary
*
Offline Offline

Activity: 1778
Merit: 1042


#Free market


View Profile
October 18, 2014, 07:48:26 PM
 #13

Davvero interessante come virus , non sapevo dell'esistenza di esso fino a che non mi sono imbattuto in questo thread.

Come dice brutale2 :


Ho letto tempo fa di una variante che oltre al ricatto ti attiva anche la webcam, mostrando il tuo volto sullo schermo  Cheesy cattivi fino all'osso  Grin
TheBomber999
Legendary
*
Offline Offline

Activity: 1274
Merit: 1001


"shh, he's coding..."


View Profile
October 18, 2014, 07:49:10 PM
 #14

Scusate per curiosità quanti btc chiedono di riscatto?

You either die a developer, or live long enough to see yourself become the scammer.
O muori da programmatore, o vivi tanto a lungo da diventare uno scammer.
redsn0w
Legendary
*
Offline Offline

Activity: 1778
Merit: 1042


#Free market


View Profile
October 18, 2014, 07:52:15 PM
 #15

Scusate per curiosità quanti btc chiedono di riscatto?

C'è scritto tutto nell' OP :



...snip...

In caso foste incappati malaguratamente in questa calamità, tenete presente che oltre ai BTC richiesti dal virus (di solito 0,5 btc) è bene reperire sul mercato anche i fondi richiesti per inviare i btc all'indirizzo proposto (fees dei minatori circa 0,001 btc).

...snip...
TheBomber999
Legendary
*
Offline Offline

Activity: 1274
Merit: 1001


"shh, he's coding..."


View Profile
October 18, 2014, 07:57:25 PM
 #16

Sticazzi, 150 euro mica poco.

Personalmente però considererei l'opzione di pagarli per non perdere tutto.
Se andassi da un tecnico la spesa sarebbe la stassa e non risolverei nulla.

C'è anche il rischio che non si risolva nulla neanche pagando però...

You either die a developer, or live long enough to see yourself become the scammer.
O muori da programmatore, o vivi tanto a lungo da diventare uno scammer.
FaSan
Hero Member
*****
Offline Offline

Activity: 658
Merit: 500



View Profile
October 18, 2014, 08:06:22 PM
 #17

Sticazzi, 150 euro mica poco.

Personalmente però considererei l'opzione di pagarli per non perdere tutto.
Se andassi da un tecnico la spesa sarebbe la stassa e non risolverei nulla.

C'è anche il rischio che non si risolva nulla neanche pagando però...


Finchè ci sarà gente che ragiona così, questi continueranno a fare stè porcate. Meglio darli ad un tecnico, IMHO.



FaSan
TheBomber999
Legendary
*
Offline Offline

Activity: 1274
Merit: 1001


"shh, he's coding..."


View Profile
October 18, 2014, 08:16:38 PM
Last edit: October 18, 2014, 08:28:10 PM by TheBomber999
 #18

Finchè ci sarà gente che ragiona così, questi continueranno a fare stè porcate. Meglio darli ad un tecnico, IMHO.
FaSan

meglio darli al tecnico se c'è qualche possibilità. Ma se son criptati...

Edit.
Che poi, al 90% il tecnico te ne chiede 200 e con 150 ci paga il virus

You either die a developer, or live long enough to see yourself become the scammer.
O muori da programmatore, o vivi tanto a lungo da diventare uno scammer.
bittaitaliana
Legendary
*
Offline Offline

Activity: 1526
Merit: 1000



View Profile
October 18, 2014, 09:47:13 PM
 #19

Non chiedono mezzo bitcoin, chiedono 500 euro/dollari, questa schermata postata è vecchia, ora hanno cambiato a 500 euro.
Mio fratello guadagna 1000 euro al mese e ha moglie e 2 figlie, casa in affitto, non si può permettere ne 500 euro, ma nemmeno 200 per un tecnico, quindi direi che i file sono perduti.
Sta gente andrebbe uccisa e lasciata appesa in piazza come promemoria.

Mi chiedo, secondo voi, come abbia fatto a cryptare 300 giga in 1-2 ore massimo, con un pc abbastanza vecchio.

.Ambit.    ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  █████
██
████████████
   Become part of the mining family   
✔ SECURED  │ WHITEPAPER │  ★ 171% ROI
██   
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
█████  ██
██
████████████
FaSan
Hero Member
*****
Offline Offline

Activity: 658
Merit: 500



View Profile
October 18, 2014, 09:55:31 PM
 #20

Non chiedono mezzo bitcoin, chiedono 500 euro/dollari, questa schermata postata è vecchia, ora hanno cambiato a 500 euro.
Mio fratello guadagna 1000 euro al mese e ha moglie e 2 figlie, casa in affitto, non si può permettere ne 500 euro, ma nemmeno 200 per un tecnico, quindi direi che i file sono perduti.
Sta gente andrebbe uccisa e lasciata appesa in piazza come promemoria.

Mi chiedo, secondo voi, come abbia fatto a cryptare 300 giga in 1-2 ore massimo, con un pc abbastanza vecchio.


Magari i dati non sono stati criptati, ma avranno lavorato solo sulla fat. Oppure il processo ha continuato in background anche durante la schermata.

Se vuoi ti lascio i miei dati in pvt, mandami l' HDD che te lo controllo.




FaSan
Pages: [1] 2 3 4 5 6 7 8  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!