Identificazione dei ransomware

Come identificare un gruppo di ransomware?

Come identificare il gruppo di ransomware?

Nelle comunicazioni di un attacco ransomware, i cybercriminali rilasciano abitualmente una nota di riscatto in formato testo in inglese, indicando le istruzioni da seguire per decifrare i dati.

				
					Readme.TXT
"Siamo i XXX.
I server della tua azienda sono bloccati e i dati sono stati trasferiti sui nostri server. La situazione è seria.
Buone notizie:

    il sistema e i dati dei tuoi server saranno ripristinati dal nostro strumento di decifrazione;

    per ora, i tuoi dati sono al sicuro e conservati protetti sul nostro server;

    nessuno al mondo è a conoscenza della fuga di dati dalla tua azienda, tranne te e il team XXX"
				
			

Se il gruppo di hacker non è indicato, puoi utilizzare una piattaforma specializzata per identificarlo. Basta inviarvi il file TXT.

Se sei stato infettato da un ransomware, ecco alcuni segnali che possono allarmarti:

Tieni comunque presente che, sebbene questi segnali possano indicare un’infezione da ransomware, possono anche essere il risultato di altri problemi informatici. Se sospetti un’infezione da ransomware, ti consigliamo di contattarci

I riscatti ransomware: la richiesta di riscatto dei cybercriminali

 

Quando il tuo computer o la tua rete è vittima di un attacco ransomware, ti ritrovi spesso di fronte a un messaggio enigmatico: la ransom note. Questo testo, spesso redatto in più lingue, è un vero e proprio biglietto da visita del cybercriminale. Ti informa che i tuoi file sono stati cifrati e che devi pagare un riscatto per recuperarli.

Che aspetto ha una ransom note?

Le ransom note possono assumere forme diverse, ma generalmente contengono i seguenti elementi:
  • Un titolo accattivante: per attirare la vostra attenzione e mettervi in stato di allerta.
  • Una spiegazione chiara (o meno): i criminali informatici spiegano, in modo più o meno dettagliato, come sono stati crittografati i vostri file e perché dovete pagare.
  • L’importo del riscatto: spesso espresso in criptovaluta (Bitcoin, Ethereum…) per garantire l’anonimato del pagamento.
  • Una scadenza: i criminali informatici fissano un termine entro il quale pagare il riscatto, oltre il quale l’importo può aumentare o i file possono andare definitivamente persi.
  • Le istruzioni: indicano come contattarli per effettuare il pagamento.

Perché i criminali informatici utilizzano le ransom note?

Le ransom note hanno diversi obiettivi:
  • Informare la vittima: i criminali informatici vogliono che sappiate che i vostri file sono compromessi e che dovete agire.
  • Creare pressione: fissando una scadenza e minacciando di eliminare i file, sperano di spingervi a pagare rapidamente.
  • Ottenere denaro: naturalmente, il loro obiettivo finale è estorcervi del denaro.

Vedi anche: la nostra pagina dedicata alla decrittazione dei ransomware.