Identificazione dei ransomware
Come identificare un gruppo di ransomware?
Come identificare il gruppo di ransomware?
Nelle comunicazioni di un attacco ransomware, i cybercriminali rilasciano abitualmente una nota di riscatto in formato testo in inglese, indicando le istruzioni da seguire per decifrare i dati.
Readme.TXT
"Siamo i XXX.
I server della tua azienda sono bloccati e i dati sono stati trasferiti sui nostri server. La situazione è seria.
Buone notizie:
il sistema e i dati dei tuoi server saranno ripristinati dal nostro strumento di decifrazione;
per ora, i tuoi dati sono al sicuro e conservati protetti sul nostro server;
nessuno al mondo è a conoscenza della fuga di dati dalla tua azienda, tranne te e il team XXX"
Se il gruppo di hacker non è indicato, puoi utilizzare una piattaforma specializzata per identificarlo. Basta inviarvi il file TXT.
Se sei stato infettato da un ransomware, ecco alcuni segnali che possono allarmarti:
- Modifica delle estensioni dei file: I ransomware di solito cifrano i tuoi file e ne modificano l'estensione. Ad esempio, un file chiamato "foto.jpg" potrebbe essere rinominato in "foto.jpg.locky".
- Aumento dell'attività del processore: I ransomware possono causare un aumento dell'attività del processore mentre cifrano i tuoi file.
- Attività sospetta sul computer: Se il tuo computer si comporta in modo insolito, ad esempio se i programmi si chiudono da soli o se il sistema è più lento del solito, potrebbe essere il segno di un'infezione da ransomware.
- Richieste di riscatto: I ransomware mostrano generalmente una richiesta di riscatto sullo schermo una volta cifrati i file. Questa richiesta può presentarsi sotto forma di finestra popup o di file di testo salvato nelle tue cartelle.
I riscatti ransomware: la richiesta di riscatto dei cybercriminali
Quando il tuo computer o la tua rete è vittima di un attacco ransomware, ti ritrovi spesso di fronte a un messaggio enigmatico: la ransom note. Questo testo, spesso redatto in più lingue, è un vero e proprio biglietto da visita del cybercriminale. Ti informa che i tuoi file sono stati cifrati e che devi pagare un riscatto per recuperarli.
Che aspetto ha una ransom note?
- Un titolo accattivante: per attirare la vostra attenzione e mettervi in stato di allerta.
- Una spiegazione chiara (o meno): i criminali informatici spiegano, in modo più o meno dettagliato, come sono stati crittografati i vostri file e perché dovete pagare.
- L’importo del riscatto: spesso espresso in criptovaluta (Bitcoin, Ethereum…) per garantire l’anonimato del pagamento.
- Una scadenza: i criminali informatici fissano un termine entro il quale pagare il riscatto, oltre il quale l’importo può aumentare o i file possono andare definitivamente persi.
- Le istruzioni: indicano come contattarli per effettuare il pagamento.
Perché i criminali informatici utilizzano le ransom note?
- Informare la vittima: i criminali informatici vogliono che sappiate che i vostri file sono compromessi e che dovete agire.
- Creare pressione: fissando una scadenza e minacciando di eliminare i file, sperano di spingervi a pagare rapidamente.
- Ottenere denaro: naturalmente, il loro obiettivo finale è estorcervi del denaro.
Vedi anche: la nostra pagina dedicata alla decrittazione dei ransomware.