Attenzione a CryptoLocker, un virus che si istalla sul computer attraverso le e-mail.
Il messaggio di allarme viene dalla Polizia di Stato. Sono numerose, infatti, le segnalazioni che arrivano alla Polizia Postale di messaggi di posta elettronica che avvisano di “rimborsi per la restituzione di materiale vario”, contenenti invece il pericoloso virus.
Nel messaggio il destinatario viene invitato, per “ricevere maggiori informazioni al riguardo”, ad aprire un allegato.
Per cercare di indurre l’utente ad eseguire l’allegato malevolo, gli estorsori che utilizzanoCryptolockersi avvalgonodel metodo del phishing.
Con una e-mail truffaldina che sembra provenire anche dal corriere espresso SDA, Cryptolocker cerca di trarre in inganno gli utenti meno attenti: “Il vostro pacchetto con codice di spedizione (…) è arrivato al (…). Stampare l’etichetta di spedizione e mostrarla in un ufficio postale più vicino per ottenere il pacchetto”.
Attualmente il file allegato ha un’estensione .cab/ .zip/ .scr e una volta aperto installa nel pc un virus di difficile rimozione con la successiva perdita dei dati custoditi.
L’attacco dei criminali informatici è del tipo ransomware con CryptoLocker o simili, ovvero malware con cui i malintenzionati infettano il computer, criptano i dati della vittima e richiedono un pagamento per la decriptazione.
La richiesta di pagamento per sbloccare il computer è in Bitcoin, la moneta virtuale non tracciabile, ma è bene evidenziare che il pagamento non dà la certezza che i dati siano resi fruibili e il consiglio è di non cedere al ricatto.
La Polizia Postale, pertanto, invita gli utenti ad essere molto prudenti nell’aprire gli allegati delle e-mail sospette, prima che il malevolo virus infetti l’intero sistema.
Ulteriori e più approfondite informazioni al riguardo sono disponibili andando sul profilo Facebook della Questura di Matera.
in relazione al vostro articolo su criptolocker volevamo avvertirvi che siamo gli unici nin italia in grado di rimettere in chiaro i file criptati in estensione .encrypted . Abbiamo realizzato anche una paginetta http://www.decryptolocker.it
Cordialità
Alessandro Papini
alessandro@nwkcloud.com
http://www.networksrl.net