Crimini informatici, attenzione al Cryptolocker: la Polizia mette in allerta gli utenti della Rete Venerdì 12 Febbraio 2016 Non aprite quel file! Email ingannevoli contengono in realtà virus che criptano tutto il contenuto del computer: per rientrare in possesso dei propri dati viene poi chiesto un riscatto in bitcoin Negli ultimi giorni la Polizia Postale e delle Comunicazioni ha registrato una nuova ondata di attacchi attraverso invio di mail contenenti il già noto virus Cryptolocker, che imperversa ormai da un po’ di tempo sul web. Purtroppo, nonostante gli sforzi investigativi abbiano già consentito di individuare diversi individui e gruppi organizzati, sia italiani che stranieri, impegnati nella organizzazione e realizzazione di simili campagne malevole, la estesa diffusione del fenomeno e la costante per cui l’attacco si rivela possibile, sempre e comunque grazie ad un comportamento disattento dell’utente, hanno indotto la Polizia ad aumentare le misure di prevenzione attraverso ogni strumento utile a garantire la sicurezza di chi naviga in Rete. Lo scenario è il seguente: l’ignaro utente riceve sulla propria casella di posta elettronica un messaggio che fornisce indicazioni ingannevoli su presunte spedizioni a suo favore oppure contenente un link o un allegato a nome di Istituti di credito, Aziende, Enti, gestori e fornitori di servizi noti al pubblico. Cliccando sul link oppure aprendo l’allegato (solitamente un documento in formato pdf o zip), viene iniettato il virus che immediatamente cripta il contenuto delle memorie dei computer, anche di quelli eventualmente collegati in rete. A questo punto si realizza il ricatto dei criminali informatici che richiedono agli utenti, per riaprire i file e rientrare in possesso dei propri documenti, il pagamento di una somma di alcune centinaia di euro in bitcoin* a fronte del quale ricevere via e-mail un programma per la decriptazione. Attenzione, la Polizie mette in guardia: è importante non cedere al ricatto, anche perché non è certo che dopo il pagamento vengano restituiti i file criptati! Tenere sempre aggiornato il software del proprio computer, munirsi di un buon antivirus, fare sempre un backup, ovvero una Ravennanotizie.it copia dei propri file, ma soprattutto fare attenzione alle mail che ci arrivano, specialmente se non attese, evitando di cliccare sui link o di aprire gli allegati, sono i consigli più importanti da seguire per impedire l’infezione del Cryptolocker. Per maggiori informazioni e assicurare un contatto diretto e continuativo con il cittadino, si può fare riferimento anche al Commissariato di P.S. on line, per tutti coloro che frequentano la rete, caratterizzato da innovativi sistemi di interattività con l’utente, reperibile all’url: www.commissariatodips.it. Il portale è stato integrato con apposita “app” scaricabile gratuitamente dal proprio smartphone o dall’ipad per consentire di venire incontro alle crescenti richieste di assistenza e di aiuto degli utenti della Rete, in tempo reale, e di conoscere sempre di più il mondo del web, i suoi rischi e le sue opportunità. In tale contesto, la Polizia Postale e delle Comunicazioni ha concluso, alla fine dello scorso anno, alcune attività che hanno permesso di sgominare un’organizzazione criminale per associazione per delinquere finalizzata all’accesso abusivo informatico, estorsione on line e riciclaggio degli illeciti proventi realizzati mediante la diffusione del virus in argomento, di cui sono rimaste vittima privati cittadini ma anche aziende, private e pubbliche. * Il Bitcoin è una moneta virtuale, esprimibile con un numero a 8 cifre decimali. Non esiste un'autorità centrale che la distribuisce e che ne traccia le transazioni in quanto le operazioni sono gestite collettivamente dal network attraverso dei siti c.d. exchanger che rilasciano monete virtuali incamerando moneta proveniente da carte di credito o altri strumenti elettronici di pagamento, ossia codici che a loro volta possono essere convertiti in denaro contante. Il valore di un BTC è stabilito dal mercato, come per ogni altro bene (attualmente 1 BTC corrisponde a circa 217 euro, ma tale valore è destinato ad aumentare, considerando che il numero massimo di BTC producibili attraverso il cd. processo di “mining” cui possono partecipare tutti i nodi della rete, è fissato a 21 milioni). Cronaca Commenti ● ● ● ● ● ● ● Anche stando molto attenti a non aprire mai e-mail sconosciute può capitare. Io ho preso il virus aprendo una mail della Telecom che abitualmente mi manda la fattura con questa modalità . La mail era perfettamente identica a quelle vere. Ho portato il mio computer da un tecnico che con un centinaio di €uro me lo ha ripulito e reinserito i miei dati perchè fortunatamente avevo fatto un backup da poco. La richiesta era di 6 bitcoin per darmi una password che ripristinava tutto. Anche il tecnico mi ha confermato che c'è gente che paga ma poi non riceve nulla. Ora per ovviare "all'inconveniente" guardo prima le mail sullo smartphone e seleziono quelle che conosco poi le apro sul portatile. Bisognerebbe intervenire sulla moneta virtuale perchè i creatori di questi virus non li troverai mai o se ne trovi qualcuno poi ne arrivano altri. 12/02/2016 - M.C. Attenzione, nell'articolo non è ben specificato ma se il backup è conservato in una cartella o percorso all'interno della stessa rete del PC infetto, anche questo ne sarà affetto e sarà irrecuperabile. In questi casi è preferibile avere un backup su una unità esterna (disco o chiavetta) da connettere SOLO DOPO che si è fatta pulizia sul PC infetto.12/02/2016 - Giulio Temo che aprire le mail sullo Smartphone lo danneggi come farebbe col pc ... Ho ricevuto anche io numerose mail da Telecom ma non erano del tutto identiche in quanto: - erano indirizzate all'indirizzo mail e non a me - mancavano da alcune frasi standard - c'era un numero di telefono diverso dal mio. Se può essere utile.12/02/2016 - A.C. Anche a me poteva succedere con Telecom, ma leggendo il numero telefonico ho visto che non corrispondeva perfettamente al mio, quindi mi sono insospettita e ho cancellato tutto, dopo avere avvisato Telecom.12/02/2016 - giovanna Al virus Cryptolocker al momento nn c'è rimedio. anche io l'Ho contratto e per esperienza non avendo "purtroppo" un backup aggiornato ho pagato il riscatto. si acquistano i bitcoin con paypal si effettua il pagamento e ti viene inviato un file eseguibile che decripta i files corrotti...se nn si ha una copia di backup non c'è altro metodo se nn il pagamento...per poter decriptare i files occorrerebbero macchine potentissime per i risolvere i dati cifrati con stime di anni di lavoro...ATTENZIONE!! FATEVI COPIE DEI DATI!!!! 12/02/2016 - ANDREA Grazie Giulio del consiglio,non sempre si pensa di procurarsi un'unità esterna e grazie anche a A.C. e a giovanna,bisogna sempre controllare molto bene parola x parola x cercare di non cadere nei loro tranelli.12/02/2016 - maria teresa Ravennanotizie.it ● ● ● Se usate LINUX non prendete nessun virus. 12/02/2016 - Giovanni lo scettico .... 1 - le mail sono particolarmente insidiose perchè sembrano provenire da indirizzi noti con piccolissime variazioni, quindi: non fidarsi del mittente, guardare bene anche il testo della mail. 2 - E' fondamentale salvare i dati su disco esterno (es. usb ); peraltro è molto facile e veloce con programmi (gratuiti) di backup incrementale. 3 - Se ci accorgiamo di aver aperto una mail infetta c'è ancora rimedio, parzialmente: spegnere immediatamente il pc. perchè virus cripta i dati ma l'operazione non è velocissima, sembra poi che segua l'ordine alfabetico dei dischi C:, E:, F, ecc12/02/2016 - dante16 Anche a me è successo ed ho pagato 100 euro ad un gentilissimo ragazzo italiano niente bitcoin a nessun mister X...tutto risolto12/02/2016 - XxX Ravennanotizie.it