RemoveBeforeFlight
31-10-2013, 13:29
Buongiorno a tutti,
Scrivo per raccogliere qualche esperienza e consiglio in merito a questo disastroso malware che dall'inizio di Ottobre sta devastando gli archivi di diverse aziende ed in generale di utenti di computer collegati in rete.
Per chi ancora non lo conoscesse, anche perché essendo recente non c'è molto in rete, l'infezione arriva probabilmente da una mail contenente un eseguibile o da qualche "buco" nella protezione della rete aziendale/domestica.
Quello che avviene sembra essere una criptazione di tutti i file presenti su un server, mediante un cambio di estensione che pare essere irreversibile e rende del tutto inutilizzabili tutti i files.
Il documento di testo che compare a video informa che tutti i dati del server sono stati criptati ed è quindi impossibile utilizzarli, l'unico modo per decriptarli è inviare il codice presente nel documento di testo ed attendere di ricevere il tool per decriptare il tutto, ovviamente previo pagamento.
Su internet si legge di qualche utente che pagando ha risolto il problema, si parla di circa 100/200 euro, ma il primo dubbio che mi è venuto è che siano gli stessi che mandano in giro quella roba...
Qualcuno ha sentito parlare di questo virus? Ha in mente quale possa essere la soluzione?
Grazie anticipatamente a tutti
Scrivo per raccogliere qualche esperienza e consiglio in merito a questo disastroso malware che dall'inizio di Ottobre sta devastando gli archivi di diverse aziende ed in generale di utenti di computer collegati in rete.
Per chi ancora non lo conoscesse, anche perché essendo recente non c'è molto in rete, l'infezione arriva probabilmente da una mail contenente un eseguibile o da qualche "buco" nella protezione della rete aziendale/domestica.
Quello che avviene sembra essere una criptazione di tutti i file presenti su un server, mediante un cambio di estensione che pare essere irreversibile e rende del tutto inutilizzabili tutti i files.
Il documento di testo che compare a video informa che tutti i dati del server sono stati criptati ed è quindi impossibile utilizzarli, l'unico modo per decriptarli è inviare il codice presente nel documento di testo ed attendere di ricevere il tool per decriptare il tutto, ovviamente previo pagamento.
Su internet si legge di qualche utente che pagando ha risolto il problema, si parla di circa 100/200 euro, ma il primo dubbio che mi è venuto è che siano gli stessi che mandano in giro quella roba...
Qualcuno ha sentito parlare di questo virus? Ha in mente quale possa essere la soluzione?
Grazie anticipatamente a tutti