Posted June 11, 201313 yr Ciao, apro il topic solo per mettervi a conoscenza della cosa, purtroppo sembra che non ci sia rimedio per questo schifezzoso Trojan Innanzitutto, mettetevi tranquilli, sembra colpisca prevalentemente windows 2003 server i sintomi sono presto detti : è una variante di un vecchi trojan e crypta i files di dati del disco fisso in modo che diventino illeggibili vedete qui una descrizione del predecessore, rannoh o ransom (riscatto appunto) http://forum.wintricks.it/showthread.php?t=156380 e qui per alcune varianti + datate http://www.hwupgrade.it/forum/showthread.php?t=2462057 lo scopo dell'hacker è farsi dare soldi per recuperare i files, e alcuni sembra lo abbiano veramente pagato. infatti uslla stessa cartella dei files criptati appare un file txt che invita a mandare una mail e dei soldi per avere il sw decriptatore... http://forum.html.it/forum/showthread.php?s=735c473282a109adbf4eb80fcbf53e59&threadid=1538116&perpage=15&highlight=&pagenumber=1 bello eh? un altro motivo per tenere i files fuori dal PC (NAS linux based) e per farsi frequenti bkp non si sa mai che una variante arrivi su w7-w8
June 12, 201313 yr anche al lavoro ad un tizio era successo sta cosa, aveva win xp e tutti i suoi file erano criptati. cercando il nome del trojan su google ho trovato che Dr.Web aveva rilasciato un tool di scan che decriptava i file ed ha funzionato. Penso che se ricapiti con un po di pazienza possano venirne a capo. Per nas linux cosa intendi? gestita proprio da distro linux? in questo caso i file anche se sono *.doc, *.jpg ecc non possono essere criptati?
June 12, 201313 yr Author Penso che se ricapiti con un po di pazienza possano venirne a capo. Per nas linux cosa intendi? gestita proprio da distro linux? in questo caso i file anche se sono *.doc, *.jpg ecc non possono essere criptati? purtroppo no, perchè mentre con le prime versioni la criptatura era facile, in quest'ultima variante sembra sia rsa a 1024bit quindi un po ostica Nas linux, (ormai tutte le appliance sono linux, dai nas ai router) un tantinello + sicuro di un windows server... quantomeno se non hai lasciatola password root vuota o "password", l'hacker di turno deve impazzire un po prima di criptarti tutti i files
Please sign in to comment
You will be able to leave a comment after signing in
Sign In Now