01/02/2016
13:13

Lunedì nero: nuova ondata di attacchi da parte di TeslaCrypt 3.0


Dopo i primi casi del 25 Gennaio, in questo fine settimana vi è stata una nuova ondata di mail infette da TeslaCrypt 3.0 che crittano i documenti rinominandoli con estensione .micro

Dopo i primi casi del 25 Gennaio, in questo fine settimana vi è stata una nuova ondata di mail infette da TeslaCrypt 3.0 che crittano i documenti rinominandoli con estensione .micro


Le modalità utilizzate in questo attacco sono le medesime utilizzate il 25 Gennaio 2016, come abbiamo illustrato nella news "Primi casi del nuovo TeslaCrypt 3.0 anche in Italia."

Si precisa che i clienti in assistenza con Vir.IT eXplorer PRO, se correttamente installato, configurato ed utilizzato, grazie alla tecnologia Anti-CryptoMalware implementato in VirIT è in grado di bloccare l'attaco di crittazione da parte di TeslaCrypt 3.0 nella sua fase iniziale, mitigando i file crittati a qualche decina.

Cosa fare quando scatta la protezione Anti-CryptoMalware integrata in Vir.IT eXplorer PRO

Se vi dovesse essere comparsa la finestra di Alert sotto riportata vorremmo, per quanto possibile, rassicurarLa che la protezione Anti-CryptoMalware integrata in Vir.IT eXplorer PRO AntiVirus-AntiSpyware-AntiMalware ITALIANO è intervenuta e STA BLOCCANDO le attività di crittografazione del CryptoMalware di nuova generazione.

Videata diAlert Protezione Anti-CryptoMalware di Vir.IT eXplorer PRO

Per limitare al minimo i file crittografati consigliamo di effettuare solamente le operazioni indicate dalla videata di alert che sono:
  1. NON spegnere il PC e contattare immediatamente i numeri del supporto tecnico TG Soft allo 049.631748 o 049.632750.
  2. Staccare il cavo di rete se computer connesso in rete Lan!!!


E' bene precisare che lo spegnimento e il successivo riavvio del PC / SERVER, in questa particolare situazione, ha come risultato quello di far progressivamente aumentare il numero di file che il CryptoMalware riuscirà a crittografare eludendo la protezione di Vir.IT eXplorer PRO, quindi vi invitiamo a
MANTENERE il PC / SERVER ACCESO e contattare il nostro supporto tecnico telefonicamente ai numeri indicati.


Inoltre è possibile recuperare i file crittati da TeslaCrypt 3.0 a patto che Vir.IT eXplorer PRO sia stato correttamente installato, configurato ed utilizazto prima della crittazione, permettendo il loro salvataggio preventivo, mediamente, di oltre il 99,63% dei file e il recupero dei file crittati nella fase iniziale dell'attacco fino al 100%.


TG Soft
Area Supporto Tecnico
Ogni informazioni pubblicata sul nostro sito può essere utilizzata e pubblicata su altri siti internet, blog, forum, facebook e/o in ogni altra forma sia in modalità cartacea che elettronica a patto che venga sempre e comunque citata la fonte esplicitamente “Fonte: C.R.A.M. by TG Soft www.tgsoft.it” con link cliccabile all'informativa e/o pagina web originale da cui sono stati estrapolati contenuti testuali, spunti e/o immagini.

Sarà gradito nel caso di utilizzo dell'informativa del C.R.A.M. by TG Soft www.tgsoft.it nella relazione di articoli di sintesi il riconoscimento/ringraziamento di seguito “Si ringrazia il Centro Ricerche Anti-Malware C.R.A.M. by TG Soft di cui segnaliamo il link diretto all'informativa originale:[link diretto cliccabile]”

Vir.IT eXplorer PRO è certificato dai maggiori enti internazionali: