Il Centro Ricerche Anti-Malware di TG Soft ha registrato nell'ultima settimana di novembre un notevole incremento di attacchi Crypto-Malware di nuova generazione della famiglia/tipologia TeslaCrypt che si è diffuso attraverso vari messaggi di posta elettronica, quantomai spartani, con un file allegato .ZIP dai nomi più disparati, tra i quali: |
Principali argomenti trattati
|
|
|
![]() |
Il TeslaCrypt utilizza l'algoritmo di crittazione AES CBC a 256 bit. La chiave utilizzata per crittare non viene memorizzata all'interno dei file o del computer, ma inviata ad un server attraverso la rete TOR-Onion. Questo Crypto-Malware utilizza l'algoritmo ECDH (Ellipitc Curve Cryptography Diffie-Hellman) per la generazione della chiave pubblica. A tutt'oggi è impossibile decrittare i file crittografati dalle ultime varianti di TeslaCrypt, a meno che non si conosca la chiave privata a 256 bit . I file crittati da TeslaCrypt sono riconoscibili perchè hanno estensione .vvv. |
![]() |
Nell'informativa dello scorso 26 novembre 2015, analizzando gli attacchi Crypto-Malware registrati dai ricercatori del nostro Centro Ricerche Anti-Malware abbiamo cercato di mettere in evidenza le tecnologie integrate in Vir.IT eXplorer PRO ed il loro uso più corretto.
Il Centro Ricerche Anti-Malware di TG Soft ha analizzato negli ultimi 3 anni alcune delle tipologie di Crypto-Malware più diffuse ed ha messo a punto due tecnologie:
|
![]() ![]() ![]() |
![]() |
In buona sostanza attraverso un corretto utilizzo di Vir.IT eXplorer PRO sarà possibile salvare, in buona parte dei casi, se non il 100% dei nostri preziosi file di dati, una percentuale asintotica al 100% poichè la maggior parte verrà protetta. Inoltre i file che, nella fase iniziale dovessero essere stati crittografati dal Crypto-Malware, potranno essere ripristinati, in modo selettivo dai file di backup generati con Vir.IT BackUp il che riduce ad una piccola porzione di file, quantificabile in 15/20, la "perdita" delle modifiche effettuate dagli utenti dalla data di effettuazione dell'ultimo backup fino all'avvenuta crittografazione di questi file da parte del Crypto-Malware che malauguratamente lo stesso utente dovesse aver avuto modo, disgraziatamente, di attivare.
|
Come evidenziato dall'analisi degli attacchi CryptoMalware avvenuti nell'ottobre scorso ed illustrati nell'infomativa del 26/11/2015 - La protezione Anti-CryptoMalware di Vir.IT eXplorer PRO salva dalla crittografazione, mediamente, non meno del 99,63% dei file rispetto a sistemi ove non sia presente Vir.IT eXplorer PRO... si può notare dal dettaglio di ogni caso singolare indagato che le situazioni più critiche, cioè quelle che hanno avuto il maggior numero di file crittografati, si sono verificate per i seguenti motivi:
Quando compare la videata di Alert qui a fianco significa che la protezione Anti-CryptoMalawre integrata in Vir.IT eXplorer PRO sta agendo e quindi, evitando di farsi prendere dal "panico" NON chiudere la finestra ed eseguire le operazioni che vengono indicate:
|
![]() Clicca per ingrandire l'immagine 99,63%* Aspettativa percentuale media di file salvati dalla crittografazione grazie alla protezione Anti-CryptoMalware di Vir.IT eXplore PRO ==> Consulta l'informativa |
Se su quel PC / SERVER oggetto dell'attacco CryptoMalware non vi siano cartelle escluse dalla protezione residente in tempo reale di Vir.IT eXplorer PRO, e siano state correttamenrte e tempestivamente eseguite le attività suggerite, l'aspettativa di salvataggio dei file di dati dalla crittografazione è mediamente del 99,63%!!!
I file che dovessero venire crittografati nella fase iniziale o nelle eventuali cartelle escluse da controllo in tempo reale potranno essere ripristinati selettivamente da Vir.IT BackUp, sempre che sia stato correttamente configurato e attivato.
* Percentuale media di file salvati dalla crittografazione grazie alla tecnologia Anti-CryptoMalware integrata in Vir.IT eXplorer PRO determinata sulla base degli attacchi verificati oggettivamente dal C.R.A.M. di TG Soft nel mese di ottobre 2015.