Come proteggersi dal ransomware WannaCry.

Come proteggersi dal ransomware WannaCry.

Andy Davis

WannaCry è un tipo di virus ransomware che infetta i computer Windows e cripta con una forte cifratura tutti i dati personali memorizzati sul computer della vittima. Dopo la cifratura, Wanna Cry chiede alle vittime di pagare un riscatto per ottenere la chiave di decifrazione per decifrare i file criptati, altrimenti i file andranno persi.

Il ransomware WannaCry (noto anche come Wanna Cry, WanaCrypt0r, WanaCry, Wana Cry, WanaDecryptor, WanaCryptor, WCry, WNCry, wcrypt o Ransom Cry128) è apparso per la prima volta nel marzo 2017 e si è diffuso utilizzando l'exploit "EternalBlue" dell'NSA, trapelato dal team di hacker "Shadow Brokers". L'exploit "EternalBlue" è uno strumento software progettato per sfruttare una falla in un sistema informatico,permettendo all'attaccante di prendere il controllo del sistema.

Questo tutorial contiene istruzioni su come ripristinare i file crittografati da WannaCry e su come proteggere il PC e i dati personali dall'infezione del ransomware WannaCry.

Come decriptare i file di WannaCry.

Dalle nostre ricerche, possiamo informare i nostri lettori che in molti casi i file rimangono criptati, nonostante l'utente effettui il pagamento. Quindi, evitate di pagare il riscatto, se possibile, perché finanziate i criminali.

Aggiornamento 5/21/2017:
Purtroppo, non esiste uno strumento di decriptazione gratuito o un altro modo per decriptare i file infetti da WCry se si è riavviato il sistema. Due strumenti di decriptazione gratuiti chiamati "WanaKiwi" e "Wannakey" sono "in grado" di decriptare i dati criptati da WanaCry, ma solo se l'utente non ha riavviato o spento il computer il computer.

Gli strumenti sono stati testati e sono noti per funzionare in Windows XP, 7 x86, 2003, Vista e Windows Server 2008.

  • Link per scaricare WanaKiwi & Wannakey.

Come ripristinare i file di Wannacry?

Se siete stati infettati da WannaCry, scollegate immediatamente il computer dalla rete e pulitelo utilizzando questa guida. Dopo la pulizia del computer, utilizzate uno dei seguenti metodi per recuperare i vostri file:

  1. Se è stato attivato il Ripristino configurazione di sistema e il ransomware non l'ha disattivato, ripristinare i file dalle Shadow Volume Copies. Ripristinare i file da un backup pulito. Se i file sono stati sincronizzati utilizzando un servizio di archiviazione online (come DrobBox, OneDrive, Google Drive, ecc.), ripristinare i file da lì.

Come proteggersi dall'infezione di WannaCry.

1. Eseguire regolarmente il backup dei file su un dispositivo di archiviazione esterno (disco USB) e conservare il supporto di backup. scollegato Questa è la soluzione più affidabile per proteggere i vostri file da ransomware, attacchi di malware o errori del disco.

  • Come eseguire il backup dei file personali con SyncBackFreeCome eseguire il backup dei file personali con Windows Backup.

2. Installare il Microsoft Security Bulletin MS17-010, progettato appositamente per eliminare una falla in SMBv1 che consente a WannaCry di compromettere il sistema. Di seguito sono riportati i link di Microsoft per scaricare gli aggiornamenti richiesti.

Aggiornamento della sicurezza di WannaCry per la lingua inglese:

  • MS17-010 Aggiornamento per Windows 10 (KB4012606)MS17-010 Aggiornamento per Windows 10 Versione 1511 (KB4013198)MS17-010 Aggiornamento per Windows 10 Versione 1607 (KB4013429)MS17-010 Aggiornamento per Windows 8.1 (KB4012216)MS17-010 Aggiornamento per Windows 7 e Server 2008 R2 (KB4012212)Aggiornamento di sicurezza per Windows 8, Vista, Server 2003 e Server 2003 (KB4012598)Aggiornamento di sicurezza per Windows Vista x86 (KB4012598) (DirectDownload)Aggiornamento di sicurezza per Windows Vista x64 (KB4012598) (Download diretto)Aggiornamento di sicurezza per Windows XP3 ENGLISH (KB4012598) (Download diretto)Aggiornamento di sicurezza per Windows XP3 GREEK (KB4012598) (Download diretto)MS17-010 Windows for Server 2016 x64 (KB4013429)MS17-010 Windows for Server 2012 R2 (KB4012216)Aggiornamento di sicurezza per Windows Server 2008 x86 (KB4012598) (Download diretto)Aggiornamento di sicurezza per Windows Server 2008 x86 (KB4012598) (Download diretto)Aggiornamento di sicurezza per Windows XP3 (KB4012598) (Download diretto)Aggiornamento di sicurezza per Windows Vista x64 (KB4012598) (Download diretto)Aggiornamento di sicurezza per Windows XP3 x64 (KB4012598) (Download diretto)Windows Server 2008 x64 (KB4012598) (Download diretto)Aggiornamento della sicurezza per Windows Server 2003 x86 (KB4012216) (Download diretto)Aggiornamento della sicurezza per Windows Server 2003 x64 (KB4012216) (Download diretto)

Aggiornamento della sicurezza Wannacry per altre lingue:

  • Windows Server 2003 SP2 x64,Windows Server 2003 SP2 x86,Windows XP SP2 x64,Windows XP SP3 x86,Windows 8 x86,Windows 8 x64

3. Mantenete sempre Windows aggiornato con gli ultimi aggiornamenti.

  • Aggiornamento cumulativo di maggio 2017 per Windows 10Rollup della qualità mensile della sicurezza di maggio 2017 per Windows 8.1 e Server 2012 R2 (KB4019215)Rollup della qualità mensile della sicurezza di maggio 2017 per Windows 7 e Server 2008 R2 (KB4019264)

4. Non fate clic su link sospetti nelle e-mail.
5. Non visitate pagine web non sicure e non cliccate mai su link che sembrano dannosi.
6. Siate sospettosi quando vi viene chiesto, da una fonte o da una persona sconosciuta, di visitare un sito inaffidabile per ottenere un regalo o per leggere qualcosa di importante per voi.

7. Non aprite mai gli allegati di e-mail non richieste con messaggi di testo ingannevoli che vi invitano ad aprire l'allegato per vedere i dettagli importanti contenuti nel documento.

8. Diffidate dei falsi messaggi di posta elettronica che sembrano legittimi, come quelli provenienti da banche, negozi online, servizi di pagamento online, ecc.

9. Tenere sempre aggiornato il programma antivirus.

  • I migliori programmi antivirus gratuiti per uso domestico.

10. Utilizzate un software anti-ransomware per proteggere il vostro sistema da questo tipo di virus. Per questo compito potete utilizzare il programma di sicurezza Malwarebytes 3.0 Premium che combina protezione antimalware e antivirus.

  • Come installare e pulire il computer con Malwarebytes 3.0 FREE

Fatemi sapere se questa guida vi è stata utile lasciando un commento sulla vostra esperienza. Vi prego di mettere "Mi piace" e di condividere questa guida per aiutare gli altri.


Andy Davis

Il blog di un amministratore di sistema su Windows

Leave a comment