Come Recuperare Un Disco Rigido Infezione da CryptoLocker

CryptoLocker è un ransomware che è semplice e devastante. Fino ad ora, i computer colpiti da CryptoLocker erano inutilizzabili a meno che non si pagasse il pagamento monetario richiesto.

Cos’è CryptoLocker

Abbiamo già trattato cosa sia CryptoLocker in precedenza. In breve, è un trojan ransomware specificamente progettato per infettare computer che eseguono il sistema operativo Windows. Una volta che un computer è infetto, cripta tutti i dati presenti nella memoria locale, nelle unità di rete mappate e in qualsiasi unità rimovibile montata utilizzando la crittografia a chiave pubblica RSA a 2048 bit, rendendo essenzialmente tutti i file inutilizzabili. A meno che non si paghi il riscatto (300 USD o Bitcoin equivalenti), non sarà possibile recuperare i propri file.

finestra di avviso per decriptare file cryptolocker

Fino ad ora, non c’era modo di recuperare i dati criptati da CryptoLocker.

Grazie ai ricercatori di Fox-IT e FireEye, però, che sono riusciti a recuperare le chiavi di crittografia private e a Kyrus Technologies per aver costruito il motore di decrittazione effettivo. Combinando gli sforzi, queste aziende di sicurezza hanno lanciato un sito web che può essere utilizzato dalle vittime di CryptoLocker per decriptare i loro file criptati gratuitamente.

Decriptare File Infezione da CryptoLocker

Per decriptare i tuoi file infetti da CryptoLocker, vai su decryptcryptolocker.com. Per trovare la chiave di decrittazione, devi inviare un campione del tuo file criptato e il tuo indirizzo email in modo che il sito web possa inviarti le chiavi di decrittazione e il programma gratuito per decriptare i file criptati. Non preoccuparti, il tuo indirizzo email non sarà utilizzato per scopi di marketing (secondo il sito web). Carica solo i file che non contengono informazioni sensibili.

Quindi vai avanti – inserisci il tuo indirizzo email, clicca sul pulsante “Scegli file” -> seleziona un file campione criptato da CryptoLocker, inserisci il codice CAPTCHA e clicca sul pulsante “Decripta”.

invia file per decriptare cryptolocker

Una volta che hai inviato il file campione, il file verrà elaborato e il sito web ti invierà la chiave di decrittazione (chiave privata) insieme a un link per scaricare il programma di decrittazione.

email per decriptare file cryptolocker

Una volta ricevuta la chiave di decrittazione e lo strumento di decrittazione via email, avvia lo strumento di decrittazione e utilizza il comando qui sotto per iniziare a decriptare i tuoi file criptati.

Decryptolocker.exe -key""lockedfile.doc>key>

Sfortunatamente, lo strumento fornito non decripta automaticamente tutti i file nel tuo PC. ossia, devi decriptare un file alla volta a meno che tu non sappia come automatizzare le cose utilizzando Windows Powershell o scripting batch. Puoi trovare ulteriori informazioni sulla decrittazione di CryptoLocker sul sito web di FireEye.

Conclusione

CryptoLocker è un malware sgradevole che si nutre dei dati preziosi degli utenti. Se sei infettato da CryptoLocker, puoi utilizzare il servizio sopra per recuperare i tuoi file. Inoltre, assicurati di utilizzare un buon software antivirus per proteggerti da eventuali attacchi futuri. Tieni presente che anche se questo processo (si spera) funziona con CryptoLocker, potrebbe non essere in grado di decriptare i file criptati da varianti di CryptoLocker come CryptoBit, CryptoDefense, ecc.