Results 1 to 14 of 14

Thread: CTB Locker

  1. #1
    Axelfolie's Avatar
    Join Date
    Jan 2004
    Location
    Treviglio
    Posts
    4.048

    Default CTB Locker

    http://www.bleepingcomputer.com/viru...re-information

    Nessuno ne ha sentito parlare??

    Nemmeno io fino ad oggi quando, la moglie del mio titolare, se l'è beccato.. E' una delle peggio porcherie che mi sia mai capitata sotto mano: in pratica cripta tutti i documenti, foto, ecc. che riesce utilizzando una cifratura a chiave asimmetrica, fornisce la chiave pubblica ed invita a collegarsi al loro sito (ovviamente sul TOR network) e fare una "donazione" per poter decrittare tutti i files, altrimenti inutilizzabili.

    A quanto pare, purtroppo, non c'è verso di ripristinare i files se non utilizzando dei backup, shadow volume, ecc.

  2. #2
    Lieutenant Commander San Vegeta's Avatar
    Join Date
    Oct 2003
    Location
    Bologna
    Posts
    12.153

    Default

    si a un paio di amici è capitato... uno ha persino inviato 500 euri per avere la chiave e decriptare, ovviamente ha ricevuto una seconda richiesta di pagamento di 1000 euro...
    I rubinetti a casa di Chuck Norris non perdono, vincono.

    In the beginning there was nothing...then Chuck Norris Roundhouse kicked that nothing in the face and said "Get a job". That is the story of the universe.

    Quote Originally Posted by Wolfo View Post
    Concordo e propongo ban temporanei per chi critica la topa , la topa non si critica , dal trombabile in su non si commenta in modo sgradevole.
    la tua ignoranza in materia e' raccapricciante
    -cit. Estrema, 2022

  3. #3
    Axelfolie's Avatar
    Join Date
    Jan 2004
    Location
    Treviglio
    Posts
    4.048

    Default

    Pazzesco...

  4. #4
    Lieutenant Commander Ercos's Avatar
    Join Date
    May 2004
    Location
    Asdolandia!
    Posts
    19.586

    Default

    i ramsomware vanno di moda, in Italia va forte cryptolocker, beccato un paio di volte in azienda con pc e share di rete criptate, non ti dico il divertimento a sistemare tutto

    questo è uno dei casi dove i backup salvano il culo.

  5. #5
    Lieutenant Commander Dryden's Avatar
    Join Date
    Oct 2006
    Location
    Lollonia
    Posts
    14.204

    Default

    Ma per beccarsi questa roba come si fa? Credo di avere genitori e parenti a rischio
    Free from Signature

  6. #6
    Lieutenant Commander San Vegeta's Avatar
    Join Date
    Oct 2003
    Location
    Bologna
    Posts
    12.153

    Default

    eh, clicchi su si quando un popup ti chiede se eseguire qualcosa e ciao...
    I rubinetti a casa di Chuck Norris non perdono, vincono.

    In the beginning there was nothing...then Chuck Norris Roundhouse kicked that nothing in the face and said "Get a job". That is the story of the universe.

    Quote Originally Posted by Wolfo View Post
    Concordo e propongo ban temporanei per chi critica la topa , la topa non si critica , dal trombabile in su non si commenta in modo sgradevole.
    la tua ignoranza in materia e' raccapricciante
    -cit. Estrema, 2022

  7. #7
    Lieutenant Commander Sulimo's Avatar
    Join Date
    Sep 2003
    Location
    Rome
    Posts
    7.105

    Default

    E' capitato allo studio legale dove lavora la mia compagna, è arrivata tipo una richiesta di riscatto per riavere indeitro i file, loro non li hanno pagati e alla fine non so come hanno risolto...
    Last edited by Sulimo; 14th January 2015 at 08:38.

  8. #8
    Lieutenant Commander Ercos's Avatar
    Join Date
    May 2004
    Location
    Asdolandia!
    Posts
    19.586

    Default

    link malevoli di vario tipo.

  9. #9
    Axelfolie's Avatar
    Join Date
    Jan 2004
    Location
    Treviglio
    Posts
    4.048

    Default

    Purtroppo, per ora, l'unico modo per ripristinare tutto è caricare un backup dei file.. Anche se mi sembra di aver letto da qualche parte che, una versione di questo ramsomware, wipa tutti i punti di ripristino di Windows... Infatti, sul pc della moglie del mio capo, non è stato possibile recuperare nulla. Però di questa cosa non ne sono certo, magari i punti di ripristino erano già disattivati da prima. Se fosse così però, l'unica soluzione sarebbero dei backup esterni..

  10. #10
    Lieutenant Commander Sylent's Avatar
    Join Date
    Dec 2003
    Location
    Roma
    Posts
    12.604

    Default

    Per i documenti seri solitamente si fanno cloni o backup esterni...per il pc, se si disattiva il ripristino, solitamente si fa un ghost dell'hdd pulito o una roba del genere.
    Questo per un fruitore di pc con un minimo di sale in zucca.
    Poi puoi fare come mia sorella con 800gb di dati sul disco del notebook (e non solo minchiate, anche roba di lavoro...) senza backup o altro... e cosa va a succedere? hard disk BOOOOM e ciao ciao dati.
    LUDICAMENTE DISOCCUPATO
    Non c'è un caxx di mmorpg decente in giro...
    **work in progress**

  11. #11
    Lieutenant Commander Mosaik's Avatar
    Join Date
    Dec 2004
    Location
    Roma
    Posts
    9.724

    Default

    Quote Originally Posted by Sulimo View Post
    E' capitato allo studio legale dove lavora la mia compagna, è arrivata tipo una richiesta di riscatto per riavere indeitro i file, loro non li hanno pagati e alla fine non so come hanno risolto...
    Ad uno studio legale che conosco è arrivata una richiesta di riscatto di 5k

  12. #12
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.321

    Default

    se hai uno studio legale e lasci ai tuoi dipendenti i permessi per installare qualsiasi troiata scaricata da internet di meriti che succedano queste cose. Vuoi risparmiare 2k euro di sistemista? Cazzi tui.

  13. #13
    Lieutenant Commander San Vegeta's Avatar
    Join Date
    Oct 2003
    Location
    Bologna
    Posts
    12.153

    Default

    Quote Originally Posted by Hador View Post
    se hai uno studio legale e lasci ai tuoi dipendenti i permessi per installare qualsiasi troiata scaricata da internet di meriti che succedano queste cose. Vuoi risparmiare 2k euro di sistemista? Cazzi tui.
    anche meglio... se hai uno studio legale e hai l'obbligo di avere una copia dei documenti, DEVI avere un sistema di protezione e uno di backup: se non ce l'hai devi fallire, punto
    I rubinetti a casa di Chuck Norris non perdono, vincono.

    In the beginning there was nothing...then Chuck Norris Roundhouse kicked that nothing in the face and said "Get a job". That is the story of the universe.

    Quote Originally Posted by Wolfo View Post
    Concordo e propongo ban temporanei per chi critica la topa , la topa non si critica , dal trombabile in su non si commenta in modo sgradevole.
    la tua ignoranza in materia e' raccapricciante
    -cit. Estrema, 2022

  14. #14
    Warrant Officer black's Avatar
    Join Date
    Mar 2007
    Location
    casa mia
    Posts
    2.583

    Default

    Quote Originally Posted by Axelfolie View Post
    Purtroppo, per ora, l'unico modo per ripristinare tutto è caricare un backup dei file.. Anche se mi sembra di aver letto da qualche parte che, una versione di questo ramsomware, wipa tutti i punti di ripristino di Windows... Infatti, sul pc della moglie del mio capo, non è stato possibile recuperare nulla. Però di questa cosa non ne sono certo, magari i punti di ripristino erano già disattivati da prima. Se fosse così però, l'unica soluzione sarebbero dei backup esterni..

    confermo, visto su pc di "cliente" nuovo. ripristino cancellato, dati visibili ma criptati. backup (eh? cosa sono)

    chiesto budget al cliente per trovare una soluzione (niente di che, solo il tempo da dedicare per fare una ricerca se ci fosse un howto online)


    consigliato di chiedere a qualcuno di inventare la macchina del tempo e recuperare in quel modo i dati.

    cliente ha deciso di rinunciare ai dati....

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 91.63 Kb. compressed to 77.39 Kb. by saving 14.25 Kb. (15.55%)]