Il ransomware è una delle minacce informatiche più pericolose attualmente in circolazione. Una forma pericolosa di malware in grado di crittografare i file e tenerli in ostaggio in cambio di un riscatto.
Se la vostra rete viene infettata da ransomware, seguite le misure di contenimento riportate di seguito e utilizzate questo elenco con oltre 200 strumenti per la decrittografia ransomware.
Step per recuperare i propri dati:
Step 1: Non pagate il riscatto perché non vi è alcuna garanzia che, alla fine, i creatori di ransomware vi daranno effettivamente accesso ai vostri dati.
Step 2: Trovate tutti i backup a vostra disposizione e prendete in considerazione il fatto di conservare i backup dei dati in posti sicuri o in qualche sede esterna.
Step 3: Se non disponete di alcun backup, dovrete provare a decrittografare i dati bloccati dal ransomware utilizzando questi strumenti per la decrittografia ransomware.
Come identificare il ransomware con cui si è stati infettati
Spesso, la richiesta di riscatto fornisce dettagli sul tipo di ransomware con cui i file sono stati crittografati, ma un’informazione di questo tipo non è detto che sia sempre disponibile. I lettori ci hanno chiesto più volte di mostrare loro quali estensioni di crittografia possono essere associate alle varie famiglie di ransomware. Molte di queste estensioni hanno consentito di mettere in evidenza nuovi tipi di malware, per i quali non sono disponibili, attualmente, adeguati strumenti per la decrittografia ransomware.
Se avete bisogno di aiuto per identificare quale tipo di ransomware sta interessando il vostro sistema operativo in modo da sapere quali strumenti per la decrittografia utilizzare, potrebbe esservi utile ricorrere ad una delle seguenti opzioni:
Strumenti per la decrittografia ransomware – un elenco in continuo aggiornamento
Avvertenze:
Dovreste essere informati del fatto che l’elenco riportato di seguito non è un elenco completo e probabilmente mai lo sarà. Potrete sempre utilizzarlo, ma vi consigliamo di fare sempre una ricerca approfondita su questo argomento. Decrittografare in modo sicuro i propri dati può essere un processo lungo e snervante, ma cercate comunque di essere il più accurati possibile.
Faremo del nostro meglio per mantenere aggiornato questo elenco e aggiungere altri strumenti. Contributi e suggerimenti utili sono ben accetti, promettiamo di seguirli prontamente e di aggiornare il presente elenco anche in base alle vostre indicazioni.
Alcuni degli strumenti per la decrittografia ransomware menzionati di seguito sono facili da usare, mentre altri richiedono un po’ più di conoscenza tecnica per essere utilizzati al meglio. Se non disponete delle dovute competenze tecniche, potrete sempre chiedere aiuto ad altri utenti scrivendo su uno di questi forum per la rimozione dei malware, che presentano tantissime informazioni e consigli utili offerti dalla community.
- Strumento per la decrittografia .777 ransomware
- Strumento per la decrittografia 7even-HONE$T
- .8lock8 ransomware decrypting tool+ explanations
- 7ev3n decrypting tool
- AES_NI Rakhni decryptor tool
- Strumento per la decrittografia Agent.iih (decrittografato da Rakhni Decryptor)
- Alcatraz ransom decryptor tool
- Alma ransomware decryption tool
- Al-Namrood decrypting tool
- Alpha decrypting tool
- AlphaLocker decrypting tool
- Amnesia ransom decryptor tool
- Amnesia ransom 2 decryptor tool
- Anabelle ransom decryptor tool
- Apocalypse decrypting tool
- ApocalypseVM decrypting tool+ alternative
- AtomSilo ransom decryptor tool
- Aura decrypting tool (decrittografato da Rakhni Decryptor)
- Aurora ransom decryptor tool + alternative
- AutoIt ransom decrypting tool (decrittografato da Rannoh Decryptor) + alternative 1 (decrittografato da Rakhni Decryptor)
- Autolocky decrypting tool
- Avaddon ransom decryption tool
- Avest ransom decryption tool
- Babuk ransomware decryptor
- Badblock decrypting tool+ alternative 1
- BarRax Ransom decryption tool
- Bart decrypting tool
- BigBobRoss decrypting tool
- BitCryptor decrypting tool
- Bitman ransomware versions 2 & 3 (decrittografato da Rakhni Decryptor)
- BitStak decrypting tool
- BTCWare ransom decryptor
- Cerber V1 ransomware decryption tool + alternative
- Chimera decrypting tool+ alternative 1+ alternative 2
- CheckMail7 ransomware decryption tool
- ChernoLocker ransom decryption tool
- CoinVault ransom decrypting tool
- Cry128 decrypting tool
- Cry9 Ransom decrypting tool
- Cryakl decrypting tool (decrittografato da Rannoh Decryptor)
- Crybola decrypting tool (decrittografato da Rannoh Decryptor)
- CrypBoss ransomware decrypting tool
- CryCryptor ransomware decrypting tool
- Crypren ransomware decrypting tool
- Crypt32 ransom decryptor
- Crypt38 ransomware decrypting tool
- Crypt888 (see also Mircop) decrypting tool
- CryptInfinite decrypting tool
- CryptoDefense decrypting tool
- CryptFile2 decrypting tool (decrittografato da CryptoMix Decryptor)
- CryptoHost (a.k.a. Manamecrypt) decrypting tool
- Cryptokluchen decrypting tool (decrittografato da Rakhni Decryptor)
- Cryptolocker ransomware decryption tool
- CryptoMix Ransom decrypting tool + offline alternative
- CryptON decryption tool
- CryptoTorLocker decrypting tool
- CryptXXX Ransom decryptor (V1, V2, V3) (decrittografato da Rannoh Decryptor) + alternative (V1, V2, V3, V4, V5)
- CrySIS ransomware decryption tool (decrittografato da Rakhni Decryptor – additional details)
- CTB-LockerWeb decrypting tool
- CuteRansomware decrypting tool(decrittografato da my-Little-Ransomware Decryptor)
- Cyborg ransomware decryption tool
- Damage ransom decrypting tool
- Darkside ransomware decryption tool
- DemoTool decrypting tool
- DeCrypt Protect decrypting tool
- Democry decrypting tool (decrittografato da Rakhni Decryptor)
- Derialock ransom decryptor tool
- Dharma ransomware decrypt tool (decrittografato da Rakhni Decryptor) (strumento di decrittografia del ransomware con estensione .wallet)
- Diavol ransomware decryption tool + guide
- DMA Locker decrypting tool+ DMA2 Locker decoding tool
- DragonCyber ransomware decryption tool
- DXXD ransomware decryption tool
- Egregor ransomware decryption tool
- Encryptile decrypting tool
- ElvisPresley ransomware decryption tool (decrittografato da Jigsaw Decryptor)
- Everbe Ransomware decrypting tool
- Fabiansomware decrypting tool
- FenixLocker – decrypting tool
- FilesLocker (V1 and V2) decrypting tool
- FindZip decrypting tool
- FortuneCrypt decrypting tool (decrittografato da Rakhni Decryptor)
- Fonix ransomware decryption tool
- Fury decrypting tool (decrittografato da Rannoh Decryptor)
- GalactiCryper ransom decryptor
- GandCrab ransomware decryption tool (V1, V4, V5) + gandcrab 5.2 ransomware decryption tool
- Gerosan ransomware decrypt tool
- GetCrypt decryption tool
- GhostCrypt decrypting tool
- Globe / Purge decrypting tool+ alternative
- Globe2 decryption tool
- Globe3 decryption tool
- GlobeImpostor decryption tool
- Gomasom decrypting tool
- GoGoogle decryption tool
- Hacked decrypting tool
- Hakbit decryptor
- Harasom decrypting tool
- HydraCrypt decrypting tool
- HiddenTear decrypting tool
- HildraCrypt decryptor
- HKCrypt ransom decryptor
- Iams00rry decryptor
- InsaneCrypt ransomware decryptor
- Iwanttits ransomware decryptor
- Jaff decrypter tool
- JavaLocker decryptor
- Jigsaw decrypting tool+ alternative 1 + alternative 2 + alternative 3
- JS WORM 2.0 decryptor
- JS WORM 4.0 decryptor
- Judge ransomware decryptor
- KeRanger decrypting tool
- KeyBTC decrypting tool
- KimcilWare decrypting tool
- KokoKrypt decryptor
- Lamer decrypting tool (decrittografato da Rakhni Decryptor)
- LambdaLocker decryption tool
- LeChiffre decrypting tool+ alternative
- Legion decrypting tool
- Linux.Encoder decrypting tool
- Linux.Encoder.3 ransom decryption tool
- Lobzik decrypting tool(decrittografato da Rakhni Decryptor)
- LockFile ransomware decryptor tool
- Lock Screen ransomware decrypting tool
- Locker decrypting tool
- Loocipher decryptor
- Lorenz ransomware decryptor
- Lortok decrypting tool (decrittografato da Rakhni Decryptor)
- MacRansom decrypting tool
- Magniber decryptor
- MaMoCrypt ransomware decryption tool
- Mapo ransomware decryptor
- Marlboro ransom decryption tool
- MarsJoke decryption tool
- Manamecrypt decrypting tool (a.k.a. CryptoHost)
- Maze ransomware decryption tool
- MegaLocker ransomware decrypting tool
- Merry Christmas / MRCR decryptor + alternative
- Mira ransom decryptor
- Mircop decrypting tool+ alternative
- Mole decryptor tool
- MoneroPay ransomware decrypting tool
- muhstik ransomware decryptor
- my-Little-Ransomware decrypting tool
- Nanolocker decrypting tool
- Nemty ransomware decryptor
- Nemucod decrypting tool + alternative
- NemucodAES ransom decryption tool
- NMoreira ransomware decryption tool
- Noobcrypt decryption tool
- ODCODC decrypting tool
- OpenToYou decryption tools
- Operation Global III Ransomware decrypting tool
- Ouroboros ransomware decryptor
- Ozozalocker ransomware decryptor
- Paradise ransomware decryptor
- PClock decrypting tool
- Petya ransomware decryption tool+ alternative
- PewCrypt ransom decryptor
- Philadelphia decrypting tool
- PizzaCrypts decrypting tool
- Planetary ransomware decrypting tool
- Pletor decrypting tool (decrittografato da Rakhni Decryptor)
- Polyglot decrypting tool (decrittografato da Rannoh Decryptor)
- Pompous decrypting tool
- PowerWare / PoshCoder decrypting tool
- Popcorn ransom decrypting tool
- Professeur ransomware decryptor (decrittografato da Jigsaw Decryptor)
- Puma ransomware decryption tool
- PyLocky ransomware decrypting tool + alternative
- Radamant decrypting tool
- RAGNAROK decrypting tool
- Rakhni decrypting tool
- Rannoh decrypting tool
- Ransomwared decryptor
- Rector decrypting tool
- RedRum ransomware decryptor
- REvil/Sodinokibi ransomware decrypt tool
- Rotor decrypting tool (decrittografato da Rakhni Decryptor)
- Scraper decrypting tool
- Sekhmet ransomware decryption tool
- SimpleLocker ransomware decryptor
- Simplocker ransomware decryptor
- Shade / Troldesh ransomware decryption tool + alternative + alternative 2
- SNSLocker decrypting tool
- SpartCrypt decryptor
- Stampadodecrypting tool + alternative
- STOP Djvu ransomware decrypt tool
- SynAck ransom decryptor
- Syrk ransomware decryptor
- SZFlocker decrypting tool
- Teamxrat / Xpan decryption tool
- TeleCrypt decrypting tool (additional details)
- TeslaCrypt decrypting tool+ alternative 1 + alternative 2
- TeslaCrypt V2 ransom decryption tool + alternative
- TeslaCrypt V3 ransom decryption tool + alternative 1 + alternative 2 + alternative 3
- TeslaCrypt V4 ransom decryption tool + alternative 1 + alternative 2 + alternative 3
- Thanatos decryption tool
- ThunderX decryptor
- Trustezeb.A decryptor
- TurkStatic decryptor
- TorrentLocker decrypting tool
- Umbrecrypt decrypting tool
- VCRYPTOR decryptor
- WannaCry ransomware decryption tool+ Guide
- WannaCryFake Ransom decryption tool
- WannaRen decryption tool
- Wildfire decrypting tool + alternative 1 + alternative 2
- XData Ransom decryption tool (decrittografato da Rakhni Decryptor)
- XORBAT decrypting tool
- XORIST decrypting tool+ alternative
- Yatron decrypting tool (decrittografato da Rakhni Decryptor)
- ZeroFucks decryptor
- Zeta decrypting tool (decrittografato da CryptoMix Decryptor)
- Ziggy ransomware decryptor
- Zorab ransomware decryptor
- ZQ ransomware decryptor
Famiglie di ransomware vs strumenti per la decrittografia ransomware
Come avrete notato, alcuni di questi strumenti per la decrittografia ransomware funzionano per più famiglie di ransomware, mentre alcuni ceppi di ransomware possono essere eliminati in diversi modi (anche se ciò è alquanto raro).
Da un punto di vista pratico, alcuni degli strumenti per la decrittografia sono facili da usare, ma altri richiedono determinate conoscenze tecniche. Per quanto vorremmo che questo processo fosse più semplice, è così purtroppo.
Non importa quanto lavoro e tempo i ricercatori dedichino alla crittografia del reverse engineering, la verità è che non avremo mai una soluzione a tutte queste infezioni. Ci vorrebbe un esercito di specialisti in sicurezza informatica che lavorano 24 ore su 24 per poter aspirare ad ottenere qualcosa del genere.
Come evitare i ransomware in futuro
Uno dei modi più efficienti per evitare che un ransomware, e la minaccia che rappresenta, possano causare problemi e bloccare tutti i vostri dati sensibili è mantenere sempre un elevato livello di vigilanza ed essere proattivi.
In effetti, vi consigliamo vivamente di seguire i semplici passaggi di base che abbiamo delineato nel nostro piano di sicurezza anti-ransomware e che vi possono aiutare a prevenire questo tipo di attacco informatico.
Tenere sempre una copia offline dei file e dei documenti che presentano informazioni essenziali e dotare la propria azienda di assicurazioni informatiche adeguate, dovrebbero essere prioritari per garantire la vostra sicurezza e quella della vostra azienda. Anche se i criminali informatici dovessero riuscire ad avere accesso ai vostri PC e li dovessero infettare con dei malware, potrete sempre formattare il sistema e ripristinare il tutto ricorrendo all’ultima copia di backup salvata. Non perderete denaro cedendo a qualche ricatto e, soprattutto, nessuna informazione importante verrà compromessa!
Quindi, per favore, non posticipate il backup dei dati e accertatevi che il processo avvenga in modo sicuro e corretto. Non domani, non questo fine settimana, non la prossima settimana. Fatelo ORA!
Inoltre, aiutate i vostri dipendenti ad essere maggiormente consapevoli di questo tipo di problema e dei rischi ad esso correlati, condividendo con loro le basi della protezione proattiva, in tal modo potreste impedire loro di diventare vittime dirette di un attacco ransomware, proteggendo al contempo anche la vostra rete aziendale.
Man mano che emergono nuovi tipi di ransomware, i ricercatori decrittografano alcuni ceppi, ma altri presentano delle nuove varianti. Il tutto potrebbe essere descritto come il gioco del gatto col topo dove la proattività gioca un ruolo di vitale importanza. Pagare il riscatto non è garanzia del fatto che potrete recuperare a tutti gli effetti i vostri dati senza correre rischi, in quanto questi potrebbero essere comunque messi in vendita sul Dark Web in qualsiasi momento.
Pertanto, come sempre, prevenire è meglio che curare.
Leggi di più:
Miglior Antivirus
Migliori Antivirus per Android
Quale è la differenza tra Antivirus ed Anti-Malware?
PCtempo è supportato dai lettori. Se acquistate tramite i link presenti sul nostro sito, potremmo guadagnare qualcosina grazie alle commissioni di affiliazione. Per saperne di più.
Lascia un commento