Crypt888 รจ un tipo diย ransomwareย che impedisce agli utenti di accedere ai file criptandoli con l’estensione “Lock.”. Avvistato per la prima volta nel giugno 2016, ilย ransomware Crypt888ย fa parte di una famiglia di ransomware nata con un attacco delย malwareย MIRCOP nel 2016.
Come vengono infettati i dispositivi con il ransomware Crypt88?
Il vettore piรน comune per l’infezione รจ unย download drive-byย effettuato da un’e-mail fraudolenta.ย Il phishing, in cui i criminali informatici utilizzano l’ingegneria sociale per indurre gli utenti a cliccare su allegati o link dannosi in quelle che sembrano essere e-mail ufficiali, รจ il metodo piรน comune di infezione. Un’altra possibile causa di infezione รจ un sito web dannoso che ospita file infetti.
Come funziona il ransomware Crypt888?
Una volta che un dispositivo รจ stato infestato, Crypt888 inizia a disabilitareย User Access Control (UAC)ย di Microsoft, che di solito protegge i sistemi dai malware limitando alcune funzioni ai privilegi di amministratore.
Crypt888 inizia quindi a insinuarsi tra le cartelle degli utenti e quelle pubbliche, criptando immagini, documenti, video e altri tipi di file. Questo tipo di ransomware utilizza gli algoritmi AES e RSA per criptare i file e aggiungere l’estensione “Lock.”, rendendoli cosรฌ inaccessibili agli utenti. Per esempio, un’immagine video colpita dal ransomware Crypt888 avrebbe un nome di file comeย Lock.image.png.
Una volta che i file sono stati criptati, Crypt88 cambia lo sfondo del desktop del sistema per mostrare le richieste di riscatto dei criminali informatici, tipicamente con la richiesta di passaggio di criptovaluta.
Come proteggere i dispositivi dal ransomware Crypt888
Secondo unoย studio, il ransomware Crypt888 รจ stato originariamente sviluppato per i sistemi Windows piรน vecchi, come Windows 7 e Vista. Per questo motivo, il codice del malware non รจ stato aggiornato, impedendo a Crypt888 di aggirare l’UAC di Microsoft per i sistemi con Windows 8 o superiore. Ciononostante, data la facilitร con cui i criminali informatici possono utilizzare e distribuire questo ransomware, le organizzazioni dovrebbero impiegare in modo proattivo le best practice diย sicurezza ITย per prevenire gli attacchi ransomware.
-
Formazione
Per le organizzazioni con ambienti IT di grandi dimensioni, la formazione dei dipendenti per permettergli di comprendere e identificare lo spoofing delle e-mail e altre tecniche di phishing riduce il rischio che qualcuno clicchi su link dannosi e infetti i suoi dispositivi Windows.
Leggi la nostraย guida per identificare le e-mail di phishing.
-
Effettua un backup dei dati critici
Il backup regolare dei sistemi e dei dati vitali consente alle aziende di ripristinare semplicemente i dati crittografati senza dover decriptare i file infetti o accettare richieste di riscatto. I reparti IT dovrebbero investire in unย software di backupย per ridurre i tempi di inattivitร dovuti agli attacchi ransomware e garantire un ripristino rapido.
-
Utilizza un software antivirus
Rivolgiti a soluzioni antivirus affidabili in grado di integrarsi perfettamente con la tua infrastruttura IT. Il software antivirus aiuta a ridurre i rischi dei cyberattacchi,ย rilevando i ransomwareย e impedendogli di criptare i dati sensibili e critici.
-
Aggiorna regolarmente i dispositivi
Mantieni aggiornato il sistema operativo Windows e tutti i software. Il ransomware puรฒ sfruttare le vulnerabilitร del software che spesso sono facilmente eliminabili con un patching costante.ย Un software di patch management automatizzatoย ottimizza gli aggiornamenti, consentendo agli amministratori IT di identificare le patch mancanti e di programmare la distribuzione degli aggiornamenti nelle ore meno della giornata in cui รจ meno frequente interrompere i flussi di lavoro.
Adotta misure proattive per proteggere i file critici della tua azienda con la guida di NinjaOne alla salvaguardia dagli attacchi ransomware.
Conclusioni
Il ransomware Crypt888 rappresenta una minaccia significativa per le aziende, in quanto impedisce agli utenti finali di accedere ai file. Preparati sempre a potenzialiย attacchi informaticiย investendo in un affidabileย software di backup per proteggerti da ransomwareย , in modo da garantirti la possibilitร di ripristinare qualsiasi file prezioso o dato riservato.