Cos'è Black Ransomware

Nero è il nome di un'infezione ransomware scoperta abbastanza di recente. È stato sviluppato per eseguire la crittografia dei dati e ricattare le vittime facendole pagare denaro per il suo ritorno. Le vittime possono individuare la crittografia riuscita semplicemente guardando i loro file: la maggior parte di essi verrà modificata utilizzando il .black estensione e perdere le icone originali. Per fare un esempio, 1.pdf sarà modificato in 1.pdf.black, 1.png a 1.png.blacke così via con il resto dei file di destinazione. Quindi, non appena questa parte della crittografia viene completata, il virus presenta le istruzioni di decrittazione all'interno di una nota di testo (read_me.txt).

read_me.txt

-what happened to your files?
all of your important files have been encrypted
-How to restore your files?
you must pay 500$ in bitcoin
-what guarantee that after payment you restore your files?
you can send us one encrypted file by email[containing your ID] and we will decrypt it for free
-How to contact us?
send us an email and the subject contains your ID
our emails:
blackcat2021@onionmail.org
blackcat2021@keemail.me
-please, donot try to change anything in the encrypted files
ID: -

La nota presenta alle vittime informazioni sulla crittografia riuscita. Per annullare le modifiche, si dice che le vittime siano obbligatorie per pagare 500 $ in BTC. Per far sapere ai criminali informatici che sei interessato a pagare il riscatto, è necessario contattare i truffatori a uno degli indirizzi e-mail forniti (blackcat2021@onionmail.org o blackcat2021@keemail.me). È anche importante prendere il tuo ID personale e scriverlo nell'oggetto dell'e-mail durante l'invio di un messaggio. Inoltre, agli utenti infetti viene offerto di inviare uno dei file crittografati e sbloccarlo gratuitamente. Questo è un trucco popolare abusato da molti criminali informatici per spingere le vittime ad aumentare la loro disponibilità ad acquistare la decrittazione. Sfortunatamente, nessuno strumento di terze parti è in genere sufficiente per evitare il riscatto e decrittografare i file gratuitamente, questo perché molti criminali informatici utilizzano algoritmi di crittografia avanzati, rendendo l'intervento di strumenti di terze parti non riesce a decrittografare i file nella maggior parte dei casi. L'unico modo migliore e più praticabile per non spendere soldi per decrittare i dati è utilizzare invece copie di backup. Gli utenti infettati da qualsiasi virus ransomware possono eliminarlo e ripristinare i propri dati crittografati da dispositivi esterni come schede flash USB, archiviazione cloud, ecc. Se non è disponibile tale opzione, puoi comunque provarlo utilizzando gli strumenti di terze parti di cui parliamo circa sotto. Nota che è importante sbarazzarsi del virus e solo allora provare uno dei metodi di ripristino per recuperare i tuoi dati.

ransomware nero

Come Black Ransomware ha infettato il tuo computer

Di norma, molte infezioni da ransomware vengono diffuse tramite messaggi di posta elettronica spam. Queste lettere di spam sono generalmente mascherate come inviate da fonti legittime (ad es. società di consegna, campagne di lotterie, offerte di vendita, lettere IRS, ecc.). È comune vedere tali messaggi che affermano di aprire allegati che sono effettivamente dannosi. Tali allegati sono in genere file Word, Excel, PDF, EXE o JavaScript denominati in modo click-bait. Potrebbero dire che c'è qualcosa di "importante" o "urgente" da vedere. Naturalmente, è un trucco progettato per indurre le vittime ad aprire tali file e lasciare che facciano ciò per cui sono destinati: installare malware e causare vari problemi di sicurezza. Gli utenti dovrebbero anche fare attenzione ad altri canali come trojan, backdoor, keylogger, web-inject, annunci dannosi, aggiornamenti/installatori software falsi e altri vettori dubbi. Ti consigliamo di leggere la nostra guida di seguito per apprendere suggerimenti più utili su come proteggerti da tali minacce in futuro. C'è molto da capitalizzare.

  1. Scaricare Ransomware nero strumento di rimozione
  2. Ottenere uno strumento di decrittazione per .black file
  3. Recuperare i file crittografati con Stellar Data Recovery Professional
  4. Ripristinare i file crittografati con Versioni precedenti di Windows
  5. Ripristinare i file con Shadow Explorer
  6. Come proteggersi da minacce come Ransomware nero

Scaricare strumento di rimozione

Scaricare strumento di rimozione

Per rimuovere completamente Black Ransomware, ti consigliamo di utilizzare SpyHunter 5 di EnigmaSoft Limited. Rileva e rimuove tutti i file, le cartelle e le chiavi di registro di Black Ransomware. La versione di prova di SpyHunter 5 offre la scansione antivirus e la rimozione 1 volta GRATUITAMENTE.

Strumento di rimozione alternativo

Scaricare Norton Antivirus

Per rimuovere completamente Black Ransomware, ti consigliamo di utilizzare Norton Antivirus di Symantec. Rileva e rimuove tutti i file, le cartelle e le chiavi di registro di Black Ransomware e previene future infezioni da virus simili.

File Black Ransomware:


read_me.txt
{randomname}.exe

Chiavi di registro Black Ransomware:

no information

Come decrittografare e ripristinare i file .black

Usa decryptor automatici

Scaricare Kaspersky RakhniDecryptor

decryptor ransomware kaspersky dharma

Usa il seguente strumento di Kaspersky chiamato Rakhni Decryptor, che può decrittografare i file .black. Scaricalo qui:

Scaricare RakhniDecryptor

Non vi è alcuno scopo per pagare il riscatto perché non vi è alcuna garanzia che riceverete la chiave, ma mettete a rischio le vostre credenziali bancarie.

Dr.Web Rescue Pack

Il famoso fornitore di antivirus Dr. Web fornisce un servizio di decrittazione gratuito per i proprietari dei suoi prodotti: Dr.Web Security Space o Dr.Web Enterprise Security Suite. Altri utenti possono chiedere aiuto per la decrittazione di file .black file caricando campioni in Servizio di decrittografia di Dr. Web Ransomware. L'analisi dei file verrà eseguita gratuitamente e se i file sono decifrabili, tutto ciò che devi fare è acquistare una licenza di 2 anni di Dr.Web Security Space del valore di $120 o meno. Altrimenti non devi pagare.

Se sei stato infettato da Black Ransomware e rimosso dal tuo computer, puoi provare a decrittografare i tuoi file. I fornitori di antivirus e gli individui creano decryptor gratuiti per alcuni cripto-armadietti. Per tentare di decrittografarli manualmente, puoi procedere come segue:

Usa Stellar Data Recovery Professional per ripristinare i file .black

professionista del recupero dati stellare

  1. Scaricare Stellar Data Recovery Professional.
  2. Clicchi Recuperare dati pulsante.
  3. Seleziona il tipo di file che desideri ripristinare e fai clic Avanti pulsante.
  4. Scegli la posizione da cui desideri ripristinare i file e fai clic Scannerizzare pulsante.
  5. Visualizza l'anteprima dei file trovati, scegli quelli che ripristinerai e fai clic Recuperare.
Scaricare Stellar Data Recovery Professional

Utilizzo dell'opzione Versioni precedenti di Windows:

  1. Fare clic con il tasto destro sul file infetto e scegliere Properties.
  2. Seleziona Versioni precedenti scheda.
  3. Scegli una versione particolare del file e fai clic Copia.
  4. Per ripristinare il file selezionato e sostituire quello esistente, fare clic su Ripristinare pulsante.
  5. Nel caso in cui non ci siano elementi nell'elenco, scegliere un metodo alternativo.

Utilizzando di Shadow Explorer:

  1. Scaricare Shadow Explorer .
  2. Eseguilo e vedrai l'elenco delle schermate di tutte le unità e le date in cui è stata creata la copia shadow.
  3. Seleziona l'unità e la data da cui desideri eseguire il ripristino.
  4. Fare clic con il tasto destro sul nome di una cartella e selezionare Esportare.
  5. Nel caso in cui non ci siano altre date nell'elenco, scegli un metodo alternativo.

Se utilizzi Dropbox:

  1. Accedi al sito Web di DropBox e vai alla cartella che contiene i file crittografati.
  2. Fare clic con il tasto destro sul file crittografato e selezionare Versioni precedenti.
  3. Seleziona la versione del file che desideri ripristinare e fai clic su Ripristinare pulsante.

Come proteggere il computer da virus, come Black Ransomware, in futuro

1. Ottieni uno speciale software anti-ransomware

Usa ZoneAlarm Anti-Ransomware

Famoso marchio antivirus ZoneAlarm by Check Point ha rilasciato uno strumento completo, che ti aiuterà con la protezione anti-ransomware attiva, come scudo aggiuntivo alla tua protezione attuale. Lo strumento fornisce protezione Zero-Day contro il ransomware e consente di recuperare i file. ZoneAlarm Anti-Ransomware è compatibile con tutti gli altri antivirus, firewall e software di sicurezza tranne ZoneAlarm Extreme (già fornito con ZoneAlarm Anti-Ransomware) o Check Point Endpoint prodotti. Le caratteristiche killer di questa applicazione sono: ripristino automatico dei file, protezione da sovrascrittura che ripristina istantaneamente e automaticamente tutti i file crittografati, protezione dei file che rileva e blocca anche i crittografi sconosciuti.

Scaricare ZoneAlarm Anti-Ransomware

2. Eseguire il backup dei file

backup idrive

Come ulteriore modo per salvare i tuoi file, ti consigliamo il backup online. L'archiviazione locale, come dischi rigidi, SSD, unità flash o archiviazione di rete remota può essere istantaneamente infettata dal virus una volta collegata o collegata. Black Ransomware utilizza alcune tecniche per sfruttarlo. Uno dei migliori servizi e programmi per un facile backup automatico online è iDrive. Ha i termini più redditizi e un'interfaccia semplice. Puoi leggere di più su backup e archiviazione su cloud iDrive qui.

3. Non aprire le e-mail di spam e proteggere la tua casella di posta

lavaposta professionale

Gli allegati dannosi alle e-mail di spam o phishing sono il metodo più diffuso di distribuzione del ransomware. Utilizzare filtri antispam e creare regole antispam è una buona pratica. Uno dei leader mondiali nella protezione anti-spam è MailWasher Pro. Funziona con varie applicazioni desktop e fornisce un livello molto elevato di protezione anti-spam.

Scaricare MailWasher Pro
Articolo precedenteCome rimuovere Chillsearch.xyz (Mac)
Articolo prossimoCome correggere l'errore DRIVER_PAGE_FAULT_IN_FREED_SPECIAL_POOL in Windows 10
James Kramer
Ciao, sono James. Il mio sito web Bugsfighter.com, il culmine di un viaggio decennale nel campo della risoluzione dei problemi dei computer, del test del software e dello sviluppo. La mia missione qui è offrirti guide complete ma di facile utilizzo su una vasta gamma di argomenti in questa nicchia. Se dovessi riscontrare problemi con il software o le metodologie che approvo, sappi che sono prontamente disponibile per assistenza. Per qualsiasi richiesta o ulteriore comunicazione non esitate a contattarci attraverso la pagina "Contatti". Il tuo viaggio verso il seamless computing inizia qui