Che cos'è RansomNow ransomware

Riscatta ora è un altro virus di crittografia dei file emesso dai criminali informatici per estorcere denaro a vittime disperate. È molto simile al già discusso Polaris ransomware poiché esegue lo stesso modello di crittografia con algoritmi AES e RSA. Un'altra somiglianza condivisa tra questi attacchi ransomware è che non allegano alcuna nuova estensione ai dati crittografati. Nonostante i file non subiscano modifiche visive significative, gli utenti non saranno comunque in grado di aprirli. Il virus crea anche un file di testo chiamato AIUTO – LEGGIMI PER SBLOCCARE FILES.txt che include le istruzioni di decrittazione:

AIUTO - LEGGIMI PER SBLOCCARE FILES.txt
Hi, all your files have been encrypted/locked with a Military grade encryption algorithm.
There is no way to restore your data without a special key from me.
Don't panic, you can still restore all your files in few minutes, you just have to pay me for the ransom.
1. You have to send payment of 0.0044 BITCOIN to: bc1qgq8pawjsc5wa392wy92y5pvvskxljks0w6zfcd
2. Once payment have been completed, send proof of payment to: ransomnow@yandex.ru
3. Use your Computer name as email subject so that i can identify your private recovery key.
You can buy bitcoin very easily from these sites:
www.localbitcoins.com
www.paxful.com
A list of several sites where you can buy bitcoin can be found here:
https://bitcoin.org/en/exchanges
IMPORTANT WARNING!!
Make sure payment is sent to: bc1qgq8pawjsc5wa392wy92y5pvvskxljks0w6zfcd
Do NOT attempt to decrypt your files with any software because it will not work and you may corrupt your files.
Do NOT change file names or mess with the files
Do NOT send "PAID" message without paying, price WILL increase for disobedience.
Do NOT think that we won't delete your files and throw away the restore key when you refuse to pay, WE WILL!!!

Gli sviluppatori affermano che le vittime possono ripristinare i dati solo acquistando una chiave speciale. Il prezzo da pagare è pari a 0.0044 BTC, ovvero circa 250$ al momento della stesura di questo articolo. Tieni presente che i tassi delle criptovalute cambiano sempre, quindi c'è la possibilità che dovrai pagare di più o di meno anche domani. Dopo aver inviato la quantità necessaria di BTC, gli utenti devono consegnare la prova della transazione all'indirizzo e-mail allegato (ransomnow@yandex.ru). Oltre a ciò, i truffatori elencano un paio di risorse dove acquistare la criptovaluta richiesta, se sei nuovo nel mondo delle criptovalute. È inoltre fortemente messo in guardia contro l'esecuzione di manipolazioni con i file da soli o con l'aiuto di strumenti di terze parti. In caso di disobbedienza, i criminali informatici intimidiscono gli utenti e cancelleranno per sempre le chiavi private e i file in modo che gli utenti non possano ottenerli. Prima di incorrere nel pagamento del riscatto, siamo qui per avvertirti dei rischi. Molti criminali informatici scaricano le loro vittime e non inviano strumenti di decrittazione anche dopo aver ricevuto il pagamento. Esistono alcuni strumenti gratuiti e più sicuri che possono aiutarti a recuperare i file in alcuni casi. È vero che è meno probabile che la decrittazione di terze parti aiuti poiché gli estorsori sono le uniche figure che hanno la chiave necessaria per uscire dalle cifre. Tuttavia, dovresti rimuovere RansomNow Ransomware per impedire ai truffatori di accedere al tuo desktop ed eseguire ulteriore crittografia. Puoi farlo e conoscere tutti i possibili metodi di decrittazione nel nostro articolo qui sotto.

ransomware ransomware

Come RansomNow Ransomware ha infettato il tuo computer

Gli sviluppatori utilizzano una serie di metodi complicati per fornire infezioni ransomware nel sistema. Molto spesso usano lettere di spam e-mail contenenti allegati dannosi di vario tipo. I file in formato Word, Excel, PDF, EXE o Javascript possono essere allegati e modificati a livello di macro per installare software dannoso al momento della loro apertura. I criminali informatici fanno tutto il possibile per invogliare gli utenti a fare clic su tali file utilizzando titoli allettanti. Frasi come "Urgente", "La tua fattura", "Spedizione", "Multe governative" e simili possono essere scritte sui file o sull'oggetto del messaggio per aumentare le possibilità di aprirli. Qualsiasi utente esperto dovrebbe sapere che questa è una trappola, quindi è probabile che funzioni con le persone opposte. Le persone anziane e altri utenti non elaborati sono di solito nella zona bersaglio di tali infezioni per impostazione predefinita in quanto è facile fidarsi di qualunque cosa affrontino sul web. Alcuni altri metodi di distribuzione popolari coprono una gamma composta da trojan, falsi aggiornamenti o programmi di installazione di software, backdoor, keylogger, configurazione RDP non protetta, web-inject, annunci dannosi e altro per adattarsi a questo elenco. Per rimanere protetto da tali minacce in futuro, segui i nostri suggerimenti presentati di seguito. Ci sono molte informazioni utili su questo argomento.

  1. Scaricare RansomNow ransomware strumento di rimozione
  2. Ottieni uno strumento di decrittazione per i tuoi file
  3. Recuperare i file crittografati con Stellar Data Recovery Professional
  4. Ripristinare i file crittografati con Versioni precedenti di Windows
  5. Ripristinare i file con Shadow Explorer
  6. Come proteggersi da minacce come RansomNow ransomware

Scaricare strumento di rimozione

Scaricare strumento di rimozione

Per rimuovere completamente RansomNow Ransomware, ti consigliamo di utilizzare Norton Antivirus di Symantec. Rileva e rimuove tutti i file, le cartelle e le chiavi di registro di RansomNow Ransomware e previene future infezioni da virus simili.

Strumento di rimozione alternativo

Scaricare SpyHunter 5

Per rimuovere completamente RansomNow Ransomware, ti consigliamo di utilizzare SpyHunter 5 da EnigmaSoft Limited. Rileva e rimuove tutti i file, le cartelle e le chiavi di registro di RansomNow Ransomware. La versione di prova di SpyHunter 5 offre la scansione antivirus e la rimozione 1 volta GRATUITAMENTE.

RansomNow file ransomware:


WARNING.txt
systemd-timed
polaris
{randomfilename}.exe

Chiavi di registro RansomNow Ransomware:

no information

Come decrittografare e ripristinare i tuoi file

Usa decryptor automatici

Scaricare Kaspersky RakhniDecryptor

decryptor ransomware kaspersky

Utilizzare il seguente strumento di Kaspersky chiamato Rakhni Decryptor, che può decrittografare i tuoi file. Scaricalo qui:

Scaricare RakhniDecryptor

Non vi è alcuno scopo per pagare il riscatto perché non vi è alcuna garanzia che riceverete la chiave, ma mettete a rischio le vostre credenziali bancarie.

Dr.Web Rescue Pack

Il famoso fornitore di antivirus Dr. Web fornisce un servizio di decrittazione gratuito per i proprietari dei suoi prodotti: Dr.Web Security Space o Dr.Web Enterprise Security Suite. Altri utenti possono chiedere aiuto per la decrittografia dei file caricando campioni in Servizio di decrittografia di Dr. Web Ransomware. L'analisi dei file verrà eseguita gratuitamente e se i file sono decifrabili, tutto ciò che devi fare è acquistare una licenza di 2 anni di Dr.Web Security Space del valore di $120 o meno. Altrimenti non devi pagare.

Se sei stato infettato da RansomNow Ransomware e rimosso dal tuo computer, puoi provare a decrittografare i tuoi file. I fornitori di antivirus e gli individui creano decryptor gratuiti per alcuni crypto-locker. Per tentare di decrittografarli manualmente puoi fare quanto segue:

Usa Stellar Data Recovery Professional per ripristinare i tuoi file

professionista del recupero dati stellare

  1. Scaricare Stellar Data Recovery Professional.
  2. Clicchi Recuperare dati pulsante.
  3. Seleziona il tipo di file che desideri ripristinare e fai clic Successivo pulsante.
  4. Scegli la posizione da cui desideri ripristinare i file e fai clic Scannerizzare pulsante.
  5. Visualizza l'anteprima dei file trovati, scegli quelli che ripristinerai e fai clic Recuperare.
Scaricare Stellar Data Recovery Professional

Utilizzo dell'opzione Versioni precedenti di Windows:

  1. Fare clic con il tasto destro sul file infetto e scegliere Properties.
  2. Seleziona Versioni precedenti scheda.
  3. Scegli una versione particolare del file e fai clic Copia.
  4. Per ripristinare il file selezionato e sostituire quello esistente, fare clic su Ripristinare pulsante.
  5. Nel caso in cui non ci siano elementi nell'elenco, scegliere un metodo alternativo.

Utilizzando di Shadow Explorer:

  1. Scaricare Shadow Explorer .
  2. Eseguilo e vedrai l'elenco delle schermate di tutte le unità e le date in cui è stata creata la copia shadow.
  3. Seleziona l'unità e la data da cui desideri eseguire il ripristino.
  4. Fare clic con il tasto destro sul nome di una cartella e selezionare Esportare.
  5. Nel caso in cui non ci siano altre date nell'elenco, scegli un metodo alternativo.

Se utilizzi Dropbox:

  1. Accedi al sito Web di DropBox e vai alla cartella che contiene i file crittografati.
  2. Fare clic con il tasto destro sul file crittografato e selezionare Versioni precedenti.
  3. Seleziona la versione del file che desideri ripristinare e fai clic su Ripristinare pulsante.

Come proteggere il computer da virus, come RansomNow Ransomware, in futuro

1. Ottieni uno speciale software anti-ransomware

Usa ZoneAlarm Anti-Ransomware

Famoso marchio antivirus ZoneAlarm by Check Point ha rilasciato uno strumento completo, che ti aiuterà con la protezione anti-ransomware attiva, come scudo aggiuntivo alla tua protezione attuale. Lo strumento fornisce protezione Zero-Day contro il ransomware e consente di recuperare i file. ZoneAlarm Anti-Ransomware è compatibile con tutti gli altri antivirus, firewall e software di sicurezza tranne ZoneAlarm Extreme (già fornito con ZoneAlarm Anti-Ransomware) o Check Point Endpoint prodotti. Le caratteristiche killer di questa applicazione sono: ripristino automatico dei file, protezione da sovrascrittura che ripristina istantaneamente e automaticamente tutti i file crittografati, protezione dei file che rileva e blocca anche i crittografi sconosciuti.

Scaricare ZoneAlarm Anti-Ransomware

2. Eseguire il backup dei file

backup idrive

Come ulteriore modo per salvare i tuoi file, ti consigliamo il backup online. L'archiviazione locale, come dischi rigidi, SSD, unità flash o archiviazione di rete remota, può essere immediatamente infettata dal virus una volta collegata o connessa. RansomNow Ransomware utilizza alcune tecniche per sfruttarlo. Uno dei migliori servizi e programmi per un facile backup automatico online è iDrive. Ha i termini più redditizi e un'interfaccia semplice. Puoi leggere di più su backup e archiviazione su cloud iDrive qui.

3. Non aprire le e-mail di spam e proteggere la tua casella di posta

lavaposta professionale

Gli allegati dannosi alle e-mail di spam o phishing sono il metodo più diffuso di distribuzione del ransomware. Utilizzare filtri antispam e creare regole antispam è una buona pratica. Uno dei leader mondiali nella protezione anti-spam è MailWasher Pro. Funziona con varie applicazioni desktop e fornisce un livello molto elevato di protezione anti-spam.

Scaricare MailWasher Pro
Articolo precedenteCome correggere l'errore di Windows Update 0x80072ee2
Articolo prossimoCome correggere l'errore ""HPDeviceMonitoring.framework" danneggerà il tuo computer" su Mac