
Sono stato contattato da più persone che sono incorse in questo virus. Una volta in esecuzione è in grado di cryptare tutto l'hard disk della macchina nonchè tutti i dischi in rete, Backup e Nas compresi.
Inviando un somma in Bitcoin ad un indirizzo indicato nella schermata del virus, si riceve la chiave privata - il virus adotta due chiavi una pubblica e una privata a 2048 bit - che permette di decrittare tutti i dischi e debellare il virus dalle macchine.
Le solite precauzioni dovrebbero bastare per non essere contagiati, non aprire mail sospette, non eseguire file sospetti allegati a mail da sconosciuti, disabilitare javascript e dare permessi solo a ciò che è realmente indispensabile per la produttività.
In caso foste incappati malaguratamente in questa calamità, tenete presente che oltre ai BTC richiesti dal virus (di solito 0,5 btc) è bene reperire sul mercato anche i fondi richiesti per inviare i btc all'indirizzo proposto (fees dei minatori circa 0,001 btc).
Consigliato vivamente fare backup esterni e copie di sicurezza in Cloud
per criptare tutto ci metterà almeno un oretta solo per i dischi locali, se è vero che cripta tutto, quindi come è possibile non accorgersene?
non sarà semplicemente come il virus che ti apriva una finestra della GdF chiedendoti 100 per farlo ripartire (quando bastava entrare da riga di comando per risolvere il tutto in 3 minuti?)