Alpha Crypt Virus

Conosciuto inoltre come: .ezz virus
Distribuzione: Basso
Livello di danno: Grave

Alpha Crypt ransomware, istruzioni di rimozione

Cos'è Alpha Crypt?

Alpha Cripta è un'infezione ransomware che si infiltra computer degli utenti utilizzando messaggi e-mail infette o Angler Exploit Kit (Flash exploit - CVE-2015-0311). Questo malware era precedentemente conosciuto come TeslaCrypt. Dopo l'infiltrazione  questo malware inizia la crittografia dei file trovati sul computer della vittima (ad esempio: .wma, .avi, .wmv, .zip, docx, doc, ppt, .lvl, .snx, .cfr, .ff e molti altri - 185 tipi di file in totale) con l'algoritmo AES CBC 256-bit .Come il suo predecessore Alpha Crypt si rivolge principalmente ai giocatori. Ecco alcuni esempi di videogiochi quali file (giochi salvati e chiavi di attivazione Stream), sono bersaglio di questo ransomware: World of Warcraft, League of Legends, World of Tanks, Call of Duty e molti altri.

Dopo aver crittografato correttamente i file, Alpha Crypt cambia sfondo del desktop dell'utente HELP_TO_SAVE_FILES.bmp e apre un HELP_TO_SAVE_FILES.txt file che contiene le istruzioni su come decifrare i file compromessi. Al momento della stesura di questo articolo I criminali informatici chiedevano 0,7 BTC (Bitcoin) al fine di decifrare i file. Alpha Crypt aggiunge l'estensione .ezz a tutti i file crittografati. Per riprendere il controllo dei loro file compromessi, le vittime sono invitate a collegarsi a un sito Web TOR e pagare un riscatto con Bitcoin. la rete TOR assicura che le identità e le posizioni dei criminali restino anonime.

alpha crypt ransomware

Infezioni ransomware quali Alpha Crypt (compresi Crypt0L0cker, CryptoWall, e CTB-Locker) sono una ottima motivazione  per mantenere regolarmente il backup dei dati memorizzati. Si noti che pagare il riscatto, come richiesto da questo ransomware, equivale a inviare i vostri soldi a dei cyber criminali - si sosterrà il loro modello di business dannoso e non vi è alcuna garanzia che i vostri file saranno mai decifrati. Per evitare l'infezione del computer con infezioni ransomware come questo, esprimere attenzione durante l'apertura dei messaggi e-mail, dal momento che i criminali informatici utilizzano vari titoli accattivanti per ingannare gli utenti di PC ad aprire allegati di posta elettronica infetti. Al momento della scrittura, non erano disponibili degli strumenti per decifrare i file interessati da Alpha Crypt malware senza pagare il riscatto. La soluzione ideale è quella di rimuovere questo virus ransomware e quindi ripristinare i dati da un backup.

Alpha Crypt mentre chiede di pagare il riscatto:

I file sono stati crittografati in modo sicuro su questo PC: foto, video, documenti, ecc Fare clic su "Mostra file crittografati" per visualizzare un elenco completo dei file crittografati, e si può verificare di persona questo. La crittografia è stato prodotto utilizzando una chiave RSA-2048 pubblica univoco generato per il computer. Per decifrare i file è necessario ottenere la chiave privata. L'unica copia della chiave privata, che consentono di decifrare i file, si trova su un server del segreto in Internet; il server eliminerà la chiave dopo un periodo di tempo specificato in questa finestra.

Una volta che questo è stato fatto, nessuno sarà mai in grado di ripristinare i file ...

Alpha Crypt HELP_TO_SAVE_FILES.bmp usato come sfondo scrivania:

alpha crypt help_to_save_files.bmp wallpaper

Campioni di tipi di file criptati dal ransomware Alpha Crypt (185 tipi in totale):

.unity3d, .blob, .wma, .avi, .rar, .DayZProfile, .doc, .odb, .asset, ,forge, .cas, .map, .mcgame, .rgss3a, .big, .wotreplay, .xxx, .m3u, .png, .jpeg, .txt, .crt, .x3f, .ai, .eps, .pdf, .lvl, .sis, .gdb, .wmv, .zip, docx, .doc, .ppt, .lvl, .snx, .cfr, .ff

Screenshot del sito Alpha Crypt 'servizio di decriptazione':

alpha crypt decrypt files website

Descrizione su come pagare il riscatto:

Come pagare noi in bitcoin:
Sito utile: howtobuybitcoins.info (trovare scambi nel vostro paese)
1. Visitare uno dei siti qui sotto per comprare bitcoin (o trovare uno voi stessi l'utilizzo del sito di cui sopra)
(2. Effettua il Login o creare un account, se necessario.)
3. Acquistare la quantità di bitcoin è necessario pagare e inviarli all'indirizzo indicato in questa finestra.
(4. Si può andare a blockchain.info e cercare il tuo indirizzo per vedere se i bitcoin sono ricevuti.)
5. Se i bitcoin sono sull'indirizzo, clicca su 'controllare il pagamento e la consegna delle chiavi'.
6. Le chiavi sono ora ricevuti, premere 'decifrare con i tasti'.
7. I file saranno ripristinati e il programma cancellerà sé.

Si noti che al momento della scrittura, non c'erano strumenti noti in grado di decifrare i file crittografati da Alpha Crypt senza pagare il riscatto (provare a ripristinare i file da copie shadow). Seguendo questa guida di rimozione, si sarà in grado di rimuovere questo ransomware dal computer, tuttavia, i file interessati rimarranno criptati. Aggiorneremo questo articolo non appena ci sono ulteriori informazioni disponibili per quanto riguarda la decrittografia dei file compromessi.

Rimozione di Alpha Crypt ransomware:

Rimozione automatica istantanea di .ezz virus: La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Malwarebytes è uno strumento professionale per la rimozione automatica del malware che è consigliato eliminare .ezz virus. Scaricala cliccando sul pulsante qui sotto:
▼ SCARICA Malwarebytes Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Malwarebytes. Hai a disposizione 14 giorni di prova gratuita. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.

Menu rapido:

Step 1

Windows XP e Windows 7: Avviare il computer in modalità provvisoria. Fare clic su Start, scegliere Chiudi sessione, fare clic su Riavvia, fare clic su OK. Durante il processo di avvio premere il tasto F8 sulla tastiera più volte fino a visualizzare il menu Opzioni avanzate di Windows, quindi selezionare Modalità provvisoria con rete dalla lista.

modalità provvisoria con rete

Video che mostra come avviare Windows 7 in "modalità provvisoria con rete":

Windows 8: Vai alla schermata di avvio di Windows 8, digita Avanzato, nei risultati della ricerca selezionare Impostazioni. Fare clic su Opzioni di avvio avanzate, nella finestra "Impostazioni generali del PC", selezionare Avvio. Fare clic sul pulsante "Riavvia ora". Il vostro computer ora riavvierà. in "Opzioni del menu di avvio avanzate." Fai clic sul pulsante "Risoluzione dei problemi", quindi fare clic sul pulsante "Opzioni avanzate". Nella schermata delle opzioni avanzate, fare clic su "Impostazioni di avvio". Fai clic sul pulsante "Restart". Il PC si riavvia nella schermata Impostazioni di avvio. Premere "5" per l'avvio in modalità provvisoria con rete.

Windows 8 modalità provvisoria con rete

Video che mostra come avviare Windows 8 in "modalità provvisoria con rete":

Step 2

Login nel conto infettato da Crypt0L0cker. Avviare il browser Internet e scaricare un programma anti-spyware legittimo. Aggiornare il software anti-spyware e avviare una scansione completa del sistema. Rimuovere tutte le voci rilevate.

Se non è possibile avviare il computer in modalità provvisoria con rete, provare ad eseguire un ripristino del sistema.

Video che mostra come rimuovere il virus ransomware usando "Modalità provvisoria con prompt dei comandi" e "Ripristino configurazione di sistema":

1.  Durante il processo di avvio del computer, premere il tasto F8 sulla tastiera più volte fino a visualizzare il menu Opzioni avanzate di Windows, e quindi selezionare Modalità provvisoria con prompt dei comandi dalla lista e premere INVIO.

Modalità provvisoria con prompt dei comandi

2. Quado si carica il prompt dei comandi, digitare: cd restore e premere INVIO.

Modalità provvisoria con prompt dei comandi cd restore

3. Quindi, digitare: rstrui.exe.

Modalità provvisoria con prompt dei comandi rstrui.exe

4. Nella finestra che si apre premere AVANTI.

Modalità provvisoria con prompt dei comandi

5. Selezionare uno dei disponibili punti di ripristino e fare clic su "AVANTI" (questo ripristinerà il computer a uno stato e data precedenti, prima che il virus ransomware TorLocker si sia infiltrato nel PC).

Modalità provvisoria con prompt dei comandi

6. Nella finestra che si apre cliccare su SI.

Modalità provvisoria con prompt dei comandi

7. Dopo aver ripristinato il computer a una data precedente, scaricare ed eseguire la scansione del PC con un software anti malaware raccomandato per eliminare i file di Crypt0L0cker.

Per ripristinare singoli file crittografati da questo ransomware, provare a utilizzare le versioni precedenti di Windows. Questo metodo è efficace solo se Ripristino configurazione di sistema funzione è stata attivata su un sistema operativo infetto. Si noti che alcune varianti di Crypt0L0cker sono noti per rimuovere copie shadow volume dei file, quindi questo metodo potrebbe non funzionare su tutti i computer.

Per ripristinare un file, fare clic destro su di esso, andare in Proprietà e selezionare la scheda Versioni precedenti. Se il file in questione ha un punto di ripristino, selezionarla e fare clic sul pulsante "Ripristina".

 

ripristinare i file con CryptoDefense

Se non è possibile avviare il computer in modalità provvisoria con rete (o con prompt dei comandi), avvia il pc con un disco di ripristino. 

Alcune varianti di ransomware disabilitano la modalità provvisoria, rendendo così la sua rimozione complicata. Per questo passaggio, si richiede l'accesso a un altro computer.

Per riprendere il controllo dei file crittografati da Alpha Crypt si può anche provare a utilizzare un programma chiamato Shadow Explorer. Maggiori informazioni sono disponibili qui.

shadow explorer screenshot

Per proteggere il computer da questi ransomware, è necessario utilizzare antivirus affidabili e programmi anti-spyware. Come metodo di protezione, utilizzare un programma chiamato CryptoPrevent (CryptoPrevent impianta artificialmente oggetti di gruppo nel Registro di sistema per bloccare i programmi canaglia quali Alpha Crypt.)

cryptoprevent screenshot

Altri strumenti utili per eliminare Alpha Crypt:

Fonte: https://www.pcrisk.com/removal-guides/8936-alpha-crypt-virus

Informazioni sull'autore:

Tomas Meskauskas

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online. Leggi di più sull'autore.

Il portale per la sicurezza di PCrisk è creato grazie all'unione di ricercatori di sicurezza per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sugli autori ed i ricercatori che stanno lavorando su PCrisk possono essere trovate nella nosta pagina di contatti.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Codice QR
.ezz virus Codice QR
Un codice QR (Quick Response Code) è un codice leggibilemeccanicamente che memorizza gli URL e altre informazioni. Questo codice può essere letto utilizzando una telecamera su uno smartphone o un tablet. Eseguire la scansione di questo codice QR per avere un veloce accesso alla guida di rimozione di .ezz virus sul tuo dispositivo mobile.
Noi raccomandiamo:

Liberati di .ezz virus oggi stesso:

▼ RIMUOVILO con Malwarebytes

Piattaforma: Windows

Valutazione degli Editori per Malwarebytes:
Eccezionale!

[Inizio pagina]

Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Malwarebytes. Hai a disposizione 14 giorni di prova gratuita.