Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Ransomware Xorist o almeno credo

    Ciao a tutti,
    questa mattina mi sono accorto che i file di una cartella presente sul mio NAS sono inutilizzabili in quanto cryptati.
    Mi trovo dei file del tipo:
    email-dorispackman@tuta.io.ver-CL 1.4.0.0.id-345673820-15@11@2017 18@57@105577490.fname-FORME VARIE.pdf.fairytail.
    Navigando ho trovato che dovrebbe essere la variante Xorist. Ho provato a recuperare con questo tool https://decrypter.emsisoft.com/xorist ma nulla.
    Tralasciando il fatto che ormai i file sono persi vorrei capire una cosa:
    Come è potuto succedere che sia stata infettata solo quella cartella e le altre presenti sul NAS no? Inoltre il nas non si è riavviato.
    La cartella in questione è connessa come unità di rete solo sul mio pc ed io non ho scaricato/eseguito nulla di strano.
    Come può essere accaduto? Come è possibile tutelarsi in futuro?
    Grazie mille.
    Cristian

  2. #2
    Utente di HTML.it
    Registrato dal
    Oct 2011
    Messaggi
    590
    prova a chiedere info sul forum bleepingcomputer.com. Se è veramente quello il ransomware mi pare di capire che c'è qualche speranza di recuperare i dati.

  3. #3
    Quote Originariamente inviata da jimbo0 Visualizza il messaggio
    prova a chiedere info sul forum bleepingcomputer.com. Se è veramente quello il ransomware mi pare di capire che c'è qualche speranza di recuperare i dati.
    Ho già controllato ma per la mia versione al momento non c'è ancora nulla da fare!
    Conserverò i dati in attesa di qualche news...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.