Kaspersky Lab sconfigge il ransomware CoinVault

Kaspersky Lab sconfigge il ransomware CoinVault

Kaspersky Lab collabora attivamente con la High Tech Crime Unit della polizia olandese e supporta le vittime del ransomware CoinVault. Da oggi è infatti possibile recuperare i dati senza dover pagare nessun riscatto ai cybercriminali. Questo grazie a un archivio di chiavi di decriptazione e a un’applicazione resa disponibile online da Kaspersky Lab e dalla National High Tech Crime Unit (NHTCU) della polizia olandese. Le chiavi e il tool sono disponibili su noransom.kaspersky.com, insieme a chiare istruzioni su come utilizzarli.

Il ransomware CoinVault è attivo già da qualche tempo, e cripta i file delle vittime per poi chiedere un riscatto in Bitcoin in cambio dello sblocco. Per aiutare le vittime a recuperare i propri dati in seguito all’attacco, la NHTCU e il Netherlands’ National Prosecutors Office sono riusciti a ottenere un database da un server di comando e controllo di CoinVault. Questo server conteneva Vettori di Inizializzazione (VI), chiavi e portafogli Bitcoin privati e ha aiutato Kaspersky Lab e la NHTCU a creare un archivio speciale di chiavi di decriptazione. L’indagine è ancora in corso, per cui verranno aggiunte nuove chiavi non appena disponibili.

Jornt van der Wiel, Security Researcher del Global Research e Analysis Team, Kaspersky Lab
“Le vittime del ransomware CoinVault dovranno collegarsi al sito noransom.kaspersky.com dove avranno accesso a numerose chiavi. Se il record di un determinato portafoglio Bitcoin, non è ancora disponibile vi suggeriamo di ricontrollare in futuro, perché, insieme alla National High Tech Crime Unit della polizia olandese, stiamo aggiornando continuamente le informazioni.

Marijn Schuurbiers dell’ High Tech Crime Team della polizia olandese
Sono sempre di più coloro che credono che combattere il crimine informatico richieda partnership tra aziende pubbliche e private. Noi lo facciamo. E’ importante relazionarsi con i propri partner e aiutarsi a vicenda per raggiungere un obiettivo comune: la cybersicurezza.

Inoltre, gli esperti di sicurezza di Kaspersky Lab hanno analizzato campioni di malware e progettato e realizzato un tool di decriptazione in grado di sbloccare i file e di eliminare il programma nocivo CoinVault dal computer infetto.
Per scoprire come rimuovere il ransomware CoinVault dal Vostro computer e ripristinare i file, è necessario visitare il sito dedicato.
Per ridurre al minimo le possibilità di infezione è essenziale mantenere aggiornata la propria suite anti-malware e fare sempre il backup dei file più importanti. Attualmente, Kaspersky ha identificato questa famiglia come ‘Trojan-Ransom.Win32.Crypmodadv.cj’.