{"id":160931,"date":"2022-10-06T20:41:00","date_gmt":"2022-10-06T17:41:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=160931"},"modified":"2025-03-14T16:13:16","modified_gmt":"2025-03-14T13:13:16","slug":"come-fermare-locky-ransomware-prevenzione-decrittografia-e-ripristino","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/it\/come-fermare-locky-ransomware-prevenzione-decrittografia-e-ripristino\/","title":{"rendered":"Come fermare Locky Ransomware: prevenzione, decrittografia e ripristino"},"content":{"rendered":"\n<p>Locky \u00e8 il nome comune di una variante di ransomware apparsa per la prima volta nel 2016. La prima versione di Locky \u00e8 stata distribuita dalla botnet Necurs; versioni successive sono state introdotte da Necurs e altri gruppi di distribuzione.<\/p>\n<p>In genere, il ransomware viene attivato quando una vittima apre un documento di Microsoft Word che sembra essere senza senso. All&#8217;utente viene richiesto di &quot;abilitare la macro se la codifica dei dati non \u00e8 corretta&quot;. Se l&#8217;utente abilita le macro, il ransomware viene attivato e crittografa i file sul computer di destinazione, sostituendo le estensioni dei file con l&#8217;estensione &quot;.locky&quot; inutilizzabile.<\/p>\n<p>La vittima non \u00e8 in grado di accedere ai propri file a meno che non paghi il riscatto in bitcoin. Locky crea file di testo e immagini con le istruzioni per pagare il riscatto.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" alt=\"Come fermare Locky Ransomware: prevenzione, decrittografia e ripristino\" ><\/a><\/p>\n<p>Mentre la versione originale di Locky \u00e8 stata temporaneamente disabilitata da hacker white-hat, i gruppi di malware hanno creato rapidamente varianti simili come PowerLocky (discusso di seguito). Oltre all&#8217;estensione del file &quot;.locky&quot;, le varianti di Locky possono modificare le estensioni dei file di destinazione in:<\/p>\n<ul>\n<li>.esir<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a3483f483.png\" alt=\"Come fermare Locky Ransomware: prevenzione, decrittografia e ripristino\" \/><\/li>\n<li>.assassino<\/li>\n<li>.diablo6<\/li>\n<li>.odino<\/li>\n<li>.torre<\/li>\n<li>.ykol<\/li>\n<li>.zepto<\/li>\n<li>.zzzzzz<\/li>\n<\/ul>\n<p>Questo \u00e8 un elenco parziale di possibili estensioni di file .Locky. Per diagnosticare con precisione un&#8217;infezione Locky, ti consigliamo di contattare un professionista del recupero di ransomware.<\/p>\n<p>Per informazioni pi\u00f9 dettagliate sulla versione originale di Locky, leggi: <a href=\"https:\/\/datarecovery.com\/rd\/locky-ransomware-infection-decryption-services\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Locky Ransomware Infection and Decryption Services<\/a>. La pagina collegata \u00e8 stata scritta a maggio 2016 e alcune informazioni potrebbero non essere aggiornate.<\/p>\n<h2>Come posso prevenire un&#8217;infezione da Locky Ransomware?<\/h2>\n<p>Il modo pi\u00f9 semplice per prevenire un&#8217;infezione da Locky ransomware \u00e8 evitare di aprire documenti di Microsoft Word da fonti non riconosciute. Tuttavia, Locky pu\u00f2 anche &quot;spoofing&quot; account di posta elettronica di utenti noti: evita di abilitare le macro su qualsiasi documento di Microsoft Word a meno che tu non sia in grado di verificare completamente lo scopo delle macro.<\/p>\n<p>Alcune versioni di Locky utilizzano exploit noti; queste varianti non si basano sulle macro di Microsoft Word per l&#8217;attivazione. In altre parole, quando l&#8217;utente scarica il file e tenta di aprirlo, il ransomware inizier\u00e0 immediatamente a crittografare i dati mirati.<\/p>\n<p>Per le aziende, \u00e8 disponibile un software per mettere in quarantena i file Locky e impedire che infettino le reti. Tuttavia, gli aggressori malintenzionati aggiornano spesso i loro vettori di attacco, quindi conserva un backup dei sistemi importanti (preferibilmente un <a href=\"https:\/\/datarecovery.com\/rd\/what-is-an-air-gapped-data-backup\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">backup air gap<\/a> che non \u00e8 connesso alla rete).<\/p>\n<h2>Esiste uno strumento di decrittazione di Locky Ransomware?<\/h2>\n<p>Poich\u00e9 diverse varianti di ransomware condividono le caratteristiche del malware Locky originale, non c&#8217;\u00e8 una risposta semplice qui. Una versione, PowerLocky, ha un programma di decrittazione gratuito creato dal programmatore Michael Gillespie. <a href=\"https:\/\/www.bleepingcomputer.com\/download\/powerlockydecrypter\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Scopri di pi\u00f9 su PowerLocky Decrypter qui.<\/a><\/p>\n<p>Tuttavia, alcune varianti che utilizzano gli stessi vettori di attacco di PowerLocky utilizzano metodi pi\u00f9 robusti. Il classico ransomware Locky (e molte versioni successive) utilizzava la generazione di chiavi lato server, il che rendeva praticamente impossibile la decrittazione manuale. Inoltre, alcuni file pi\u00f9 grandi come i database potrebbero essere ancora inutilizzabili dopo la decrittografia con strumenti gratuiti a causa del danneggiamento dei file che si verifica durante il processo di decrittografia.<\/p>\n<p>Poich\u00e9 molte varianti di ransomware sono progettate per diffondersi rapidamente, la linea d&#8217;azione pi\u00f9 sicura \u00e8 disconnettere il sistema infetto da qualsiasi rete il pi\u00f9 rapidamente possibile. Se tenti di decifrare utilizzando strumenti gratuiti, assicurati di accedere al dispositivo infetto con un computer che non contiene altri dati sensibili.<\/p>\n<h2>Il recupero dei dati \u00e8 possibile per i computer infettati da Locky?<\/h2>\n<p>Nella maggior parte dei casi, il ripristino del ransomware \u00e8 possibile per le infezioni Locky. Ti consigliamo di contattare un fornitore professionista di recupero dati come prima linea d&#8217;azione, preferibilmente prima di tentare la decrittazione da solo, poich\u00e9 alcuni strumenti di decrittografia gratuiti possono causare il danneggiamento di determinati tipi di file (come database e archivi di posta elettronica).<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Infettato da Locky? Scopri come fermare il ransomware Locky e come ripristinare i file senza pagare malintenzionati.<\/p>\n","protected":false},"author":1,"featured_media":142391,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[2886],"tags":[3059],"class_list":["post-160931","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-4","tag-affiai-it"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/160931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=160931"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/160931\/revisions"}],"predecessor-version":[{"id":310526,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/160931\/revisions\/310526"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/142391"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=160931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=160931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=160931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}