quartaumentata ha scritto:
Beh, in base alla mia limitata esperienza dovrebbe essere abbastanza chiaro cosa cestinare immediatamente:
Per te si. Per tante altre persone (inclusi quei clienti a cui quel malware ha piallato mezzo server) purtroppo no.
quartaumentata ha scritto:
nel primo caso qualcosa tipo "soldi gratis senza fatica.pdf.exe" ed è chiaro che è un exe;
nel secondo caso vedrei "soldi gratis senza fatica.pdf", ma dovrei allarmarmi subito, perché avere una estensione visibile non è quello che accade di norma.
Appunto, il fatto è che gli allegati mandati da questo ransomware hanno nomi tipo "Invoice 456786.pdf.exe" o cose del genere, apparentemente ufficiali. Aggiungici che di default Windows nasconde le estensioni dei file (e normalmente gli utenti non vanno ad attivarne la visualizzazione nelle impostazioni), ed il patatrac è fatto.
quartaumentata ha scritto:
Capisco che l'utente medio spesso non arriva neppure a questo livello minimo di alfabetizzazione informatica, ma ci dovrebbe essere sempre un antivirus con la scansione in tempo reale attiva.
Il problema è quando la minaccia è nuova e non ancora inclusa negli aggiornamenti dell'antivirus. In questa finestra temporale si è sostanzialmente completamente esposti a questo genere di malware. Ed infatti quel paio di clienti di cui ho parlato, nonostante l'antivirus aggiornato aprendo l'allegato hanno fatto il danno. E siccome entrambi lavorano nel campo della movimentazione della merce per loro è quasi automatico aprire allegati provenienti da DPD, DHL e così via.
Questi malware sono una minaccia molto insidiosa e non vanno assolutamente presi sottogamba, magari perché convinti dell'infallibilità dell'antivirus (che in realtà
non sono infallibili). Quindi ocio ad aprire
qualsiasi allegato.
quartaumentata ha scritto:
Da me, se provo ad aggiungere una seconda estensione ad un file (qualsiasi estensione, non solo exe, quindi anche se provo a rinominare "testo_di_prova.doc" in "testo_di_prova.doc.txt") mi tocca andarlo a ripescare dalla quarantena dove viene spostato immediatamente.
Che antivirus hai?