Ransomware CryLock

Il ransomware CryLock è una variante del ransomware Cryakl, un gruppo che è stato avvistato per la prima volta nel 2020; come il suo predecessore, CryLock attacca le grandi imprese, sebbene anche gli utenti regolari facciano parte dei suoi obiettivi.

Il gruppo utilizza varie tattiche per accedere al sistema della vittima, come campagne e-mail di spam, porte RDP non protette, download dannosi e altro. Queste sono solo alcune tattiche, il gruppo può utilizzarne molte altre.

CryLock mira a colpire tutti i file memorizzati e anche i backup, il tutto per togliere ogni possibilità di ripristinare i file senza l’assistenza del gruppo.

Tutti i file crittografati ricevono un’estensione del nome, composta dall’ID della vittima ma da tre numeri casuali e dall’indirizzo e-mail del gruppo. I file con questa estensione sono criptati e vi si può accedere solo con la chiave di decrittazione conservata dal gruppo su un server remoto.

Una volta completato il processo di crittografia, il ransomware attiva un pop-up con i termini per il pagamento del riscatto, ma anche con il pagamento la restituzione dei file potrebbe non avvenire.

Recuperare i file criptati da CryLock ransomware

Digital Recovery opera nel mercato del recupero dati da oltre 23 anni; con l’aumento degli attacchi ransomware, ci siamo concentrati sullo sviluppo di tecnologie in grado di recuperare i dati crittografati dal ransomware.

I nostri esperti si sono concentrati e sviluppati per operare in scenari complessi di attacco ransomware, il che ci ha fornito il know-how necessario per recuperare i dati criptati.

Siamo in grado di recuperare file crittografati in database, archivi, macchine virtuali, sistemi RAID, server e altri. Abbiamo sviluppato tecnologie esclusive.

Siamo in grado di recuperare i dati di aziende in qualsiasi parte del mondo, attraverso il recupero remoto. Tutti i nostri processi sono stati sviluppati sulla base della Regolamento Generale sulla Protezione dei Dati (GDPR).

Tutti i dati recuperati sono riservati e lo garantiamo attraverso l’accordo di riservatezza (NDA).

Contattate e iniziate subito il recupero dei dati.

Digital Recovery aiuta le aziende a recuperare i datiDigital Recovery aiuta le aziende a recuperare i dati

Scopri gli altri post

Siamo
sempre online

Compila il modulo o seleziona la forma di contatto che preferisci. Ti contatteremo per iniziare a recuperare i tuoi file.

Gli ultimi approfondimenti dei nostri esperti

Ransomware AtomSilo

Ransomware AtomSilo

Il ransomware AtomSilo è emerso nel settembre 2021, il gruppo agisce un po’ diversamente da altri gruppi di ransomware, l’importo del riscatto è fisso, 1

LEGGI TUTTO →
Ransomware Khonsari

Khonsari Ransomware

Il ransomware Khonsari è stato il primo gruppo a sfruttare le vulnerabilità note di Apache Log4j (CVE-2021-44228 e CVE-2021-45046), il gruppo ha concentrato i suoi attacchi

LEGGI TUTTO →
Quantum Ransomware

Quantum Ransomware

Quantum Ransomware è uno dei più recenti malware in attività, ci sono già alcuni rapporti di attacchi effettuati da esso. Un po’ diverso dagli altri

LEGGI TUTTO →

Grazie a tecnologie esclusive, Digital Recovery è in grado di ripristinare i dati crittografati su qualsiasi dispositivo di archiviazione, offrendo soluzioni remote in qualsiasi parte del mondo.