Protezione dai virus CryptoLocker

Un virus CryptoLocker o Ransomware è un tipo di malware che, dopo aver infettato un computer, si propone di criptare i dati o bloccare il computer della vittima.

Il virus si attiva cliccando sull’allegato di e-mail esca che propongono rimborsi o copie di fatture; e-mail provenienti da indirizzi fasulli di Equitalia, banche, corrieri, ecc…

NO, nessun antivirus è in grado di intercettare il 100% di tali messaggi e, come dimostra l’esperienza, gli avvisi di cestinare tali e-mail non sono sufficienti.

  • Backup regolari dei dati: Mantenere backup regolari dei dati critici e sensibili è fondamentale. Assicurati che i backup siano archiviati offline o in una posizione sicura, non accessibile dalla rete principale.

  • Aggiornamenti e patch: Mantieni sempre aggiornati i sistemi operativi, i programmi e le applicazioni utilizzate. Molte vulnerabilità sono sfruttate dai ransomware per infiltrarsi nei sistemi. Installa sempre le patch di sicurezza più recenti per ridurre le possibilità di essere compromesso.

  • Sicurezza perimetrale: Utilizza un firewall robusto per filtrare il traffico di rete e prevenire l’accesso non autorizzato ai sistemi. Implementa anche soluzioni di sicurezza avanzate come sistemi di rilevamento delle intrusioni (IDS) e sistemi di prevenzione delle intrusioni (IPS) per rilevare e bloccare attività sospette.

  • Filtraggio delle email: Imposta filtri anti-spam e anti-phishing per bloccare email dannose che potrebbero contenere ransomware o link dannosi. Insegna agli utenti a riconoscere le email sospette e ad evitare di cliccare su link o scaricare allegati da mittenti non attendibili.

Protezione dai virus CryptoLocker

Recupero dati

Se il vostro computer è stato infettato dal virus CryptoLocker, potreste aver bisogno di aiuto per recuperare i vostri dati!

 
Client
Server

 

Client

Quando il virus infetta un PC client, rende inutilizzabili i file presenti sul PC e infetta l’intero sistema, che deve necessariamente essere ripristinato da zero (formattato e reinstallato). Abbiamo sperimentato con successo un sistema di backup dell’intera macchina client.

Il servizio è utile anche per il ripristino di PC con problemi diversi dal virus, come ad esempio blocchi causati da guasti al disco rigido.

 
 

 

Server

Nel caso di un server infettato da CryptoLocker, è necessario ripristinare un backup del server stesso, poiché è qui che i file crittografati sono tipicamente archiviati. Ripristinando una copia precedente dei file del server, è possibile riprendersi dall’infezione ed evitare di perdere dati importanti.

 

Proposta di protezione client

  • Fornitura in comodato, installazione e manutenzione di un server di backup presso la vostra sede
  • Monitoraggio quotidiano a distanza dei processi di backup da parte dei nostri tecnici
  • Possibilità di eseguire backup di tutti o di una parte dei client della rete (questo viene concordato durante la configurazione)
  • Numero illimitato di client nella stessa rete (v. limite spazio)
  • Backup standard di 15 giorni incrementali
  • Offerta 2TB = 2.000GB. (vedi calcolo dimensionamento sotto)
  • Possibilità di espansione fino a 32TB = 30.000GB
  • Possibilità di personalizzare le attività di backup completo/incrementale a costo orario (unica limitazione lo spazio riservato)
  • Il server di backup, che necessita solo di una connessione di rete, può essere collocato anche in una stanza diversa da quella riservata al server aziendale
     
Calcolare lo spazio necessario totale:
  1. È necessario controllare su ogni PC l’occupazione dei dischi (fare clic con il pulsante destro del mouse sull’Unità → Proprietà → Spazio utilizzato)
  2. Si moltiplica lo spazio utilizzato per un fattore di 1,6 (ad esempio lo spazio occupato nel PC è di 50GB, nello storage occupa circa 80GB) e si ottiene lo spazio necessario per il backup di quel PC
  3. Sommare lo spazio necessario per tutti i PC che si desidera proteggere.
  • La somma deve essere inferiore a 2.000GB, se questa supera il limite è necessario acquistare kit di spazio aggiuntivi (vedi sotto)
  • La procedura è semplice ed è a carico del cliente. L’intento è quello di ridurre i costi; l’analisi in teleassistenza da parte dei nostri tecnici è ovviamente possibile
  • Sistema operativo client: Windows 7 SP1 o successivo.
  • Velocità della rete locale: Gigabit
  • Ogni PC client deve essere collegato a Internet.