NUOVO VIRUS CRYPTOLOCKER

 ATTENZIONE

Si sta nuovamente propagando con una seconda ondata… e sta arrecando notevli problemi alle imprese italiane.

Vi riportiamo di seguito quanto segnalato nella precedente comunicazione con a corollario anche la nota descrittiva del nostro partner TRENDMICRO.
====================================================

LA VERSIONE ENEL: NON APRITE QUEI LINK!
Appartenente alla tipologia dei malware, il virus viene propagato mediante la ricezione di una email che sembra inviata da EQUTALIA

Questa l’immagine della mail:

Immagine-2

I collegamenti presenti nella mail attivano il virus che in questa nuova veste appare ancora più pericoloso in quanto in grado di diffondersi su tutta la rete aziendale criptando anche tutti i backup e le repliche, sia Symantec che Acronis e Veeam.
Se attivato, il malware infetterà la macchina e i pc della rete attaccando tutti i file con estensioni riconducibili a documenti prodotti con Office (Word, Excel…) e in molti casi anche a documenti PDF e database. L’attacco consiste nella criptazione dei file rendendoli di fatto inutilizzabili e non più leggibili.
L’infezione a questo punto produce una finestra in cui viene specificato che per poter riprendere l’accesso ai propri file è necessario pagare una somma di denaro mediante bonifico (o carta di credito).
Un’altra versione dello stesso malware chiede di scaricare un file (.exe o zip) e di eseguirne il contenuto: il file è un programma mascherato non intercettabile dai sistemi antivirus che una volta eseguito da parte dell’utente provoca l’immediata infezione della macchina.
L’infezione del virus non si limita però solo al pc locale: se questo è collegato ad una rete aziendale e a risorse di rete condivise, è facile che si propaghi a tutti i pc e server, infettando e criptando tutti i documenti.

Cosa fare per evitare possibili infezioni.
Alla ricezione di una mail con mittente tipo “SDA Express Courier” o come il nuovo “Enel Servizo Elettrico” e oggetto con “Vs. cognome pacchi non consegnati” o “Vs. cognome bolletta per la fornitura di energia elettrica”, provvedere immediatamente alla cancellazione della mail. Se utilizzate Outlook, potete utilizzare la combinazione di tasti MAIUSCOLO+CANC che provvede ad eliminare definitivamente il messaggio sia dal pc locale che dal server.
NON APRIRE IN NESSUN CASO INDIRIZZI INTERNET DA MAIL NON ATTENDIBILI O ALLEGATI DI CUI NON SI CONOSCE LA CERTA PROVENIENZA.

OFFERTE ANNO 2016/2017

cropped-logo1.png

Oggetto: AMMINISTRATORE DI SISTEMA – PUBBLICITA’ LEGALE (ALBO) – REGISTRO ELETTRONICO – RIUSO DEI VECCHI PC – Formazione e Assistenza -LIM – Formazioni Segreteria Digiatale ( AXIOS – SPAGGIARI )

Nella continuazione dell’attività di supporto delle istituzioni scolastiche abbiamo il piacere di sotto porvi le nostre nuove offerte per servizi di consulenza legati al mondo dell’Informatica.
La nostra offerta si è arricchita con nuovi servizi di sicuro interesse come:

•Formazione sulla Privacy, Sicurezza informatica e P.E.C.;

•Amministratore di Sistema – Scadeva il 15 dicembre !!!

•Pubblicità Legale – Albo Pretorio On-Line – Scadeva il 1 gennaio 2011 !!!

•Bussola della Trasparenza – Adeguamento del Sito Web

•Dematerializzazione: Registro Elettronico –Axios Registro Elettronico

•Riuso / Riciclo dei vecchi PC – per Registro Elettronico

•Formazione e Assistenza L.I.M.

In attesa di un positivo riscontro si coglie l’occasione per porgere cordiali saluti

OFFERTA-2016-2017