image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Ecco il primo chip al mondo progettato completamente dall'IA Ecco il primo chip al mondo progettato completamente dall'IA...
Immagine di Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita...

Ransomware - Cos'è, come funziona e come proteggersi

Il ransomware è un malware molto pericoloso e diffuso. Ecco tutto quello che dovete sapere per difendervi dai suoi attacchi devastanti.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 23/01/2023 alle 10:00

Tra le minacce informatiche più diffuse oggi, il ransomware è senza dubbio una delle più temibili, dal momento che è in grado di causare la perdita dei dati, anche irreversibile, se non vengono prese le adeguate precauzioni.

E non è un caso se i migliori antivirus vengono valutati anche in base alla loro capacità di reagire nei confronti del ransomware. In questo articolo, vogliamo fare una breve panoramica di questa minaccia informatica, dandovi anche alcuni piccoli consigli pratici che vi aiuteranno a prevenire problemi potenzialmente disastrosi. Se volete farvi un'idea della pericolosità di questo malware, abbiamo raccontato alcuni dei ransomware più popolari e dagli attacchi più devastanti.

ransomware-2-66079.jpg
Il ransomware è sempre più diffuso e pericoloso

Ransomware - Cos'è?

Il ransomware è un tipo di minaccia informatica assimilabile ai trojan. Come questi ultimi, infatti, il ransomware opera per infettare di nascosto un computer, allo scopo di inoculare un programma che sottopone a crittografia tutti i dati presenti sulla macchina. In questo modo, l'utente dovrà ottenere una password per poter accedere nuovamente ai propri file, e tale password viene ceduta dietro il pagamento di un riscatto. Il nome stesso suggerisce questa pratica, dato che "ransom" in inglese significa proprio "riscatto".

Nel tempo gli attacchi ransomware si sono affinati parecchio, diventando sempre più complessi e difficili da contrastare, e hanno causato danni per centinaia di miliardi di dollari, considerato che sempre più spesso vengono prese di mira grosse aziende che non sempre riescono a difendersi efficacemente.

I programmi che celano ransomware vengono diffusi principalmente tramite e-mail, sia sotto forma di allegati che di link, con tecniche simili a quanto visto con il phishing. Si tratta di mail che si camuffano da comunicazioni bancarie o di altra natura, che inducono gli utenti a scaricare un allegato o aprire un collegamento. In entrambi i casi viene installato, all'insaputa dell'utente, un software che agisce in background escludendo l'utente dall'accesso ai file sul computer tramite blocco crittografico.

foto-generiche-66077.jpg

Uno dei ransomware più conosciuti e "anziani" è CryptoLocker, apparso per la prima volta nel 2013 e divenuto nel tempo più veloce e subdolo. Una volta installato, Cryptolocker sottopone a crittografia sia il sistema che i dati, per poi presentare alla vittima una richiesta di riscatto. Il più delle volte, viene richiesto un pagamento tramite criptovalute, ma non sempre pagare il riscatto è risolutivo.

Nel tempo sono arrivati altri ransomware, ancora più sofisticati e pericolosi: fra i più noti citiamo CryptoWall, la cui velocità e capacità di adattamento al sistema bersaglio sono spaventose. Anche in questo caso, l'utente viene "invitato" a pagare un riscatto utilizzando criptovalute e la rete Tor. E non dimentichiamo Petya e Anatova: il primo sottopone a crittografia l'intero disco, anziché i singoli file al suo interno, colpendo la tabella MFT (Master File Table), mentre il secondo è capace di trasmettersi tramite file di piccolissime dimensioni, rendendolo uno dei ransomware più diffusi e temibili oggi esistenti.

Infine non possiamo non citare TeslaCrypt e Locky, che oltre a infettare il PC bersaglio, si diffondono anche a tutti i dispositivi di archiviazione a esso collegati. Inoltre, gli attacchi di tipo ransomware iniziano a essere sempre più diffusi e frequenti, tanto che vengono adottati sempre più spesso da gruppi criminali che non avevano mai effettuato operazioni ransomware in precedenza, come nel caso del famigerato gruppo criminale FIN7.

Leggi anche Migliori password manager (maggio 2025)

Come proteggersi dai ransomware?

Come abbiamo visto, i ransomware sono tra i malware più temibili sulla rete: non solo possono compromettere i vostri sistemi, ma come è successo in alcuni casi, potrebbero anche fare delle vittime. Immaginate il blocco del sistema informatico di un ospedale, ad esempio.

E i ransomware sono sempre più diffusi, anche a causa del modello di distribuzione noto come ransomware-as-a-service. Nel suo report del 2022, la nota azienda di antivirus Sophos sottolinea il "passaggio a un modello in cui una gang sviluppa il ransomware, il quale successivamente viene 'noleggiato' da un’altra gang di esperti di infiltrazione virtuale, dotati di competenze specifiche diverse da quelle degli autori del ransomware. Questo modello Ransomware-as-a-Service (o RaaS) ha trasformato il panorama delle minacce in un modo semplicemente imprevedibile". Anche le recenti analisi di Kaspersky e i report di Microsoft puntano verso questa direzione, indicando come il ransomware stia cambiando rispetto agli anni precedenti.

Ma dunque come ci si può difendere dagli attacchi ransomware? Le risposte naturalmente sono molteplici, ma l'elemento principale è adottare pratiche di buon senso. Innanzitutto, è bene fare attenzione alle e-mail sospette, con intestazioni anomale, molti errori di ortografia e dei link o allegati sconosciuti. In questi casi, è sempre bene cestinare la mail o, in ambito aziendale, segnalarla ai responsabili di competenza.

Un altro consiglio di buon senso è evitare in tutti i modi i siti pericolosi, come quelli da cui scaricare o guardare contenuti illegalmente. La pirateria è un reato e vi espone anche a concreti rischi, come subire un attacco informatico tramite ransomware.

Questi consigli, tuttavia, non possono prescindere da due elementi fondamentali, ovvero dotarsi di uno dei migliori antivirus pensati per il ransomware in commercio (possibilmente scegliendo pacchetti di sicurezza completi) e un adeguato sistema di backup. Spesso quest'ultimo rientra fra le funzioni extra delle suite di alcuni fra gli antivirus più popolari, pertanto potrebbe valere la pena prendere in considerazione i piani più completi. Fare regolarmente un backup completo con una copia anche in cloud, ad esempio, ci permette di ripristinare immediatamente tutti i dati bloccati da un ransomware. Non dovremo sottostare ai ricatti e ci basterà fare una formattazione completa del sistema (per essere sicuri di eliminare qualsiasi minaccia), per poi ripristinare l'ultimo backup eseguito. Esistono varie soluzioni, sia gratuite a pagamento. Date un'occhiata al nostro sito per qualche consiglio.

Cosa fare in caso di attacco ransomware?

Se avete subito un attacco ransomware e in qualche modo non siete riusciti a prevenirlo, non disperate. Non ancora, quantomeno.

In primo luogo, pagare il riscatto è sconsigliabile, poiché non c'è garanzia di poter tornare in possesso dei propri dati. Come primo passo, installate Kaspersky RakhniDecryptor, uno strumento gratuito messo a disposizione della nota azienda di antivirus, che sblocca i file con estensione .locked e .kraken ed è sviluppato per agire contro il malware noto come Trojan-Ransom.Win32.Rakhni.

Se gli strumenti a vostra disposizione non risultassero efficaci, potete rivolgervi a No More Ransom, un'organizzazione finalizzata ad assistere le vittime di ransomware che offre consigli di prevenzione, ma anche aiuto in caso di attacchi perpetrati con successo. Sul loro sito trovate un repository delle chiavi e delle applicazioni in grado di sbloccare e decodificare i dati colpiti da diversi tipi di ransomware.

In termini di prevenzione, poi, qui di seguito vi consigliamo i tre software antivirus che consideriamo fra i migliori, soprattutto per la difesa contro i ransomware.

bitdefendere-logo-small-213610.jpg
Bitdefender Antivirus, uno dei migliori pacchetti di sicurezza di sempre

Bitdefender Total Security è una suite impressionante con tantissime funzionalità, se cercate un prodotto omnicomprensivo, questo potrebbe fare al caso vostro. Inoltre, il sistema anti-ransomware di Bitdefender è efficace e ben congegnato.

VEDI OFFERTA

kaspersky-logo-small-213611.jpg
Kaspersky, un antivirus efficace anche contro il ransomware

Kaspersky Anti-Virus è uno dei migliori antivirus sul mercato, che vi consigliamo senza riserve, anche per il sistema di protezione dal ransomware.

VEDI OFFERTA

trend-micro-logo-small-213612.jpg
Trend Micro Maximum Security

Trend Micro Maximum Security fornisce una protezione avanzata per i dispositivi Windows e Android, più che sufficiente su macOS e supera la maggior parte dei concorrenti su iOS. La sua protezione dal ransomware è una fra le più efficaci.

VEDI OFFERTA

Leggi anche Come rimuovere un malware da un PC o un Mac
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #2
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
  • #3
    Il futuro dei laptop è qui: cosa cambia ora?
  • #4
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #5
    Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
  • #6
    Un DLC per un single player di 10 anni fa: sicuri sia una mossa furba?
Articolo 1 di 5
Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
I chip DDR4 diventeranno ancora più costosi nel corso di quest'anno, con aumenti di prezzo previsti per i prossimi mesi.
Immagine di Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
1
Leggi questo articolo
Articolo 2 di 5
Ecco il primo chip al mondo progettato completamente dall'IA
Progetto open-source per il design completo di chip: QiMeng rivoluziona lo sviluppo di semiconduttori con strumenti integrati e accessibili.
Immagine di Ecco il primo chip al mondo progettato completamente dall'IA
3
Leggi questo articolo
Articolo 3 di 5
Storia IA: dal 1940 a ChatGPT, come ci siamo arrivati?
L'intelligenza artificiale non è una moda passeggera, ma una delle rivoluzioni tecnologiche più profonde della nostra epoca.
Immagine di Storia IA: dal 1940 a ChatGPT, come ci siamo arrivati?
3
Leggi questo articolo
Articolo 4 di 5
NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
NVIDIA sta collaborando con i partner per sviluppare SSD capaci di raggiungere 100 milioni di operazioni di input/output al secondo.
Immagine di NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
3
Leggi questo articolo
Articolo 5 di 5
Github da record, ma la celebrazione diventa un meme globale
La piattaforma di sviluppo collaborativo più utilizzata al mondo ha raggiunto una pietra miliare storica questa settimana.
Immagine di Github da record, ma la celebrazione diventa un meme globale
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.