image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Windows 7 “mini” da 69 MB: geniale o inutile? Windows 7 “mini” da 69 MB: geniale o inutile?...
Immagine di Nascita e morte del CD: la tecnologia che ha cambiato tutto Nascita e morte del CD: la tecnologia che ha cambiato tutto...

Ransomware - Cos'è, come funziona e come proteggersi

Il ransomware è un malware molto pericoloso e diffuso. Ecco tutto quello che dovete sapere per difendervi dai suoi attacchi devastanti.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 23/01/2023 alle 10:00

Tra le minacce informatiche più diffuse oggi, il ransomware è senza dubbio una delle più temibili, dal momento che è in grado di causare la perdita dei dati, anche irreversibile, se non vengono prese le adeguate precauzioni.

E non è un caso se i migliori antivirus vengono valutati anche in base alla loro capacità di reagire nei confronti del ransomware. In questo articolo, vogliamo fare una breve panoramica di questa minaccia informatica, dandovi anche alcuni piccoli consigli pratici che vi aiuteranno a prevenire problemi potenzialmente disastrosi. Se volete farvi un'idea della pericolosità di questo malware, abbiamo raccontato alcuni dei ransomware più popolari e dagli attacchi più devastanti.

ransomware-2-66079.jpg
Il ransomware è sempre più diffuso e pericoloso

Ransomware - Cos'è?

Il ransomware è un tipo di minaccia informatica assimilabile ai trojan. Come questi ultimi, infatti, il ransomware opera per infettare di nascosto un computer, allo scopo di inoculare un programma che sottopone a crittografia tutti i dati presenti sulla macchina. In questo modo, l'utente dovrà ottenere una password per poter accedere nuovamente ai propri file, e tale password viene ceduta dietro il pagamento di un riscatto. Il nome stesso suggerisce questa pratica, dato che "ransom" in inglese significa proprio "riscatto".

Nel tempo gli attacchi ransomware si sono affinati parecchio, diventando sempre più complessi e difficili da contrastare, e hanno causato danni per centinaia di miliardi di dollari, considerato che sempre più spesso vengono prese di mira grosse aziende che non sempre riescono a difendersi efficacemente.

I programmi che celano ransomware vengono diffusi principalmente tramite e-mail, sia sotto forma di allegati che di link, con tecniche simili a quanto visto con il phishing. Si tratta di mail che si camuffano da comunicazioni bancarie o di altra natura, che inducono gli utenti a scaricare un allegato o aprire un collegamento. In entrambi i casi viene installato, all'insaputa dell'utente, un software che agisce in background escludendo l'utente dall'accesso ai file sul computer tramite blocco crittografico.

foto-generiche-66077.jpg

Uno dei ransomware più conosciuti e "anziani" è CryptoLocker, apparso per la prima volta nel 2013 e divenuto nel tempo più veloce e subdolo. Una volta installato, Cryptolocker sottopone a crittografia sia il sistema che i dati, per poi presentare alla vittima una richiesta di riscatto. Il più delle volte, viene richiesto un pagamento tramite criptovalute, ma non sempre pagare il riscatto è risolutivo.

Nel tempo sono arrivati altri ransomware, ancora più sofisticati e pericolosi: fra i più noti citiamo CryptoWall, la cui velocità e capacità di adattamento al sistema bersaglio sono spaventose. Anche in questo caso, l'utente viene "invitato" a pagare un riscatto utilizzando criptovalute e la rete Tor. E non dimentichiamo Petya e Anatova: il primo sottopone a crittografia l'intero disco, anziché i singoli file al suo interno, colpendo la tabella MFT (Master File Table), mentre il secondo è capace di trasmettersi tramite file di piccolissime dimensioni, rendendolo uno dei ransomware più diffusi e temibili oggi esistenti.

Infine non possiamo non citare TeslaCrypt e Locky, che oltre a infettare il PC bersaglio, si diffondono anche a tutti i dispositivi di archiviazione a esso collegati. Inoltre, gli attacchi di tipo ransomware iniziano a essere sempre più diffusi e frequenti, tanto che vengono adottati sempre più spesso da gruppi criminali che non avevano mai effettuato operazioni ransomware in precedenza, come nel caso del famigerato gruppo criminale FIN7.

Leggi anche Migliori password manager (novembre 2025)

Come proteggersi dai ransomware?

Come abbiamo visto, i ransomware sono tra i malware più temibili sulla rete: non solo possono compromettere i vostri sistemi, ma come è successo in alcuni casi, potrebbero anche fare delle vittime. Immaginate il blocco del sistema informatico di un ospedale, ad esempio.

E i ransomware sono sempre più diffusi, anche a causa del modello di distribuzione noto come ransomware-as-a-service. Nel suo report del 2022, la nota azienda di antivirus Sophos sottolinea il "passaggio a un modello in cui una gang sviluppa il ransomware, il quale successivamente viene 'noleggiato' da un’altra gang di esperti di infiltrazione virtuale, dotati di competenze specifiche diverse da quelle degli autori del ransomware. Questo modello Ransomware-as-a-Service (o RaaS) ha trasformato il panorama delle minacce in un modo semplicemente imprevedibile". Anche le recenti analisi di Kaspersky e i report di Microsoft puntano verso questa direzione, indicando come il ransomware stia cambiando rispetto agli anni precedenti.

Ma dunque come ci si può difendere dagli attacchi ransomware? Le risposte naturalmente sono molteplici, ma l'elemento principale è adottare pratiche di buon senso. Innanzitutto, è bene fare attenzione alle e-mail sospette, con intestazioni anomale, molti errori di ortografia e dei link o allegati sconosciuti. In questi casi, è sempre bene cestinare la mail o, in ambito aziendale, segnalarla ai responsabili di competenza.

Un altro consiglio di buon senso è evitare in tutti i modi i siti pericolosi, come quelli da cui scaricare o guardare contenuti illegalmente. La pirateria è un reato e vi espone anche a concreti rischi, come subire un attacco informatico tramite ransomware.

Questi consigli, tuttavia, non possono prescindere da due elementi fondamentali, ovvero dotarsi di uno dei migliori antivirus pensati per il ransomware in commercio (possibilmente scegliendo pacchetti di sicurezza completi) e un adeguato sistema di backup. Spesso quest'ultimo rientra fra le funzioni extra delle suite di alcuni fra gli antivirus più popolari, pertanto potrebbe valere la pena prendere in considerazione i piani più completi. Fare regolarmente un backup completo con una copia anche in cloud, ad esempio, ci permette di ripristinare immediatamente tutti i dati bloccati da un ransomware. Non dovremo sottostare ai ricatti e ci basterà fare una formattazione completa del sistema (per essere sicuri di eliminare qualsiasi minaccia), per poi ripristinare l'ultimo backup eseguito. Esistono varie soluzioni, sia gratuite a pagamento. Date un'occhiata al nostro sito per qualche consiglio.

Cosa fare in caso di attacco ransomware?

Se avete subito un attacco ransomware e in qualche modo non siete riusciti a prevenirlo, non disperate. Non ancora, quantomeno.

In primo luogo, pagare il riscatto è sconsigliabile, poiché non c'è garanzia di poter tornare in possesso dei propri dati. Come primo passo, installate Kaspersky RakhniDecryptor, uno strumento gratuito messo a disposizione della nota azienda di antivirus, che sblocca i file con estensione .locked e .kraken ed è sviluppato per agire contro il malware noto come Trojan-Ransom.Win32.Rakhni.

Se gli strumenti a vostra disposizione non risultassero efficaci, potete rivolgervi a No More Ransom, un'organizzazione finalizzata ad assistere le vittime di ransomware che offre consigli di prevenzione, ma anche aiuto in caso di attacchi perpetrati con successo. Sul loro sito trovate un repository delle chiavi e delle applicazioni in grado di sbloccare e decodificare i dati colpiti da diversi tipi di ransomware.

In termini di prevenzione, poi, qui di seguito vi consigliamo i tre software antivirus che consideriamo fra i migliori, soprattutto per la difesa contro i ransomware.

bitdefendere-logo-small-213610.jpg
Bitdefender Antivirus, uno dei migliori pacchetti di sicurezza di sempre

Bitdefender Total Security è una suite impressionante con tantissime funzionalità, se cercate un prodotto omnicomprensivo, questo potrebbe fare al caso vostro. Inoltre, il sistema anti-ransomware di Bitdefender è efficace e ben congegnato.

VEDI OFFERTA

kaspersky-logo-small-213611.jpg
Kaspersky, un antivirus efficace anche contro il ransomware

Kaspersky Anti-Virus è uno dei migliori antivirus sul mercato, che vi consigliamo senza riserve, anche per il sistema di protezione dal ransomware.

VEDI OFFERTA

trend-micro-logo-small-213612.jpg
Trend Micro Maximum Security

Trend Micro Maximum Security fornisce una protezione avanzata per i dispositivi Windows e Android, più che sufficiente su macOS e supera la maggior parte dei concorrenti su iOS. La sua protezione dal ransomware è una fra le più efficaci.

VEDI OFFERTA

Leggi anche Come rimuovere un malware da un PC o un Mac
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Il ragno delle Canarie che ha dimezzato il suo genoma
  • #2
    Nascita e morte del CD: la tecnologia che ha cambiato tutto
  • #3
    Windows 7 “mini” da 69 MB: geniale o inutile?
  • #4
    Allenarsi rallenta il cuore (e ti fa guadagnare anni)
  • #5
    Intel rilancia: AVX e AMX tornano con Nova Lake
  • #6
    Siri cambia anima: l’AI di Google arriva su iPhone
Articolo 1 di 5
Nascita e morte del CD: la tecnologia che ha cambiato tutto
Una semplice invenzione ha dato il via all'era digitale, ha rivoluzione il mondo dei PC e della musica. Ecco cosa è successo e come è andata.
Immagine di Nascita e morte del CD: la tecnologia che ha cambiato tutto
2
Leggi questo articolo
Articolo 2 di 5
Windows 7 “mini” da 69 MB: geniale o inutile?
Un utente ha portato Windows 7 all’estremo, creando una versione di soli 69 MB che mette in discussione l’evoluzione del software moderno.
Immagine di Windows 7 “mini” da 69 MB: geniale o inutile?
1
Leggi questo articolo
Articolo 3 di 5
Intel rilancia: AVX e AMX tornano con Nova Lake
L'architettura Nova Lake di Intel potrebbe reintegrare estensioni AVX10, APX e AMX, assenti da tempo nelle CPU consumer per desktop e mobile.
Immagine di Intel rilancia: AVX e AMX tornano con Nova Lake
Leggi questo articolo
Articolo 4 di 5
Siri cambia anima: l’AI di Google arriva su iPhone
Con i modelli Gemini di Google, Siri prepara la sua evoluzione più profonda: Apple punta sulla funzionalità, non più solo sull’orgoglio.
Immagine di Siri cambia anima: l’AI di Google arriva su iPhone
Leggi questo articolo
Articolo 5 di 5
AOC pronta a stupire: in arrivo monitor gaming da 1000 Hz
AOC prepara sei monitor AGON per il 2026: spicca un prototipo con frequenza di aggiornamento da 1000 Hz, secondo indiscrezioni di VisionTang
Immagine di AOC pronta a stupire: in arrivo monitor gaming da 1000 Hz
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.