Western Digital attaccato da Cryptolocker e formattato
Una situazione molto particolare ma meno insolita di quanto si possa creder: un hard disk Western Digital da 500 GB attaccato da virus Cryptolocker e successivamente sottoposto a formattazione.
Dopo l'attacco da parte del virus al drive, l utente credeva di ridurre il rischio sui dati avviando una formattazione.
Prima l'attacco che ha criptato i file...
Il Western Digital di cui parliamo è stato, come tanti altri sistemi negli ultimi mesi, attaccato da un potente malware che cripta i file in pochissimi secondi e rende qualsiasi contenuto inaccessibile. Per riavere i propri dati il virus chiede allo sfortunato utente un oneroso riscatto promettendo di decriptare i file.
...poi la formattazione del drive
Subito dopo l attacco subito sul drive l utente ha pensato di arginare il rischio di contaminazione o addirittura di risolvere il problema formattando il dispositivo. Tutti sappiamo che quando un hard disk, o anche un pendrive, mostrano irregolarità nel funzionamento automaticamente il sistema chiede la formattazione del drive per ripristinare l operatività del dispositivo; anche quando non è il sistema a richiederlo quante volte abbiamo sentito utenti dire l hard disk mi dà problemi, lo formatto . E un azione estremamente diffusa, e viene considerata dalla maggioranza degli utenti come la possibile soluzione per la maggior parte dei problemi.
Come interviamo su un hard disk criptato e formattato?
Torniamo al Western Digital di cui stavamo parlando. L hard disk è stato attaccato dal Cryptolocker e poi formattato dall utente, e come potete immaginare (altrimenti non avremmo motivo di parlarne), la situazione oltre a rendersi più complessa, non si è affatto risolta. Il problema principale di questo caso specifico non è la formattazione bensì la criptatura aggressiva che hanno subito i file.
Lo scenario tecnico come si deduce è davvero molto complesso, al limite delle possibilità di ottenere risultati nelle procedure di recupero dati.
Il tecnico si trova ad intervenire su un disco formattato i cui file (formattati) sono criptati! La soluzione positiva ad uno scenario così profondamente compromesso è possibile laddove la formattazione e la possibile conseguente sovrascrittura non abbiano agito sulle porzioni di filesystem che permettono di ricostruire l alberatura originale dei file.
Approfondimenti:
Ti Potrebbe interessare:
Recuperare un disco rotto e formattato
Può accadere che un hard disk appunto non sia solo rotto, ma che possa essere anche stato formattato dall utente. Questo tipo di situazione, seppure particolare, si verifica in maniera non così rara poichè molti dispositivi danneggiati chiedono la formattazione.
Recuperare file di tesi da hard disk WD5000LPVT
L'hard disk del nostro post di oggi era inserito all'interno di un notebook che aveva smesso improvvisamente di funzionare, rendendo necessario recuperare il file di tesi dall'hard disk WD5000LPVT che vi era memorizzato.