Come proteggersi dal malware di criptaggio dei file in Kaspersky Endpoint Security 11 for Windows
Questo articolo fa riferimento a:
- Kaspersky Endpoint Security 12.0.0 for Windows (versione 12.0.0.465)
- Kaspersky Endpoint Security 11.11.0 for Windows (versione 11.11.0.452)
- Kaspersky Endpoint Security 11.10.0 for Windows (versione 11.10.0.399)
- Kaspersky Endpoint Security 11.9.0 for Windows (versione 11.9.0.351)
- Kaspersky Endpoint Security 11.8.0 for Windows (versione 11.8.0.384)
- Kaspersky Endpoint Security 11.7.0 for Windows (versione 11.7.0.669)
- Kaspersky Endpoint Security 11.6.0 for Windows (versione 11.6.0.394)
- Kaspersky Endpoint Security 11.5.0 for Windows (versione 11.5.0.590)
- Kaspersky Endpoint Security 11.4.0 for Windows (versione 11.4.0.233)
- Kaspersky Endpoint Security 11.3.0 for Windows (versione 11.3.0.773)
- Kaspersky Endpoint Security 11.2.0 for Windows (versione 11.2.0.2254)
- Kaspersky Endpoint Security 11.1.1 for Windows (versione 11.1.1.126)
Per ridurre il rischio di infezione da cryptovirus (malware che cripta i file e richiede un riscatto), ti consigliamo di abilitare i seguenti componenti della protezione:
- Rilevamento del Comportamento
- Motore di Remediation
- Prevenzione automatica exploit
- Prevenzione Intrusioni Host
- Kaspersky Security Network
Le istruzioni descritte in questo articolo non possono essere utilizzate per proteggere le risorse che si trovano nella rete. Indipendentemente dal fatto che la posizione del file sia specificata come unità mappata o percorso UNC, i file nelle condivisioni di rete non saranno protetti. Per proteggere i file che si trovano nella rete, usa soluzioni apposite, come Kaspersky Security for Windows Server.
Come configurare la protezione contro il malware di criptaggio dei file in locale in Kaspersky Endpoint Security for Windows versioni 11.7.0–11.11.0
Assicurati che i componenti Rilevamento del Comportamento, Motore di Remediation e Prevenzione automatica exploit siano abilitati nelle impostazioni.
- Apri Kaspersky Endpoint Security 11 for Windows.
- Abilita il componente Prevenzione Intrusioni Host Per istruzioni, consulta la Guida in linea.
- Fai clic su Gestisci risorse nelle impostazioni del componente Prevenzione Intrusioni Host.
- Seleziona la categoria Dati personali e fai clic su Aggiungi → Categoria.
- Digita il nome per la categoria, ad esempio Tipi di file protetti. Fai clic su Aggiungi.
- Seleziona Tipi di file protetti e crea sottocategorie al suo interno, ad esempio Documenti. Ripeti i passaggi 4-5.
- Seleziona la categoria per il tipo di file. Ad esempio, per l'estensione DOC o DOCX seleziona Documenti e fai clic su Aggiungi → File o cartella.
- Inserisci il nome e specifica la maschera nel formato *.<estensione> nel campo Percorso. Fai clic su Aggiungi.
- Per aggiungere altri tipi di file, ripeti i passaggi 7 e 8.
- Imposta le regole per le categorie Restrizione alta e Restrizione bassa. A tale scopo:
- Seleziona la categoria creata.
- Per le categorie Restrizione bassa e Restrizione alta, imposta i diritti di scrittura, creazione ed eliminazione su Nega e seleziona Registra eventi.
- Assicurati che le applicazioni che usi spesso con i tipi di file protetti siano nel gruppo Attendibili. Fai clic su Salva.
Prevenzione Intrusioni Host è stato configurato per la protezione dal malware di criptaggio dei file.
Prima di installare le patch per le soluzioni Kaspersky Lab, è necessario ripristinare temporaneamente le impostazioni iniziali. Se il tuo browser si trova in un gruppo con restrizioni alte o basse, non sarà possibile scaricare file protetti.
Come configurare la protezione contro il malware di criptaggio dei file in locale in Kaspersky Endpoint Security for Windows versioni 11.5.0–11.6.0
Assicurati che i componenti Rilevamento del Comportamento, Motore di Remediation e Prevenzione automatica exploit siano abilitati nelle impostazioni.
- Apri Kaspersky Endpoint Security 11 for Windows.
- Abilita il componente Prevenzione Intrusioni Host Per le istruzioni, consulta la Guida in linea.
- Fai clic su Gestisci risorse nella finestra delle impostazioni di Prevenzione Intrusioni Host.
- Seleziona Dati personali e fai clic su Aggiungi → Categoria.
- Inserisci il nome della nuova categoria, ad esempio Tipi di file protetti. Fai clic su Aggiungi.
- Seleziona Tipi di file protetti e crea le sottocategorie, ad esempio Documenti o Immagini. Per creare le sottocategorie, ripeti i passaggi 4 e 5.
- Seleziona la categoria per l'aggiunta di un tipo di file protetti, ad esempio Documenti per i file con estensione DOC o DOCX. Fai clic su Aggiungi → File o cartella.
- Inserisci il nome della categoria e specifica la maschera per il tipo di file nel formato *.<estensione> nel campo Percorso. Fai clic su Aggiungi.
- Aggiungi altri tipi di file. Per aggiungere altri tipi di file, ripeti i passaggi 7 e 8.
- Imposta le regole per le categorie Restrizione alta e Restrizione bassa. A tale scopo:
- Seleziona la categoria creata.
- Per le categorie Restrizione bassa e Restrizione alta, imposta i diritti di scrittura, creazione ed eliminazione su Nega e seleziona Registra eventi.
- Assicurati che le applicazioni che usi spesso con i tipi di file protetti siano nel gruppo Attendibili. Fai clic su Salva.
Prevenzione Intrusioni Host è stato configurato per la protezione dal malware di criptaggio dei file.
Prima di installare le patch per le soluzioni Kaspersky Lab, è necessario ripristinare temporaneamente le impostazioni iniziali. Se il tuo browser si trova in un gruppo con restrizioni alte o basse, non sarà possibile scaricare file protetti.
Come configurare la protezione dal malware di criptaggio dei file in locale in Kaspersky Endpoint Security for Windows versioni 11.1.1–11.4.0
Assicurati che i componenti Rilevamento del Comportamento, Motore di Remediation e Prevenzione automatica exploit siano abilitati nelle impostazioni.
- Apri Kaspersky Endpoint Security 11 for Windows.
- Fai clic su Impostazioni.
- Vai a Protezione minacce avanzata → Prevenzione Intrusioni Host.
- Assicurati che Prevenzione Intrusioni Host sia selezionato e fai clic su Risorse.
- Seleziona Dati personali e fai clic su Aggiungi → Categoria.
- Inserisci il nome della nuova categoria, ad esempio Tipi di file protetti. Fai clic su OK.
- Seleziona Tipi di file protetti e crea le sottocategorie, ad esempio Documenti o Immagini. Per aggiungere altri tipi di file, ripeti i passaggi 4 e 5.
- Seleziona la categoria per l'aggiunta di un tipo di file protetti, ad esempio Documenti per i file con estensione DOC o DOCX. Fai clic su Aggiungi → File o cartella.
- Compila il campo Nome, fai clic su Sfoglia e inserisci la maschera per il file nel formato *.<estensione>. Fai clic su OK → OK.
- Aggiungi altri tipi di file. Per aggiungere altri tipi di file, ripeti i passaggi 7 e 8.
- Imposta le regole per le categorie Restrizione alta e Restrizione bassa. A tale scopo:
- Seleziona la categoria creata.
- Per le categorie Restrizione bassa e Restrizione alta, imposta i diritti di scrittura, creazione ed eliminazione su Nega e seleziona Registra eventi.
- Assicurati che le applicazioni che usi spesso con i tipi di file protetti siano nel gruppo Attendibili. Fai clic su OK → Salva.
Prevenzione Intrusioni Host è stato configurato per la protezione dal malware di criptaggio dei file.
Prima di installare le patch per le soluzioni Kaspersky, è necessario ripristinare temporaneamente le impostazioni iniziali. Se il tuo browser si trova in un gruppo con restrizioni alte o basse, non sarà possibile scaricare file protetti.
Come configurare la protezione dal malware di criptaggio dei file in remoto
Assicurati che i componenti Rilevamento del Comportamento, Motore di Remediation e Prevenzione automatica exploit siano abilitati nelle impostazioni.
- Apri la console di Kaspersky Security Center.
- Vai a Dispositivi gestiti → Criteri e apri le proprietà dei criteri di Kaspersky Endpoint Security 11 for Windows.
- Vai a Protezione minacce avanzata → Prevenzione Intrusioni Host → Impostazioni.
- Seleziona Dati personali e fai clic su Aggiungi → Categoria.
- Inserisci il nome della nuova categoria, ad esempio Tipi di file protetti. Fai clic su OK.
- Seleziona Tipi di file protetti e crea le sottocategorie, ad esempio Documenti o Immagini. Per aggiungere altri tipi di file, ripeti i passaggi 4 e 5.
- Seleziona la categoria per l'aggiunta di un tipo di file protetti, ad esempio Documenti per i file con estensione DOC o DOCX. Fai clic su Aggiungi → File o cartella.
- Compila il campo Nome, fai clic su Sfoglia e inserisci la maschera per il file nel formato *.<estensione>. Fai clic su OK → OK.
- Aggiungi altri tipi di file. Per aggiungere altri tipi di file, ripeti i passaggi 7 e 8.
- Imposta le regole per le categorie Restrizione alta e Restrizione bassa. Seleziona la categoria Tipi di file protetti e imposta l'opzione Blocca e Registra eventi nelle colonne Scrittura, Lettura, Eliminazione e Creazione.
- Assicurati che le applicazioni siano nel gruppo Attendibili. Fai clic su OK → Applica.
- Vai a Configurazione eventi → Info. Apri le proprietà relative a È stato attivato Prevenzione Intrusioni Host.
- Seleziona la casella di controllo relativa a In Administration Server per (giorni). Se necessario, modifica le impostazioni per ricevere le notifiche tramite e-mail. Fai clic su OK.
Prevenzione Intrusioni Host è stato configurato per la protezione dal malware di criptaggio dei file. Se un file dannoso viene eseguito in un computer gestito, Kaspersky Security Center registrerà tale evento. Per tenere traccia degli eventi, accedi ad Administration Server → Eventi.
Se Administration Server registra troppi eventi, quelli meno recenti verranno sovrascritti.
Prima di installare le patch per le soluzioni Kaspersky Lab, è necessario ripristinare temporaneamente le impostazioni iniziali. Se il tuo browser si trova in un gruppo con restrizioni alte o basse, non sarà possibile scaricare file protetti.
Per utilizzare tutte le funzioni dell'utilità di diagnostica remota di Kaspersky Security Center, ripristina le impostazioni iniziali o disabilita il componente Prevenzione Intrusioni Host.
Tipi di file criptati dal malware
Tipo di file | Estensione |
---|---|
Documenti |
DOC, DOCX, PDF |
XLS, XLSX |
|
PPT, PPTX, RTF |
|
ODT, ODP, ODS |
|
DJVU |
|
Immagini |
JPG, JPEG, BMP |
GIF, PNG, PSD |
|
CDR, DWG, MAX |
|
3DS |
|
Archivi |
RAR, ZIP, 7Z |
TAR, GZ |
|
Elementi multimediali |
AVI, MP3, WAV |
MKV, FLAC, MP4 |
|
MOV, WMV |
|
Database |
MDB, 1CD, SQLITE |
SQL |
|
Altro |
KWM, ISO, TORRENT |
PHP, C, CPP |
|
PAS, CER, KEY |
|
PST, LNK |
Come inviare file sospetti per l'analisi
Se hai rilevato un file dannoso che potrebbe causare l'infezione e il decriptaggio dei file, invia una richiesta all'Assistenza tecnica tramite Kaspersky CompanyAccount. Allega il file alla richiesta e aggiungi il commento "possibile cryptovirus".
Per trovare i file che sono stati rimossi durante la disinfezione:
- Se utilizzi Kaspersky Endpoint Security for Windows versione 11.7.0–11.11.0, nella finestra principale dell'applicazione fai clic su Backup.
- Se utilizzi Kaspersky Endpoint Security for Windows versione 11.5.0–11.6.0, nella finestra principale dell'applicazione fai clic su Altri strumenti → Backup.
- Se utilizzi Kaspersky Endpoint Security for Windows versione 11.1.1–11.4.0, nella finestra principale dell'applicazione fai clic su Archivio.