Ransomware online id decrypt
AES_NI es una cepa de ransomware que apareció por primera vez en diciembre de 2016. Desde entonces, hemos observado múltiples variantes, con diferentes extensiones de archivos. Para cifrar los archivos, el ransomware utiliza AES-256 combinado con RSA-2048.
Al abrir un archivo con la extensión .How_To_Decrypt.txt, .README.Txt, .Contact_Here_To_Recover_Your_Files.txt, .How_to_Recover_Data.txt, o .Where_my_files.txt (por ejemplo, Thesis.doc.How_To_Decrypt.txt) aparecerá una variante de este mensaje:
Después de cifrar sus archivos, Bart cambia el fondo de pantalla de su escritorio por una imagen como la siguiente. El texto de esta imagen también puede utilizarse para ayudar a identificar a Bart, y se almacena en el escritorio en archivos llamados recover.bmp y recover.txt.
BTCWare es una cepa de ransomware que apareció por primera vez en marzo de 2017. Desde entonces, hemos observado cinco variantes, que pueden distinguirse por la extensión del archivo cifrado. El ransomware utiliza dos métodos de cifrado diferentes: RC4 y AES 192.
CryptoMix (también conocido como CryptFile2 o Zeta) es una cepa de ransomware que se detectó por primera vez en marzo de 2016. A principios de 2017, apareció una nueva variante de CryptoMix, llamada CryptoShield. Ambas variantes encriptan los archivos mediante un cifrado AES256 con una clave de cifrado única descargada de un servidor remoto. Sin embargo, si el servidor no está disponible o si el usuario no está conectado a Internet, el ransomware cifrará los archivos con una clave fija (“clave offline”).Importante: La herramienta de descifrado proporcionada solo admite archivos cifrados con una “clave offline”. En los casos en los que no se haya utilizado la clave offline para cifrar los archivos, nuestra herramienta no podrá restaurar los archivos y no se realizará ninguna modificación de los mismos.
Cómo descifrar archivos encriptados sin clave
El instalador incluye un desinstalador incorporado. El mismo instalador, cuando se ejecuta de nuevo después de la instalación, da al usuario la opción de desinstalar el software. Los usuarios también pueden navegar por el menú de desinstalación de Windows para eliminar esta herramienta.
Las empresas tienen mucho que perder si no dan prioridad a la seguridad en todos los niveles de entrada. Con más datos que proteger y la evolución de las ciberamenazas, todo el mundo debe participar en la creación de una cultura de seguridad. Deje que nuestras herramientas gratuitas le ayuden a implantar una mentalidad de “la seguridad es lo primero” en toda su empresa
Descarga de descifrado
El objetivo principal del ransomware es extorsionar a sus víctimas utilizando alguna técnica (bloqueo del sistema, cifrado de archivos) que puede dirigirse a diferentes dispositivos (ordenador de sobremesa, portátil, tableta, reloj inteligente, smart tv, smartphones) y a diferentes sistemas operativos (Windows, Linux, Os X).
Cada vez que su sistema le pide que pague. Como hemos dicho, el objetivo principal del ransomware es obtener dinero de sus víctimas, por lo que la primera acción que hace el ransomware después de una infección es mostrar una ventana que contiene las instrucciones (la nota de rescate) para hacer un pago a través de una criptomoneda, como bitcoin.
Le recomendamos encarecidamente que, una vez recuperados sus archivos, los guarde en un disco externo y elimine el ransomware del sistema (o formatee el disco), porque a veces puede ocurrir que el ransomware vuelva a activar su actividad y cifre todos sus archivos recuperados.
Algunos ransomware modernos combinan la técnica del ransomware data-locker y del ransomware pc-locker, por lo que es necesario desbloquear la pantalla y saltarse el bloqueo de pantalla del ransomware antes de empezar a recuperar los archivos cifrados.
Restauración del sistema de ransomware
La desencriptación de archivos es una de las formas más seguras de preservar la seguridad de sus datos. Sin embargo, esos datos pueden ser borrados intencionalmente o no, y aunque muchos programas de recuperación de datos pueden recuperarlos eso no significa que serán accesibles para el usuario. Como los archivos recuperados están encriptados, se almacenarán como archivos EFS (Encrypting File System).
Inicie Active@ UNDELETE y elija la opción de Escanear, en la siguiente ventana elija los tipos de firmas de archivos que corresponden a los archivos que han sido borrados en la carpeta encriptada. Si no está seguro de las firmas de los archivos, simplemente marque la(s) casilla(s) bajo los tipos de archivos que sospecha que fueron afectados. En nuestro caso, elegiremos las firmas de los archivos .png, ya que son los que se han eliminado.
El proceso de recuperación comenzará. Sin embargo, se le advertirá que los archivos están cifrados y que la carpeta de destino no admite archivos EFS. No pasa nada, haz clic en Sí para continuar con el proceso de recuperación.
