Reparación de audio, reparación de vídeo para archivos afectados por stop –
Bora es un software malicioso diseñado para cifrar archivos y crear un mensaje de rescate (“_readme.txt”) que contiene información sobre cómo descifrar los datos. Este tipo de software se denomina ransomware. Esta infección de ransomware en particular fue descubierta por Michael Gillespie y forma parte de Djvu, una familia de programas de tipo ransomware.
Según los ciberdelincuentes que diseñaron Bora, este ransomware encripta todos los archivos, incluyendo fotos, documentos, bases de datos, etc. La única forma de recuperarlos es adquirir una herramienta de descifrado y una clave única. El coste es de 980 dólares, sin embargo, si se contacta con él en las 72 horas siguientes al cifrado, los ciberdelincuentes ofrecen un descuento del 50%.
Para recibir instrucciones sobre cómo realizar el pago, cada víctima debe enviar un correo electrónico a gorentos@bitmessage.ch o gerentoshelp@firemail.cc que contenga una identificación personal (designada a cada víctima individualmente). El correo electrónico también puede incluir un archivo que los ciberdelincuentes ofrecen desencriptar gratuitamente.
Sólo los desarrolladores de ransomware tienen estas herramientas de descifrado, sin embargo, no debe confiar en ellos. A menudo no envían herramientas de descifrado aunque se pague el rescate. El descifrado sin la participación de los desarrolladores suele ser imposible, lo que deja a las víctimas una única opción (gratuita): restaurar los archivos desde una copia de seguridad creada antes del cifrado.
Eliminar el virus del ransomware .BORA | 2019 Guía de descifrado
Bora ransomware es un criptovirus que encripta los archivos del usuario utilizando el algoritmo AES y hace que estos archivos sean inutilizables para su lectura e inspección en general. Genealógicamente, el ransomware Bora pertenece a una gran familia de criptovirus STOP (DJVU). Al igual que los anteriores productos de estos estafadores, el ransomware Bora encripta fotos, vídeos, archivos y mucho más. También, además del proceso de encriptación, el ransomware Bora cambia la extensión del archivo añadiendo .bora. El cambio de nombre normal de los archivos no ayuda. Por otra parte, el criptovirus elimina los puntos de restauración del sistema y las instantáneas de los archivos.
Este criptovirus se activó a principios de octubre de este año e inmediatamente se extendió por todo el mundo, aunque, inicialmente, estaba dirigido a los angloparlantes. También cabe destacar que, como antes, el criptovirus crea un archivo de texto que contiene información sobre el rescate y los métodos de descifrado. Aquí está este archivo _readme.txt:
Aparentemente, los estafadores carecen de imaginación, porque de vez en cuando la nota no sufre ningún cambio. Por ejemplo, los estafadores ofrecen una ganga al usuario con la posibilidad de ahorrar el 50%. En este escenario, el importe del rescate será de 490 dólares, en lugar de 980 dólares. Además, los estafadores proporcionan datos de contacto y algún tipo de instrucción de pago. Sea como sea, no le recomendamos que pague, porque incluso después del pago completo puede quedarse sin nada. Utilice nuestras recomendaciones para eliminar el ransomware Bora y desencriptar los archivos .bora.
Norovirus
Bora está clasificado por nuestro equipo de investigación de malware como la infección de criptoware DJVU. Otras variantes de esta familia son Reco, Xoza, Mike y algunas otras. Hay ciertos escáneres que lo ignoran y que, por tanto, permiten su irrupción. En realidad, hay que llamarlo así por la extensión “.bora” que une al final de tus datos.
Entonces, te desangran para su liberación. Después de que Bora se cuele en tu ordenador, coloca cada uno de tus archivos bajo aislamiento. Añade su personalísima extensión “.bora” al final, con lo que los documentos quedan aislados.
Ataca discos, carpetas, imágenes, música, filmaciones, ¡todo! A partir de entonces, ya no podrá acceder a ellos. Cambiar los registros o retitularlos no ayudará. Único remedio para unblocke sus documentos de la bodega del ransomware es la decodificación. El ransomware está dirigido a usted para desembolsar el dinero del rescate si desea obtener sus documentos de vuelta. Lo deja claro (en el mensaje de rescate) que descifrará los datos después del pago.
El mensaje es generalmente un archivo de texto, dejado en su escritorio. También puede revelarlo en cualquier directorio que incluya registros encriptados. Describe sus preocupaciones y también le sugiere una solución. Según Bora, el remedio exclusivo para descifrar sus registros es con el código de descifrado exterior. Y también, para obtenerlo tienes que desembolsar una compra. La cantidad es de 980 dólares, así como generalmente se pide en criptomoneda.
Eliminar el virus .Bora + Boraver .Bora Files
A menudo, la nota de rescate proporciona detalles sobre el tipo de ransomware con el que se han cifrado sus archivos, pero puede ocurrir que no tenga esta información a mano. Los lectores nos han pedido que mostremos qué extensiones de cifrado pertenecen a qué familias de ransomware. Muchas de estas extensiones señalan nuevos tipos de malware encriptador, para los que no hay desencriptadores de rescates disponibles.
Debes saber que la lista de abajo no está completa y probablemente nunca lo estará. Utilízala, pero haz también una investigación documentada. Desencriptar tus datos de forma segura puede ser un proceso angustioso, así que intenta ser lo más exhaustivo posible.
Haremos todo lo posible por mantener esta lista actualizada y añadir más herramientas. Las aportaciones y sugerencias son más que bienvenidas, ya que prometemos hacer un seguimiento puntual de las mismas e incluirlas en la lista.
Algunas de las herramientas de descifrado de ransomware que se mencionan a continuación son fáciles de usar, mientras que otras requieren un poco más de conocimiento técnico para descifrarlas. Si no tienes conocimientos técnicos, siempre puedes pedir ayuda en uno de estos foros de eliminación de malware, que cuentan con toneladas de información y comunidades útiles.
