Eliminación del ransomware Cryptowall
Acabo de infectarme con el malware “Crypt0L0cker”, virus o lo que sea. Me dieron un enlace (http://bica3zjnvl6fxkqf.tor-area.org/jrrk14.php?%20user_code=94aya99&user_pass=2616, el sitio de destino es sospechoso el enlace es voluntario no se puede hacer clic) para pagar el rescate.
No quiero ser pesimista, pero el autor del ransomware es el único que conoce la clave privada de descifrado necesaria. CryptoLocker utiliza una mezcla de cifrado RSA y AES. Existen buenas prácticas de seguridad para evitar que su ordenador sea infectado por él, pero una vez infectado no hay nada que hacer realmente por el momento. No malgastes dinero en comprar herramientas que pretenden ser capaces de desencriptar los archivos. Pero si has hecho algún punto de restauración previo usando la Restauración del Sistema de Windows entonces tienes una gran oportunidad de recuperar tus archivos.
Ninguna de estas opciones funciona ya (a no ser que hayas tirado del enchufe/batería cuando tu hd empezó a realizar un trabajo excesivo (nadie lo hizo ni lo reconoce, sobre todo en los programas que matan el hd de FF/Win8 no ajustados)).
Herramienta de descifrado de Cryptowall 3.0
Descubierta hace dos días, la última actualización del ransomware ha empezado a cifrar no sólo los datos de las máquinas de las víctimas, sino también los nombres de los archivos, una primicia según el investigador independiente Nathan Scott, que examinó el código junto con investigadores de Bleeping Computer.
“Me sorprende que no lo hagan más; esto hace que sea significativamente más difícil recuperar los archivos si no se paga el rescate”, dijo Scott. “Si intentas hacer una recuperación forense de datos, los archivos aparecen con estos nombres raros y el usuario no sabe qué archivo es qué. Ya nadie conoce la estructura de los archivos”.
Los atacantes detrás de Cryptowall también han actualizado la nota de rescate que se les presenta a las víctimas. La nota contiene un nuevo lenguaje burlón, felicitando a la víctima por formar parte de la comunidad Cryptowall, y los atacantes también se han asignado el hashtag #CryptowallProject. El uso del hashtag, especula Scott, es que las víctimas pueden utilizarlo para compadecerse en las redes sociales y, si hay algún tipo de volumen, puede llevarles a pagar el rescate mucho más rápido.
Cryptowall wikipedia
Los archivos se encriptan para ocultar información vital a determinadas personas. Sólo las personas que tienen la clave de acceso pueden acceder a estos archivos. Sin embargo, cuando estos archivos se pierden de su sistema, puede preguntarse si es posible restaurar los archivos encriptados.
Otra opción viable es utilizar un software de recuperación de datos para escanear el ordenador y recuperar los archivos encriptados perdidos. Si no tiene copias de seguridad de sus archivos, puede utilizar este método para recuperarlos.
Al hacer clic en el botón de inicio, Recoverit llevará a cabo un escaneo general de la ubicación seleccionada para atrapar sus archivos eliminados. Si tu archivo encriptado no se ve a través del escaneo general, haz clic en el botón “Escaneo avanzado”. Recoverit llevará a cabo una búsqueda en profundidad de la ubicación seleccionada para sacar a la luz todos sus archivos eliminados.
Ejecutar una restauración del sistema en tu ordenador puede ayudarte a recuperar tus archivos encriptados eliminados. Sin embargo, el procedimiento varía según los diferentes sistemas operativos. Vamos a mostrar cómo se puede realizar esto en Windows 10.
Criptopantalla 2021
CryptoWall es una familia de ransomware que está diseñada para utilizar un sofisticado algoritmo de cifrado para hacer inaccesibles los archivos en los ordenadores objetivo. Los investigadores de malware detectaron la primera versión del ransomware en 2013[1]. Desde entonces, el criptovirus se ha actualizado varias veces. Mientras que algunas versiones se pueden descifrar de forma gratuita, otras siguen siendo indescifrables en 2018.
El momento cumbre de este ransomware fue 2014. Durante su vida, el ransomware afectó principalmente a los usuarios de Estados Unidos y Canadá. Sin embargo, el Reino Unido, los Países Bajos[2] y Alemania también se vieron afectados por el ataque. Aunque, también se notaron varios ataques en otros países. En 2018, el malware no se está propagando activamente. Sin embargo, se sugiere a los usuarios que permanezcan atentos para evitar el ciberataque.
Programa de ransomware dirigido a sistemas Windows. Se ha propagado a través de varios vectores de infección desde su creación, incluyendo kits de explotación del navegador, descargas drive-by y archivos adjuntos de correo electrónico maliciosos. Desde finales de marzo de 2014, se ha distribuido principalmente a través de archivos adjuntos maliciosos y enlaces de descarga enviados por la red de bots de spam Cutwail.
