Recuperar archivos locky encriptados

Elimine el virus .zzzzz Locky y restaure sus archivos

El ransomware Locky es un tipo de virus de rescate, un malware que cifra los archivos de su disco duro y le exige que pague una cuota para descifrarlos.  Locky suele llegar en forma de correo electrónico con un archivo adjunto que parece un galimatías. Un mensaje en el documento le aconseja habilitar las macros si el archivo parece ilegible. Si lo haces, la macro ejecuta un código que guarda el ransomware Locky en tu disco y cifra los archivos que pueden incluir archivos de Office, vídeos e imágenes. Para recuperar sus archivos, el archivo del ransomware Locky le aconseja que vaya a una página en la web oscura donde recibirá instrucciones para realizar el pago.

El impacto de un ataque del ransomware Locky puede ser grave. El virus puede cifrar cualquier archivo al que pueda acceder en sus sistemas y servidores internos. Si usted es un administrador de dominio, el virus ransomware Locky puede causar estragos en todo su sistema. A medida que los ataques de ransomware siguen apareciendo en los titulares de las noticias, las organizaciones están combatiendo el ransomware mediante la aplicación de múltiples capas de soluciones de ciberseguridad.

Cómo recuperar sus archivos de datos encriptados por el ransomware

Locky es un ransomware que se distribuye a través de archivos .doc maliciosos adjuntos a mensajes de correo electrónico de spam. Cada documento de Word contiene texto codificado, que parecen ser macros. Cuando los usuarios activan la configuración de las macros en el programa Word, se descarga un archivo ejecutable (el ransomware).

Relacionados  Abrir archivos iphone en pc

Así, resulta prácticamente imposible identificar los archivos originales. Todos están encriptados mediante los algoritmos RSA-2048 y AES-1024 y, por tanto, se necesita una clave privada (almacenada en servidores remotos controlados por los ciberdelincuentes) para descifrarlos. Para descifrar los archivos, las víctimas deben pagar un rescate.

Una vez cifrados los archivos, Locky crea un archivo adicional .txt y _HELP_instructions.html (o _WHAT_is.html) en cada carpeta que contiene los archivos cifrados. Además, este ransomware cambia el fondo de pantalla del escritorio. Tanto los archivos de texto como el fondo de pantalla contienen el mismo mensaje que informa a los usuarios del cifrado.

Afirma que los archivos sólo pueden ser descifrados utilizando un descifrador desarrollado por los ciberdelincuentes y que cuesta 0,5 BitCoin (en el momento de la investigación, 0,5 BTC equivalían a 207,63 dólares). Para proceder, la víctima debe instalar el navegador Tor y seguir un enlace proporcionado en los archivos de texto/papeles.

Cómo descifrar los archivos cifrados por un ataque de ransomware

Un archivo LOCKY es un archivo cifrado por el virus Locky, un troyano utilizado por los ciberdelincuentes. Contiene un archivo del usuario, como un archivo .JPG o .DOCX, cifrado con el algoritmo RSA y el cifrado AES-128. Los archivos LOCKY se hicieron frecuentes en 2016 y son similares a los archivos .ODIN.

El virus Locky es un malware muy peligroso. Es comúnmente conocido como ransomware, donde el propósito del virus es tomar tus archivos como rehenes y obligarte a pagar al perpetrador (por medio de bitcoin) para desbloquear tus archivos. El virus es un troyano que se introduce a través de un documento personal (probablemente un archivo .DOC de factura falsa que le pide que habilite las macros) adjunto a un correo electrónico. Una vez que el virus afecta a su ordenador, comienza a codificar sus archivos, a cambiarles el nombre y a cifrarlos. A continuación, el virus genera una nota de rescate en formato .TXT en la que le informa de la toma de posesión y de lo que debe hacer para recuperar sus archivos.

Relacionados  Abrir archivos sb2

Cómo eliminar la encriptación de archivos del ransomware Locky Virus

Las infecciones de ransomware se han vuelto cada vez más comunes en los últimos años. Solo en los dos primeros meses de 2016, los usuarios de ordenadores se han encontrado con cientos de nuevas infecciones de ransomware y variantes de amenazas de ransomware anteriores. Una de las amenazas más frecuentes en este periodo es TeslaCrypt 3.0, una nueva versión de un troyano ransomware lanzado por primera vez a principios de 2015. El ransomware ‘.locky File Extension’ es una de las muchas variantes de esta amenaza. Esta nueva versión de TeslaCrypt cierra una brecha que permitía a los usuarios de ordenadores recuperar sus archivos anteriormente. Se han lanzado variantes de esta amenaza, cada una de las cuales cambia las extensiones de los archivos de las víctimas por una cadena diferente. En el caso del troyano ransomware ‘.locky File Extension’, se trata de una variante de TeslaCrypt 3.0 que cambia las extensiones de los archivos cifrados a LOCKY.

Relacionados  Recuperar archivos con easeus data recovery wizard

El proceso de infección del ransomware ‘.locky File Extension’ no es difícil de entender. De hecho, la mayoría de los ransomware de cifrado tienden a seguir el mismo enfoque cuando infectan un ordenador. En primer lugar, el ransomware ‘.locky File Extension’ se entregará utilizando métodos de entrega de amenazas comunes, en la mayoría de los casos un archivo adjunto de correo electrónico corrupto contenido en un mensaje de correo electrónico de phishing. Cuando la víctima abre el archivo adjunto dañino, el ransomware ‘.locky File Extension’ se instala en su ordenador. El ransomware ‘.locky File Extension’ realizará un escaneo del ordenador de la víctima en busca de archivos para cifrarlos utilizando su algoritmo de cifrado AES. El troyano ransomware ‘.locky File Extension’ infectará archivos con las siguientes extensiones:

Valorame post