3 maneras de restablecer / restaurar la contraseña en dahua
La familia de ransomware Locky sigue generando nuevos programas de extorsión mutados. Sus desarrolladores están evidentemente experimentando con la entrega de la carga útil y con las prácticas de paralización de los datos. En esta ocasión, los autores han creado otra variante de su nefasto prototipo que añade la extensión .osiris a los archivos cifrados y deja caer la nota de rescate OSIRIS-[victim_ID].htm.
En términos de ciberseguridad, la palabra “Osiris” ha llegado a denotar un alias del desagradable ransomware Locky más que algo que tenga que ver con la mitología del antiguo Egipto. La última muestra maliciosa de la serie de variantes de esta familia hace gala de una intrincada técnica de contaminación, un patrón de renombramiento de archivos diferente y un nuevo formato del manual de recuperación. Esta edición concatena la extensión .osiris a todos los archivos que se someten al cifrado de grado militar mediante una mezcla indescifrable de estándares RSA y AES. El renovado troyano del rescate también afecta a los nombres de los archivos de una forma nueva, sustituyéndolos por entradas como B5F7GEC2-A9BF-816E-373B5CBG-41019FD253D9.osiris. El algoritmo es [8_caracteres_hexadecimales]-[4_caracteres_hexadecimales]-[4_caracteres_hexadecimales]-[8_caracteres_hexadecimales]-[12_caracteres_hexadecimales].osiris.
Virus Osiris Files – Restaurar archivos y eliminarlo
El formato de cambio de nombre de archivo se conserva en su forma bien establecida con la que las víctimas de Locky y los investigadores han estado familiarizados durante meses. El ransomware sigue sustituyendo los valores originales por 32 caracteres hexadecimales, por lo que una entrada arbitraria asumirá un aspecto similar a este B6CEF2B2-3F94-24I8-2D71-B675D3N44C41.osiris. De esta forma, los actores de la amenaza hacen inviable averiguar de qué archivo se trataba antes de ser codificado. Los datos en riesgo incluyen documentos, imágenes, vídeos, bases de datos y muchos otros tipos de archivos importantes ubicados en el disco duro, recursos compartidos de red y unidades extraíbles como memorias USB o discos duros externos. El escaneo de la información personal es un proceso apenas visible, por lo que es poco probable que la víctima se dé cuenta de ello a menos que note un aumento en el uso de la CPU.
Aunque la versión Osiris de la plaga Locky es una infección sofisticada, prolifera con la metodología de la vieja escuela. Su distribución se basa en el spam. Los delincuentes están en connivencia con los operadores de redes de bots para que la carga útil del ransomware pueda llegar a miles de usuarios finales a través de correos electrónicos falsos. Los asuntos de estos mensajes imponen una sensación de urgencia. Algunos ejemplos son notificaciones de entregas fallidas, detalles de pedidos, recibos, cancelación de suscripciones, facturas y atractivas ofertas de trabajo. En una reciente campaña de phishing, los atacantes afirman, en nombre del proveedor de servicios de Internet, que la cuenta de correo electrónico del destinatario está implicada en la difusión de spam. Para saber más, el usuario puede acabar abriendo un archivo JS o VBS con supuestos registros de envío de spam y así activar, sin saberlo, la cadena de infección.
Sr. RemoveVirus
Si abre cualquier documento personal y ve que ese documento tiene una extensión de [8_caracteres_aleatorios] – [4_caracteres_aleatorios] – [4_caracteres_aleatorios] – [12_caracteres_aleatorios] .osiris. Es probable que su ordenador haya sido atacado por el ransomware Locky.
Si abre cualquier documento personal y ve que ese documento tiene una extensión de [8_caracteres_aleatorios] – [4_caracteres_aleatorios] – [4_caracteres_aleatorios] – [12_caracteres_aleatorios] .osiris . Es probable que su ordenador haya sido atacado por el ransomware Locky.
Locky es un ransomware de encriptación de archivos, que encripta los documentos personales que encuentra en los ordenadores de las “víctimas” atacadas por él, utilizando la clave RSA-2048 (algoritmo de encriptación AES CBC 256). bit), y luego mostrará un mensaje diciendo que para descifrar los datos es necesario pagar unos 2,5 Bitcoins, o aproximadamente 1880 dólares.
El ransomware Locky se “distribuye” a través de spam que contiene archivos adjuntos o enlaces a sitios web maliciosos. Los ciberdelincuentes envían correos electrónicos con información de cabecera falsa, engañando a los usuarios para que crean que se trata de un correo electrónico de DHL o FedEx.
Cómo importar archivos DICOM en OsiriX
El virus Osiris es un ransomware que funciona como una nueva versión del frecuente ransomware Locky. Parece que los autores del virus han estado especialmente interesados en la mitología antigua, ya que han estado nombrando cada versión del ransomware con el nombre de un determinado dios nórdico, por ejemplo, Odín, Thor o Aesir[1].
El primer brote del virus se observó el 5 de diciembre de 2016. La nueva versión de este ransomware parece estar significativamente mejorada y elude la detección de muchos programas antivirus (actualmente, el ratio de detección es de 31/56).
El virus actúa como el tradicional: invade el sistema utilizando la técnica del spam o explotando las vulnerabilidades del sistema detectadas. Una vez que entra en el ordenador de la víctima, comienza a fisgonear todo el sistema en busca de una lista de tipos de archivos objetivo. Cada archivo que cumple con la lista de extensiones de archivo objetivo se encripta fuertemente utilizando cifrados RSA-2048 y AES-128.
Como resultado, cada archivo adquiere la extensión de archivo .osiris y pierde el nombre original del archivo porque el ransomware lo sustituye por un conjunto de símbolos [8 símbolos] – [4 símbolos] – [4 símbolos] – [8 símbolos aleatorios] – [12 símbolos aleatorios]. Los primeros 16 símbolos representan el ID de la víctima. Si puedes ver estos cambios en los nombres de tus archivos, asegúrate de ejecutar ReimageIntego para volver a comprobar tu ordenador y, en caso de que detecte este ransomware, eliminar el ransomware del mismo.
