Se pueden recuperar archivos encriptados por virus

Descifrador Phobos

Tras infiltrarse con éxito, este programa malicioso encripta varios archivos (*.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, etc.) almacenados en los ordenadores y exige el pago de un rescate de 300 dólares (en Bitcoins) para desencriptarlos (los documentos encriptados reciben la extensión de archivos .ctbl).

Los ciberdelincuentes responsables de la liberación de este programa falso aseguran que se ejecuta en todas las versiones del sistema operativo Windows (Windows XP, Windows Vista, Windows 7 y Windows 8). El ransomware CTB-Locker crea los archivos AllFilesAreLocked.bmp DecryptAllFiles.txt y [siete letras aleatorias].html dentro de cada carpeta que contiene los archivos cifrados.

Los usuarios de PC deben tener en cuenta que, aunque la infección en sí misma no es complicada de eliminar, el descifrado de los archivos (cifrados mediante encriptación RSA 2048) afectados por este programa malicioso es imposible sin pagar el rescate. En el momento de la investigación, no existían herramientas o soluciones capaces de desencriptar los archivos cifrados por Critroni.

Hay que tener en cuenta que la clave privada necesaria para descifrar los archivos se almacena en los servidores de mando y control de CTB-Locker, gestionados por los ciberdelincuentes. Por lo tanto, la mejor solución es eliminar este virus ransomware y luego restaurar sus datos desde una copia de seguridad.

Todos tus archivos han sido encriptados

los datos personales de la víctima o bloquear perpetuamente el acceso a los mismos a menos que se pague un rescate. Mientras que algunos ransomware simples pueden bloquear el sistema sin dañar ningún archivo, el malware más avanzado utiliza una técnica llamada extorsión criptoviral. En un ataque de extorsión criptoviral correctamente implementado, la recuperación de los archivos sin la clave de descifrado es un problema intratable, y para los rescates se utilizan monedas digitales difíciles de rastrear, como paysafecard o Bitcoin, y otras criptomonedas, lo que dificulta el rastreo y la persecución de los autores.

Relacionados  El archivo zip no se puede abrir

Los ataques de ransomware suelen llevarse a cabo mediante un troyano disfrazado de archivo legítimo que se engaña al usuario para que lo descargue o abra cuando le llega como archivo adjunto en un correo electrónico. Sin embargo, un ejemplo muy destacado, el gusano WannaCry, viajó automáticamente entre ordenadores sin la interacción del usuario[5].

Comenzando ya en 1989 con el primer ransomware documentado conocido como el troyano del SIDA, el uso de estafas de ransomware ha crecido internacionalmente[6][7][8] Hubo 181,5 millones de ataques de ransomware en los primeros seis meses de 2018. Este registro marca un aumento del 229% con respecto a este mismo periodo de tiempo en 2017[9] En junio de 2014, el proveedor McAfee publicó datos que mostraban que había recogido más del doble de muestras de ransomware ese trimestre que en el mismo trimestre del año anterior. [10] CryptoLocker tuvo un éxito especial, ya que se calcula que consiguió 3 millones de dólares antes de ser retirado por las autoridades,[11] y la Oficina Federal de Investigación (FBI) de Estados Unidos estimó que CryptoWall había acumulado más de 18 millones de dólares en junio de 2015[12] En 2020, el IC3 recibió 2.474 denuncias identificadas como ransomware con pérdidas ajustadas de más de 29,1 millones de dólares. Las pérdidas podrían ser mayores, según el FBI[13]. Según un informe de SonicWall, en 2021 se produjeron unos 623 millones de ataques de ransomware[14].

Cómo descifrar archivos encriptados sin clave

Los archivos se cifran para ocultar información vital a determinadas personas. Sólo las personas que tienen la clave pueden acceder a estos archivos. Sin embargo, cuando estos archivos se pierden de su sistema, puede preguntarse si es posible restaurar los archivos encriptados.

Relacionados  No puedo abrir archivos jar

Otra opción viable es utilizar un software de recuperación de datos para escanear el ordenador y recuperar los archivos encriptados perdidos. Si no tiene copias de seguridad de sus archivos, puede utilizar este método para recuperarlos.

Al hacer clic en el botón de inicio, Recoverit llevará a cabo un escaneo general de la ubicación seleccionada para atrapar sus archivos eliminados. Si tu archivo encriptado no se ve a través del escaneo general, haz clic en el botón “Escaneo avanzado”. Recoverit realizará entonces una búsqueda en profundidad de la ubicación seleccionada para sacar a la luz todos sus archivos eliminados.

Ejecutar una restauración del sistema en tu ordenador puede ayudarte a recuperar tus archivos encriptados eliminados. Sin embargo, el procedimiento varía según los distintos sistemas operativos. Vamos a mostrar cómo se puede realizar esto en Windows 10.

Descifrador de ransomware de Kaspersky

El ransomware es un tipo de software malicioso que infecta un ordenador y restringe el acceso de los usuarios a él hasta que se paga un rescate para desbloquearlo.    Las variantes de ransomware se han observado durante varios años y a menudo intentan extorsionar a las víctimas mostrando una alerta en pantalla. Normalmente, estas alertas indican que los sistemas del usuario se han bloqueado o que los archivos del usuario se han cifrado. Se dice a los usuarios que, a menos que se pague un rescate, no se restablecerá el acceso. El rescate exigido a los individuos varía mucho, pero suele ser de entre 200 y 400 dólares y debe pagarse en moneda virtual, como el Bitcoin.

El ransomware se propaga a menudo a través de correos electrónicos de phishing que contienen archivos adjuntos maliciosos o a través de la descarga drive-by. El drive-by downloading se produce cuando un usuario, sin saberlo, visita un sitio web infectado y entonces el malware se descarga e instala sin que el usuario lo sepa.

Relacionados  No puedo abrir archivos de mi pendrive

El cripto-ransomware, una variante de malware que cifra los archivos, se propaga a través de métodos similares y también se ha propagado a través de las redes sociales, como las aplicaciones de mensajería instantánea basadas en la web. Además, se han observado nuevos métodos de infección de ransomware. Por ejemplo, se han explotado servidores web vulnerables como punto de entrada para obtener acceso a la red de una organización.

Valorame post