jueves, 24 de noviembre de 2016

Ransomware: Soluciones para los archivos infectados (encriptados) .locked, .kraken y .darkness.

¿Que es un Ransomware?

 

El Ransomware es un software malicioso que al infectar nuestro equipo le da al ciberdelincuente la capacidad de bloquear el PC desde una ubicación remota y encriptar nuestros archivos quitándonos el control de toda la información y datos almacenados.

Lista de Ransomware y sus soluciones: 

 

Haz clic en el nombre para descargar su solución para desencriptar los archivos infectados.

- Rannoh Decryptor (actualización 20-12-2016 con CryptXXX v3)
- Popcorn Decryptor
- Marlboro Decryptor
- GlobeImposter Decryptor
- MRCR Decryptor
- Globe3 Decryptor
- Derialock Decryptor
- PHP Ransomware Decryptor
- Jigsaw Decryptor
- TM Ransomware File Decryptor
- NMoreira Decryptor
- Ozozalocker Decryptor

- Crysis
- Chimera
- Rakhni
- Agent.iih
- Aura
- Autoit
- Pletor
- Rotor
- Lamer
- Lortok
- Cryptokluchen
- Democry
- Bitman (TeslaCrypt) version 3 y 4
- Wildfire
- Teslacryp
- Shade
- CoinVault
- Marsjoke aka Polyglot
- Rannoh
- Fury
- Crybola
- Cryakl
- CryptXXX versiones 1 y 2


La lista ha sido recogida de "No more ransom!" (un blog de uno de los ingenieros de Kaspersky) y traducida por mi el manual.


Instrucciones para usar las diferentes soluciones:

 

En muchos casos, funciona la misma solución para diferentes "ransomware", puede ser debido a que según el software antivirus que utilice lo reconozca por un nombre o por otro.

Las instrucciones son exactamente iguales para desinfectar los archivos del equipo, lo único que cambia es el nombre del "ransomware".


1. Desinfección del malware en el equipo. Para ello haremos uso de cualquier antivirus gratuito o descargar alguna versión "shareware" de Kaspersky. Por lo contrario, el malware seguirá activo, bloqueando el sistema o bien, encriptando mas archivos.

2. Descargar la solución para la infección que tiene tu equipo. (Las tienes en la lista que está mas arriba del artículo).

3. Ejecuta la solución en tu sistema (el ejecutable .exe)

4. Una vez abierto, pulsamos en el texto "Change parameters".


5. Ahora seleccionaremos las unidades a escanear (disco duro, memoria usb, sd, directorio nube, unidades de red, ...) donde se ubican los archivos encriptados.

6. Seleccionamos el casillero "Delete crypted files after decryption". Así borrará los archivos encriptados con extensiónes .locked, .kraken y .darkness. Terminamos pulsando en el botón "OK".



7. Haremos clic al botón "Start scan".



8. Ahora nos pedirá que especifiquemos el directorio o ruta de unos de los archivos encriptado.


9. Nos aparecerá una ventana de emergencia que nos advertirá de que sería peligroso si cerramos la ventana en el proceso de la recuperación de dicho archivo. Por lo tanto, esperaremos a que acabe de desencriptar dicho archivo.


10. Repetiremos el proceso con el resto de archivos que nos interese recuperar y sigan encriptado.



Iré aumentando la lista a medida que vaya saliendo soluciones. Desde aquí, quiero agradecer a Kaspersky que haya liberado estas soluciones gratuitamente.

Recordar, si eres víctima de un ransomware y te incita a "pagar" no lo hagas. Nunca debes de pagar por el secuestro de tus datos, ya que es muy posible que no obtengas ni la clave, o que esta que te den no sea buena y encima te quedarás sin la pasta.

lunes, 18 de julio de 2016

Anti-Ransom la mejor protección contra los "ransomware"

Anti-Ransom V3 es un proyecto "español" basado en código abierto contra los ataques de "ransomware", según el creador, es capaz de detectar y detener este tipo de "ciberataque" que encripta tus archivos a cambio de un rescate por dinero.

Esta protección debe de usarse paralelamente con un antivirus, ya que sólo es una protección contra este tipo de malware.


Descargar e instalar Anti-Ransom V3 en nuestro equipo:

Descarga: Anti-Ransom

Proceso de instalación ON-LINE:

1. Descargamos el fichero y ejecutamos el archivo SETUP.EXE
2. Pulsamos en "Install" y esperamos a que finalice la instalación.




Proceso de instalación OFF-LINE:

1. En primer lugar, descargar  procdump  de sysinternals y copiar el archivo zip en la carpeta AntiRansom
2. Ejecutar archivo "SETUP.EXE".


Proceso de desinstalación:

1. Ejecutamos el archivo "SETUP.EXE" y pulsamos en "Uninstall".

domingo, 3 de julio de 2016

La "trampa" de los antivirus "gratuitos" ("freeware").

¿Nadie se ha parado a pensar como ganan pasta las casas de antivirus con versión "gratuita"?
Hoy os voy a contar una de las formas con que estas empresas ganan dinero (a veces incluso mas que si hubieras adquirido la versión de pago).
A día de hoy, casi todas las marcas de antivirus tienen una versión "freeware" (en cristiano, por la cara). Mencionamos algunas de ellas (Panda, Kaspersky, AVG, Avast, Avira....). Estas versiones de antivirus vienen con una "mínima" protección para nuestro equipo (antivirus + antispam y poco mas), las versiones de "pago" incluyen mas protección (firewall, anti-phising, protección descargas, anti-keylogger, protección o filtro infantil, etc...). ¿Cómo ganan pasta con la versión gratuita de nuestro antivirus? Fácil, espiándote.
Un antivirus no es más que un virus que se hace con el control de nuestro equipo, evitando que otro software modifique el registro del sistema, programas, etc...
No es raro el caso de instalar un antivirus gratuito y que a los pocos días salga una barrita en nuestro navegador web o algún mensaje en él indicando anuncios de algún producto que hemos buscado en google o desde nuestro móvil... y vaya! que casualidad que me aparece el anuncio en mi pueblo, ciudad o alrededores.... Y a quien no le ha pasado que nuestro antivirus modifica el algoritmo del buscador y me muestra otros resultados diferentes a la búsqueda desde otro dispositivo? Si señor, te están vendiendo productos de alguna empresa que de alguna manera está asociada al antivirus o al adwork de google..... ¿Entonces? ¿Nos están espiando constantemente? La respuesta es si, ¿No te ha pasado que has dado tu teléfono a un amigo tuyo, este lo ha añadido a su agenda para enviarte un whatsapp y en Facebook te aparece un "Quizás conozcas a....." y es el amigo de tu amigo!! En 5 minutos ya sabes toda su vida....
Dejemos al resto de empresas que nos espían (si, esos que ya deberías de conocer: facebook, microsoft, NSA, google, etc..). Centrémonos en los antivirus. El antivirus nos dará falsos positivos (a veces, incluso programas de la competencia, drivers de tu impresora (muy raro, pero a veces pasa) o alguna empresa que no haya pasado por su canon), etc... Tu antivirus te conoce, sabes cuando has encendido y apagado el pc, sabe que tus contactos, las búsquedas de tu navegador, sabe donde resides (no te asuste, no sabe tu domicilio hombre! pero si tu localidad y/o provincia) y posiblemente muchas mas cosas. Esos datos los vende a terceros y en muchas condiciones de uso (si, las condiciones que todos nos leemos cuando instalamos un programa) especifica que nos van a espiar con palabras técnicas muy chulas.
¿Algún antivirus para poner el ejemplo?
Si, tenemos al conocido AVG y AVAST, os dejo un enlace de una noticia de lo que hace con nuestros datos: http://globbsecurity.com/antivirus-avg-vende-datos-persona…/
http://zonadigital.excite.es/descubren-que-el-antivirus-gra…
¿Algún antivirus que no nos espíe?
Me imagino que las versiones de pago anularía esa función de "spyware" que trae de serie los gratuitos. Pero como no puedo asegurarlo recomendaría el propio de Windows (si, ya he dicho que también nos espía, pero si usas Windows, al menos que sólo sean ellos y nadie mas jajajaja). También estamos nosotros, que "somos el mejor antivirus", pero bueno....
¿Que opináis? ¿Os sentís identificado? ¿O creéis que he sido algo exagerado?