viernes, 2 de diciembre de 2016

Call of Warez

Son muchos clientes los que llegan con sus ordenadores y/o móviles infectados con malware. Todos tienen en común una cosa.... las páginas "piratas".

No es mi intención hacer apología del "warez", ni mucho menos, con este artículo sólo quiero informar a los internautas que adquirir de manera "ilegal" artículos como películas, música, software, etc... tiene un precio. Ya que las páginas web con dicho contenido se financian con programas espías o con otros software que provocan fallos e inestabilidad en nuestro sistema operativo. (Recuerda: "Si algo es gratis, es que TÚ eres el producto).

Antes de continuar, vamos a explicar lo que es el "Warez".

Warez según Wikipedia:


Warez se refiere principalmente al material bajo copyright distribuido con infracción al derecho de autor. El término es referido generalmente a distribuciones ilegales por grupos o personas, en contraposición a la acción de compartir archivos cliente-a-cliente (P2P) entre amigos o grandes grupos de personas con intereses comunes usando una Darknet (red no oficial). Normalmente no se refiere a la guerra contra el software comercial. Este término fue creado inicialmente por miembros de varios círculos informáticos underground, deriva del término software, pero desde entonces se ha convertido en un término común en la jerga de Internet.


¿De que va este artículo?


Leyendo un artículo de hacking ético, mostraban una dirección donde se podía realizar "scan online" en busca de malware en páginas webs. Lo primero que hice fué realizar "escaneos" a mis paginas webs y me quede mas tranquilo al descubrir que estaban limpias.

Pasado el mal "trago" se me ocurrió escanear algunas páginas que aparecían en el "ranking" (en las primeras posiciones de búsqueda) de los principales buscadores para conocer al 100% si estas páginas realmente contienen (o no) enlaces maliciosos.

Dicho esto, paso a compartir con vosotros la experiencia:

La página que he utilizado para escanear es la siguiente: https://sitecheck.sucuri.net/

Empezamos con: NEWPCT.COM


 DIVXTOTAL.COM



NEWPCT1.COM


MEJORTORRENT.COM


ELITEFREAK.NET


TORRENTZ.EU


DAMEDIVX.COM


TODOCVCD.COM


 TODORIPER.COM


ESTRENOSDTL.COM



NEWTDT.COM


  
Bueno, estas son algunas de las paginas que he obtenido en los principales resultados de Google. Posiblemente, algunos de vosotros sois asiduos en algunas de las paginas mencionadas. Ya sabéis que vuestros dispositivos corre peligro entrando en estas paginas.

¿Os ha parecido interesante? Pues ya sabes, comparte!

jueves, 24 de noviembre de 2016

Ransomware: Soluciones para los archivos infectados (encriptados) .locked, .kraken y .darkness.

¿Que es un Ransomware?

 

El Ransomware es un software malicioso que al infectar nuestro equipo le da al ciberdelincuente la capacidad de bloquear el PC desde una ubicación remota y encriptar nuestros archivos quitándonos el control de toda la información y datos almacenados.

Lista de Ransomware y sus soluciones: 

 

Haz clic en el nombre para descargar su solución para desencriptar los archivos infectados.

- Rannoh Decryptor (actualización 20-12-2016 con CryptXXX v3)
- Popcorn Decryptor
- Marlboro Decryptor
- GlobeImposter Decryptor
- MRCR Decryptor
- Globe3 Decryptor
- Derialock Decryptor
- PHP Ransomware Decryptor
- Jigsaw Decryptor
- TM Ransomware File Decryptor
- NMoreira Decryptor
- Ozozalocker Decryptor

- Crysis
- Chimera
- Rakhni
- Agent.iih
- Aura
- Autoit
- Pletor
- Rotor
- Lamer
- Lortok
- Cryptokluchen
- Democry
- Bitman (TeslaCrypt) version 3 y 4
- Wildfire
- Teslacryp
- Shade
- CoinVault
- Marsjoke aka Polyglot
- Rannoh
- Fury
- Crybola
- Cryakl
- CryptXXX versiones 1 y 2


La lista ha sido recogida de "No more ransom!" (un blog de uno de los ingenieros de Kaspersky) y traducida por mi el manual.


Instrucciones para usar las diferentes soluciones:

 

En muchos casos, funciona la misma solución para diferentes "ransomware", puede ser debido a que según el software antivirus que utilice lo reconozca por un nombre o por otro.

Las instrucciones son exactamente iguales para desinfectar los archivos del equipo, lo único que cambia es el nombre del "ransomware".


1. Desinfección del malware en el equipo. Para ello haremos uso de cualquier antivirus gratuito o descargar alguna versión "shareware" de Kaspersky. Por lo contrario, el malware seguirá activo, bloqueando el sistema o bien, encriptando mas archivos.

2. Descargar la solución para la infección que tiene tu equipo. (Las tienes en la lista que está mas arriba del artículo).

3. Ejecuta la solución en tu sistema (el ejecutable .exe)

4. Una vez abierto, pulsamos en el texto "Change parameters".


5. Ahora seleccionaremos las unidades a escanear (disco duro, memoria usb, sd, directorio nube, unidades de red, ...) donde se ubican los archivos encriptados.

6. Seleccionamos el casillero "Delete crypted files after decryption". Así borrará los archivos encriptados con extensiónes .locked, .kraken y .darkness. Terminamos pulsando en el botón "OK".



7. Haremos clic al botón "Start scan".



8. Ahora nos pedirá que especifiquemos el directorio o ruta de unos de los archivos encriptado.


9. Nos aparecerá una ventana de emergencia que nos advertirá de que sería peligroso si cerramos la ventana en el proceso de la recuperación de dicho archivo. Por lo tanto, esperaremos a que acabe de desencriptar dicho archivo.


10. Repetiremos el proceso con el resto de archivos que nos interese recuperar y sigan encriptado.



Iré aumentando la lista a medida que vaya saliendo soluciones. Desde aquí, quiero agradecer a Kaspersky que haya liberado estas soluciones gratuitamente.

Recordar, si eres víctima de un ransomware y te incita a "pagar" no lo hagas. Nunca debes de pagar por el secuestro de tus datos, ya que es muy posible que no obtengas ni la clave, o que esta que te den no sea buena y encima te quedarás sin la pasta.