INB COMPUTERS "Honestidad, calidad y profesionalismo"
POSTED ON: 28 octubre, 2020. ACTUALIZADO EN: 18 noviembre, 2025.
Los mayores Ransomware Attacks del mundo presentado en forma gráfica según Information is Beautiful David McCandless, Tom Evans Paul Barton, Swanuja Maslekar, Nell Simon-Batsford, Tony Camme con la aplicacion VIZsweet.
WEB: https://informationisbeautiful.net/visualizations/ransomware-attacks/
El servicio ID Ransomware es capaz de reconocer nada menos que 52 variantes diferentes de ransomware. ¿Cómo lo hace? Tenemos dos formas de buscar en la herramienta:
Enviando a la web la nota de pago que presenta el malware
Enviando alguno de los archivos que han sido afectados
Así de fácil. El usuario deberá sentarse y esperar la respuesta. Suponiendo que sea reconocida la muestra, el servidor redirigirá al usuario hacia la herramienta de descifrado acorde.
WEB: https://id-ransomware.malwarehunterteam.com/
ID Ransomware ayuda a identificar el ramsonware que ha cifrado sus datos, suba una nota de rescate y/o una muestra de archivo cifrado.
No. Este servicio es estrictamente para la identificación de que ransomware puede haber cifrado sus archivos. Se tratará de apuntar en la dirección correcta que le permita saber si hay una forma conocida de descifrar los archivos. De lo contrario, no hay ningún intento de recuperación automatizado, ya que cada caso es diferente.
Todos los archivos subidos se analizan inmediatamente contra la base de datos de firmas. Si se encuentran resultados, estos se eliminan inmediatamente. Si no se encuentran resultados, los archivos cargados pueden ser compartidos con los analistas de malware de confianza para ayudar a las futuras detecciones, o la identificación de un nuevo ransomware.
Los datos se cargan en el servidor a través de SSL, es decir, la conexión no puede ser interceptada por un tercero.
Dicho esto, no puedo garantizar que los archivos se mantendrán 100% confidencial. Los datos se almacenan temporalmente en un servidor compartido, y no soy responsable de nada de lo que se haga de otra manera con estos datos.
No. Este servicio sólo se evaluará la nota de rescate, y los archivos cifrados para determinar el ransomware. Para el análisis estático o de comportamiento, puede enviar archivos a VirusTotal o HybridAnalysis.
Aprovechando la ocasión, introduciré brevemente los diferentes tipos de ransomware que actúan a día de hoy, afectando casi cualquier dispositivo personal que podamos tener a mano:
Ransomware de cifrado: altera y bloquea archivos en base a extensiones predefinidas en su código. Ejemplos: Cryptolocker, Petya, CryptXXX y tantos otros, la mayoría. Eliminar este tipo de amenazas depende de factores como errores en su código, captura de servidores por parte de las autoridades, arrepentimiento de los creadores y psoterior publicación de claves maestras…
Ransomware de bloqueo: intenta aparentar un bloqueo completo, limitándose a bloquearnos el acceso a nuestras aplicaciones mientras el equipo está encendido, bloqueando procesos de Windows, antivirus, etc. Sin embargo, este tipo no cifra los documentos. Ejemplos: WinLocker y el ya viejo “virus de la policía”.
Ransomware de MBR: el Master Boot Record o registro de arranque maestro permite que el sistema operativo instalado pueda arrancar. Algunas muestras de este malware cifran el sector de arranque del disco en lugar de hacerlo con los archivos, por lo que se pueden recuperar normalmente con herramientas forenses.
Ransomware mobile: desde hace ya tiempo los móviles son capaces de infectarse por medio de descargas dirigidas desde aplicaciones -aparentemente útiles- que pretenden ser lo que no son. Es importante mantener el teléfono actualizado y con un antimalware activo. Hablamos de Android principalmente (aunque no de forma exclusiva).
Enfocado a servidores web: cada vez más, existen muestras que van dirigidas a infectar servidores web, aprovechando vulnerabilidades conocidas y no parcheadas. La web en cuestión quedará inutilizable o incluso podría llegar a infectar a usuarios visitantes.
El ransomware -a veces denominado Cryptoware– podría definirse como la lacra informática de nuestro tiempo. Si no tenemos mucho cuidado y un poco de suerte, podríamos acabar con nuestros archivos totalmente inutilizables, para siempre. Por suerte, existen herramientas que nos permiten identificar el ransomware, caso de la herramienta que os presento hoy, Crypto-Sheriff.
Ramsomware Overview https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml#
Prevención https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml#
Christopher M Frenz & Diaz, Christian L. Guia Contra Ataques Ransomware. Recuperado el 16 de octubre de 2020 de https://owasp.org/www-pdf-archive//Guia_Contra_Ransomware.pdf
WINDOWS DEFENDER WINDOWS 11: Quitar malware de tu PC Windows - Soporte técnico de Microsoft
WINDOWS DEFENDER WINDOWS 8.1 Y 7: Quitar malware desde su PC en Windows 8.1 o Windows 7 - Soporte técnico de Microsoft
Es común encontrarse con un ransomware cuyo programa cifra la información y te pide un rescate por la misma y en ciertos casos hasta te pide una extorsión para no divulgar tus datos robados. Estos programas maliciosos ransomware se podrían descargar desde un email, un sitio WEB, un programa de terceros, un ataque directo por vulneravilidades y exposiciones, un USB infectado, por mencionar algunos.
Para mitigar ransomware en el sistema operativo Windows 10 u 11, reforzo el antivirus Windows Defender con una función llamada "Protección frente a ransomware" este protege tus archivos frente a amenazas como el ransomware y permite restaurar dichos archivos en caso de algún ataque.
Paso 1: En el menu de inicio busca "Seguridad de Windows" y selecciona la aplicación "Seguridad de Windows"
Paso 2: Selecciona "protección contra virus y amenazas"
NOTA: Podría ser que se tenga otro antivirus y que no este activo "Windows Defender", hay que activarlo.
Paso 3: En la sección "Protección frente a ransomware" selecciona "Administrar la protección contra el ransomware"
Paso 4: Activa la casilla de "Acceso controlado a carpetas"
NOTA1: la función de acceso controlado a carpetas se requiere tener activado la protección de windows defender y no tener instalado nungún antivirus de terceros de lo contrario no podrás activarlo.
NOTA2: En ocasiones, una app que es segura de usar se identificará como perjudicial. Esto ocurre porque Microsoft quiere mantener tu seguridad de Microsoft y en ocasiones pecará de precavido; sin embargo, esto podría interferir con la manera en que normalmente usas el PC. Puedes agregar una app a la lista de apps seguras o permitidas para impedir que se bloqueen.
Pero no te preocupes, tus datos importantes los puedes almacenar en carpetas como "Documentos, imagenes, escritorio" y programar OneDrive para que haga un respaldo de manera automática. Los expertos de INB Computers con gusto le podemos ayudar para más información sobre protección frente a ransomware contáctenos en https://www.facebook.com/InbComputers/
Habilitar la protección basada en virtualización de la integridad de código
La integridad de memoria es una característica de seguridad basada en virtualización (VBS) disponible en Windows. La integridad de la memoria y VBS mejoran el modelo de amenazas de Windows y proporcionan protecciones más seguras contra el malware que intenta aprovechar el kernel de Windows. Habilitar virtualización ayuda con una capa extra de seguridad y puede ralentizar el equipo de manera leve en Windows Defender antivirus de Windows.
NOTA: Si no funciona quitar programas o controladores incompatibles con la virtualizacion.
WEB: ¿Qué es la Prevención de ejecución de datos (DEP). https://support.microsoft.com/es-es/topic/-qu%C3%A9-es-la-prevenci%C3%B3n-de-ejecuci%C3%B3n-de-datos-dep-60dabc2b-90db-45fc-9b18-512419135817
WEB: Cómo determinar que el DEP de hardware está disponible y configurado en el equipo. https://learn.microsoft.com/es-es/troubleshoot/windows-client/performance/determine-hardware-dep-available
Licenciamiento: Free con sustema Windows 10
Plataforma: Windows 8, 8.1, 10, 11.
Sitio: https://www.microsoft.com/es-es/windows/comprehensive-security
Defensa antivirus y contra malware de nueva generación. Prevención de seguimiento.2 Inicios de sesión mediante datos biométricos.3 Todo integrado, siempre actualizado y sin coste adicional.7
Inicio de sesión seguro con Windows Hello: Olvídate de las contraseñas. Con Windows Hello, puedes iniciar sesión con solo una mirada o tu huella digital.3
Privacidad online de Edge: La prevención de seguimiento te ayuda a administrar la forma en que los sitios web te rastrean y te da control sobre tu configuración de privacidad.4
Ponla en marcha y no te preocupes más: Los PC Windows pueden hacer una copia de seguridad automática de tus archivos importantes y almacenarlos en la nube de OneDrive, de modo que puedes recuperar archivos seleccionados en el caso de un ciberataque.5
Empodera y protege: Mantente conectado con tus seres queridos, desarrolla hábitos de seguridad más estrictos y crea un espacio online más seguro con la app Microsoft Family Safety.6
Seguridad de Windows: Seguridad avanzada para defender contra las ciberamenazas de hoy en día. Integrada, actualizada periódicamente y sin coste adicional.7 Eso es Seguridad de Windows.
Olvídate de las contraseñas con Windows Hello: Windows Hello permite inicios de sesión más seguros y personales mediante datos biométricos, como tu rostro o huella digital.3 8
Tu vida digital... protegida: OneDrive conserva una copia de seguridad y protección de tus archivos con la detección de ransomware y opciones de recuperación de archivos. Y para tus archivos más importantes, cuentas con una carpeta protegida a la que solo tú puedes acceder con un segundo paso de verificación de identidad.5
Microsoft Family Safety: La app Family Safety te ayuda a mantenerte conectado con tus seres queridos, desarrollar hábitos de seguridad más estrictos y crear un espacio online más seguro con la app Microsoft Family Safety.
Controla tus cosas: Ya sea que se trate de tu portátil o lápiz digital, la característica Encontrar mi dispositivo de Windows 11 puede ayudarte a localizarlo. Simplemente guarda la ubicación del dispositivo cuando esté conectado a Internet y luego ve a tu cuenta de Microsoft para encontrarlo.
WEB: https://www.kaspersky.es/blog/kaspersky-anti-ransomware-tool-for-business/
Kaspersky Anti-Ransomware Tool for Business de 2020 es gratis.
Esta herramienta ligera incluye todas las funciones vanguardistas de las tecnologías de protección de endpoints de Kaspersky Lab, como la detección del comportamiento con asistencia en la nube, para bloquear el ransomware y el malware de cifrado de inmediato.
Y, como cumple con el Reglamento General de Protección de Datos GDPR, puede confiar en que sus datos se tratan y protegen de manera responsable.
Protección para carpetas compartidas
Kaspersky Anti-Ransomware Tool for Business puede bloquear los intentos de cifrado locales y remotos de los datos de usuario.
Funciona con la mayoría de software de seguridad
No importa el proveedor de seguridad que utilice; la herramienta Anti-Ransomware de Kaspersky Lab funciona con él.
Detección de criptominería
Además de los elementos de malware, Kaspersky Anti-Ransomware Tool for Business puede detectar y bloquear los de adware, pornware y riskware, incluido el software de criptominería.
Conoce en menos de 30 minutos cómo evitar el ransomware con una solución de microsegmentación.
Es más fácil de lo que piensas.
Si hay algo que todos hemos aprendido durante la última década es que los ataques de ransomware llegaron para quedarse.
En México, el ataque a organizaciones con mayor crecimiento en el 2021 es el ransomware, y el costo promedio de resolución es entre $500 mil y 1 millón de dólares.
Revive junto a Guardicore y Dicofra Cyber Security una breve conversación y demo en vivo, para conocer en 30 minutos cómo puedes mitigar el ransomware, de forma rápida y sencilla, con una solución de microsegmentación de red.
¡Importante! Elimina el ransomware primero (puedes usar la versión de prueba de Kaspersky ) ya que sino volverá a bloquear tu sistema de nuevo.
Antes de utilizar el descifrador, lee su guía de uso asociada.
Bienvenido a No ransom, el lugar donde encontrarás los últimos descifradores, las herramientas para eliminar el ransomware, e información sobre cómo protegerte.
Un ransomware es un malware (un troyano u otro tipo de virus) que bloquea tu dispositivo o cifra tus archivos, y después te solicita el pago de un rescate para que puedas recuperar tus datos. No es barato y pagar no garantiza nada. Si eres una víctima del ransomware, prueba nuestras herramientas gratuitas y recupera tu vida digital.
WEB: https://www.emsisoft.com/en/ransomware-decryption/
Se encuentra un programa capas de ayudar en la recuperacion de archivos tras un siniestro con Ramsomware. Decrypter disponible para 148 variantes del ransomware STOP
Estos son algunos de las herramientas de descifrado ransomware:
777 Ransom
AES_NI Ransom
Agent.iih Ransom
Alcatraz Ransom
Alpha Ransom
Amnesia Ransom
Amnesia2 Ransom
Annabelle Ransom
AstraLocker Ransom
AtomSilo Ransom
Aura Ransom
Aurora Ransom
AutoIt Ransom
AutoLocky Ransom
Avaddon Ransom
Avest Ransom
BTCWare Ransom
Babuk Ransom
BadBlock Ransom
BarRax Ransom
Bart Ransom
Bianlian Ransom
BigBobRoss Ransom
Bitcryptor Ransom
CERBER V1 Ransom
Chaos Ransom
CheckMail7 Ransom
Chernolocker Ransom
Chimera Ransom
Coinvault Ransom
Cry128 Ransom
Cry9 Ransom
CryCryptor Ransom
CrySIS Ransom
Cryakl Ransom
Crybola Ransom
Crypt32 Ransom
Crypt888 Ransom
CryptON Ransom
CryptXXX V1 Ransom
CryptXXX V2 Ransom
CryptXXX V3 Ransom
CryptXXX V4 Ransom
CryptXXX V5 Ransom
CryptoMix Ransom
Cryptokluchen Ransom
Cyborg Ransom
DXXD Ransom
Daivol ransomware Ransom
Damage Ransom
Darkside Ransom
Democry Ransom
Derialock Ransom
Dharma Ransom
DragonCyber Ransom
ElvisPresley Ransom
EncrypTile Ransom
Everbe 1.0 Ransom
FONIX Ransom
FenixLocker Ransom
FilesLocker v1 and v2 Ransom
FortuneCrypt Ransom
Fury Ransom
GalactiCryper Ransom
GandCrab (V1, V4 and V5 up to V5.2 versions) Ransom
GetCrypt Ransom
Globe Ransom
Globe/Purge Ransom
Globe2 Ransom
Globe3 Ransom
GlobeImposter Ransom
GoGoogle Ransom
Gomasom Ransom
HKCrypt Ransom
Hakbit Ransom
HermeticRansom Ransom
HiddenTear Ransom
HildaCrypt Ransom
Hive (v1 to v4) Ransom
Iams00rry Ransom
InsaneCrypt Ransom
Iwanttits Ransom
JSWorm 2.0 Ransom
JSWorm 4.0 Ransom
Jaff Ransom
JavaLocker Ransom
Jigsaw Ransom
Judge Ransom
WEB: https://www.nomoreransom.org/es/decryption-tools.html
No more ransom proporciona de forma gratuita herramientas de descifrado contra el ransomware.
¡IMPORTANTE! Antes de descargar e instalar la solución, lea las instrucciones. Asegúrese que ha eliminado el malware de su sistema, de lo contrario volverá a bloquear o cifrar su equipo. Cualquier solución antivirus fiable debería bastar para ello.
Continua la lista de ransomware para desencriptar:
Kokokrypt Ransom
LECHIFFRE Ransom
LambdaLocker Ransom
Lamer Ransom
Linux.Encoder.1 Ransom
Linux.Encoder.3 Ransom
LockFile Ransom
LockerGoga Ransom
Loocipher Ransom
Lorenz Ransom
Lortok Ransom
MacRansom Ransom
MafiaWare666 Ransom
Magniber Ransom
Mapo Ransom
Marlboro Ransom
Marsjoke aka Polyglot Ransom
Maze / Sekhmet / Egregor Ransom
MegaCortex Ransom
MegaLocker Ransom
Merry X-Mas Ransom
MirCop Ransom
Mira Ransom
Mole Ransom
Muhstik Ransom
Nemty Ransom
Nemucod Ransom
NemucodAES Ransom
Nmoreira Ransom
NoWay Ransom
Noobcrypt Ransom
Onyx2 Ransom
Ouroboros Ransom
Ozozalocker Ransom
Paradise Ransom
Pewcrypt Ransom
Philadelphia Ransom
Planetary Ransom
Pletor Ransom
Plutocrypt Ransom
Popcorn Ransom
Professeur Ransom
Prometheus Ransom
Puma Ransom
Pylocky Ransom
RAGNAROK Ransom
REvil/Sodinokibi Ransom
Rakhni Ransom
RanHassan Ransom
Rannoh Ransom
Ransomwared Ransom
RedRum Ransom
Rotor Ransom
SNSLocker Ransom
Shade Ransom
SimpleLocker Ransom
Simplocker Ransom
Solidbit Ransom
SpartCrypt Ransom
Stampado Ransom
SynAck Ransom
Syrk Ransom
TargetCompany Ransom
Tarrak ransomware Ransom
Teamxrat/Xpan Ransom
TeslaCrypt V1 Ransom
TeslaCrypt V2 Ransom
TeslaCrypt V3 Ransom
TeslaCrypt V4 Ransom
Thanatos Ransom
ThunderX Ransom
Trustezeb Ransom
TurkStatic Ransom
VCRYPTOR Ransom
WannaCryFake Ransom
Wildfire Ransom
XData Ransom
XORBAT Ransom
XORIST Ransom
Yatron Ransom
ZQ Ransom
ZeroFucks Ransom
Ziggy Ransom
Zorab Ransom
djvu Ransom
En construcción...
WEB: https://www.avg.com/es-mx/ransomware-decryption-tools#pc
Utilice las herramientas gratuitas de AVG para descifrar archivos vulnerados con las siguientes formas de ransomware. Solo tiene que hacer clic en un nombre para ver los signos de la infección y obtener nuestro remedio gratuito.
Apocalypse
BadBlock
Bart
Crypt888
Legion
SZFLocker
TeslaCrypt
AES_NI
Alcatraz Locker
Apocalypse
AtomSilo y LockFile
Babuk
BadBlock
Bart
BigBobRoss
BTCWare
Crypt888
CryptoMix (sin conexión)
CrySiS
EncrypTile
FindZip
Fonix
WEB: https://www.avast.com/es-mx/ransomware-decryption-tools#pc
Avast proporciona herramientas gratuitas que pueden ayudarle a descifrar los archivos afectados por los siguientes tipos de ransomware. Solo tiene que hacer clic en un nombre para ver los signos de la infección y obtener nuestra solución de forma gratuita.
GandCrab
Globe
HermeticRansom
HiddenTear
Jigsaw
LambdaLocker
Legion
NoobCrypt
Prometheus
Stampado
SZFLocker
TargetCompany
TeslaCrypt
Troldesh/Shade
XData
Más Información:
Ejemplo .id[psChe4RC].[t.me_secles1bot].secles, https://www.pcrisk.es/guias-de-desinfeccion/12524-secles-ransomware (RECOMENDADO)