10
CRYPT0L0CKER, UNA ALTERNATIVA PARA DESENCRIPTAR TUS FICHEROS CRYPT0L0CKER, UNA ALTERNATIVA PARA DESENCRIPTAR TUS FICHEROS MAPA DEL SITIO Crypt0l0cker, una alternativa para desencriptar tus �cheros En principio la idea de crear esta página es para hacer pública una manera económica de poder desencriptar tus �cheros encriptados por cualquier variante de Crypt0l0cker. Queremos que quede claro que no tenemos nada que ver con Dr. web, que nuestro objetivo no es hacer publicidad a este antivirus sino ayudar a la gente a solucionar un problema tan grave como el cifrado de archivos. Desconocemos cuál es tu variante, es por ello que debes ponerte en contacto previamente con el soporte técnico de Dr.Web para ver si tienes solución o no. El inconveniente principal, y el Buscar en este sitio Crypt0l0cker, una alternativa https://sites.google.com/site/crypt0l0ckerunaalter... 1 de 10 28/05/15 01:39

crypt0l0cker una alternativa para desencriptar tus ficheros

Embed Size (px)

DESCRIPTION

Una guía para poder conseguir la desencriptación de tus ficheros por cualquier rasomware.

Citation preview

  • CRYPT0L0CKER, UNAALTERNATIVA PARADESENCRIPTAR TUSFICHEROS

    CRYPT0L0CKER, UNAALTERNATIVA PARADESENCRIPTAR TUSFICHEROS

    MAPA DEL SITIO

    Crypt0l0cker, unaalternativa paradesencriptar tuscherosEn principio la idea de crear estapgina es para hacer pblica unamanera econmica de poderdesencriptar tus cherosencriptados por cualquiervariante de Crypt0l0cker.

    Queremos que quede claro queno tenemos nada que ver conDr. web, que nuestro objetivo noes hacer publicidad a esteantivirus sino ayudar a la gente asolucionar un problema tangrave como el cifrado dearchivos.

    Desconocemos cul es tuvariante, es por ello que debesponerte en contactopreviamente con el soportetcnico de Dr.Web para ver sitienes solucin o no.

    El inconveniente principal, y el

    Buscar en este sitio

    Crypt0l0cker, una alternativa https://sites.google.com/site/crypt0l0ckerunaalter...

    1 de 10 28/05/15 01:39

  • motivo de no indicar unasolucin "gratuita" es porque lamisma pgina web del antivirusde Dr.Web indica la siguientenoticia:

    Descifrado de archivospermitido slo a usuariosDr.Web

    19 de junio 2013

    Doctor Web, ha anunciado que,a partir del 19 de junio suservicio gratuito para restaurararchivos cifrados con elmalware de la familia TrojanEncoder est disponible slopara los usuarios de productosDr.Web. Esto se debe al grannmero de peticionesrelacionadas con Trojan-codicador que hansobrecargado los laboratoriosde antivirus de la empresa y elservicio de soporte tcnico.

    El servicio de soporte tcnico deDoctor Web ha recibido hasta2.800 solicitudes de descifradoen los ltimos tres meses, lo quesignica que se estaban procesando aproximadamente30 solicitudes Trojan.Encoderdiarias. La gran mayora de losusuarios cuyos sistemas hansido comprometidos no utilizanningun antivirus en absoluto ose apoyan en aplicacionespopulares gratuitas de

    Crypt0l0cker, una alternativa https://sites.google.com/site/crypt0l0ckerunaalter...

    2 de 10 28/05/15 01:39

  • antivirus, por lo que el nmerode infecciones de codicadorest creciendo al igual que elnmero de solicitudes.

    Para llamar la atencin sobresus anti-virus ables y probadosy para proporcionar alta calidady un apoyo oportuno a suspropios clientes, ante todo,Doctor Web ha decidido prestarel servicio de descifrado libreslo para usuarios registradosde Dr.Web.

    Puedes obtener Dr.Web de laforma que te venga mejor:comprarlo en una tienda deinformtica o conseguir unalicencia electrnica a travs deInternet. Doctor Web tambindesea llamar la atencin de losusuarios a su recientementelanzada promo "Dr.Web verano"en las que se puede ahorrar 6o ms en la proteccinanti-virus."

    Puede verse el enlace original ala noticia en este enlace1.

    As que lo primero que vamos aindicar es cmo realizar lacompra de una licencia de suantivirus con soporte tcnico yduracin de un ao. (que es laque hemos utilizado nosotrospara desencriptar nuestrosarchivos) a travs de esteenlace2.

    Crypt0l0cker, una alternativa https://sites.google.com/site/crypt0l0ckerunaalter...

    3 de 10 28/05/15 01:39

  • *Nota: Es mejor utilizar losenlaces de las webs en ingls yaque enlazan con el caminocorrecto, hemos comprobadoque la noticia de que el soporteno es "gratuito", no aparece enla versin espaola de dichaweb, o al menos no exactamenteigual.

    Utilizando la opcin de"Protection for home" en elapartado "What do you need toprotect?" hemos elegido"PC/Mac/laptop/netbook/ultrabook/tablet" clickamosen el botn verde de Next.

    Nos aparecer una pantallacomo la de a continuacin:

    Lo importante en este asunto, escomprar la licencia consoporte, puesto que es al n y alcabo el soporte el que nos va a

    Crypt0l0cker, una alternativa https://sites.google.com/site/crypt0l0ckerunaalter...

    4 de 10 28/05/15 01:39

  • resolver el problema de laencriptacin de cheros,elegimos Basic anti-virusprotecction.

    Luego nos da la oportunidad deelegir por cuanto tiempoqueremos la licencia deantivirus, siendo la mas corta lade 3 meses y la mas larga de 3aos.

    Nosotros elegimos la de 1 ao,aunque imaginamos que con lade 3 meses tambin tienesacceso al servicio dedesencriptacin.

    Al darle click en Buy, nosaparece una ventana del portalde compra por internet delcitado antivirus, Avangate es laempresa que tiene ladistribucin on-line de dichoproducto.

    **(Como nota al lector,indicamos) Desaconsejamos lacompra del antivirus a travsde otros distribuidoresdistintos de Avangate ya que"intentarn" cobrarte 100 + el

    Crypt0l0cker, una alternativa https://sites.google.com/site/crypt0l0ckerunaalter...

    5 de 10 28/05/15 01:39

  • compromiso de migrar el totalde licencias que tengas con tuactual distribuidor de antivirus(panda, mcafee, etc), o unacompra mnima de 5 licencias,por la herramienta "gratuita"que te ofrece el propio antivirusde Dr.Web, a travs deAvangate.

    31,46 es el coste que pagamospor la desencriptacin denuestros cheros.

    Hemos comprobado que esposible comprar una licencia atravs del mismo portal por untiempo inferior a un ao y cuyocoste completo es inferior, perono tenemos la experiencia dehaberlo hecho, nosotrospagamos la licencia de 1 ao,con soporte tcnico.

    Dr.Web tiene una largaexperiencia con los troyanosrasomware, y tienen un ampliocatlogo de herramientas ysemillas para desencriptar loscheros.

    Despues de haber realizado elpago de la licencia del antivirus

    Crypt0l0cker, una alternativa https://sites.google.com/site/crypt0l0ckerunaalter...

    6 de 10 28/05/15 01:39

  • te llegarn varios correos, unoscon la factura de haber realizadoel pago del mismo, y otros deDr.Web con el nmero delicencia que acabas de comprar.

    Con ese numero de licencia enmano, y a travs del enlace3.

    Rellenas los datos con los queregistraste tu licencia recinfacturada, indicas qu antivirustenias en el equipo cuando teentr el problema, (panda,mcafee, etc) rellenas el cuadrocon las letras y nmeros que teaparecen en la imagen, indicasque "acabas de comprar unalicencia de antivirus, y quetienes un problema deencriptacin de cheros a razde un troyano rasomware", ysubes un chero con extensinNombreArchivo.doc.encrypted oNombreArchivo.pdf.encrypted y

    Crypt0l0cker, una alternativa https://sites.google.com/site/crypt0l0ckerunaalter...

    7 de 10 28/05/15 01:39

  • solo con eso ya has abierto"gratis" el ticket de soporte!!!.

    Es importante no subir/enviarinformacin que pueda sercomprometida.Por supuestono compartir un chero denmeros de cuenta,oinformacin personal obancaria etc con nadie. (ennuestro caso enviamos un"ManualDeUsuario.doc.encrypted").

    En caso de que tu problematenga solucin, te devolvern uncorreo del soporte tcnico de laweb del antivirus de Dr.Web conla herramienta, la semilla y lasinstrucciones que has de utilizarpara desencriptar todos loscheros que tuvierasencriptados. No es necesarioestar conectado a internet paraejecutar la herramienta, ytampoco es necesario ejecutar laherramienta en el equipoinfectado.

    En nuestro caso particular, alejecutar la herramienta te indicaun mensaje diciendo:

    Free utily to recover lescrypted by Trojan.Encoder.225.Es decir Utilidad Gratuita pararecuperar cheros cifrados porel ....

    (y pensar que por esto, hay otrosen internet que dicen tener un

    Crypt0l0cker, una alternativa https://sites.google.com/site/crypt0l0ckerunaalter...

    8 de 10 28/05/15 01:39

  • departamento de softwareespecializado y quieren cobrarteel oro y el moro...)

    Espero que les haya ayudado, yhaya tenido xito en su tarea.

    En nuestro caso particular

    Crypt0l0cker, una alternativa https://sites.google.com/site/crypt0l0ckerunaalter...

    9 de 10 28/05/15 01:39

  • tardaron una semana en darnossolucin, y recuperamos el 100%de los cheros ".encrypted",pero conocemos otros casosque solo tardaron 4 horas enrecibir el paquete dedesencriptacin.

    Un saludo, nos vemos en losbares.

    Counter

    SUBPGINAS (1): CRYPT0L0CKER,UNA ALTERNATIVA PARADESENCRIPTAR TUS FICHEROS

    Iniciar sesin | Actividad reciente del sitio | Informar de uso inadecuado | Imprimir pgina | Con la tecnologa de GoogleSites

    Crypt0l0cker, una alternativa https://sites.google.com/site/crypt0l0ckerunaalter...

    10 de 10 28/05/15 01:39