CTB-Locker El Ramsomware del momento ...

Muy buenas gente.

He estado leyendo ultimamente (y ademas tengo un caso en la tienda) que esta en circulacion un programa que te encripta de forma automatica tus ficheros importantes y no puedes desbloquearlos a menos que pases por caja ... algo que incluso asi no garantiza que recuperes los datos.

Tanto ficheros JPG, DOC, PST, etc etc etc se encriptan y no se si alguien tiene info de como solucionar el problema (no eliminar el programa en si, si no resolver los ficheros afectados)

He leido por ahi que existe un programa llamado ShadowExplorer, alguien sabe que tal va?

Nos vemos.
yo pille uno de esos hace 1 año, perdi algunas fotos de 10 años.

y mira que soy cuidadoso, antivirus... pues nunca supe donde me lo colaron.

aquí mi relato: hilo_virus-maldito-howdecrypt_1979323

edit: al final consegui recuperar gran mayoría de fotos. partiendo de una foto sin cifrar, se podía recomponer el header de la foto cifrada. el problema es que tiradas con réflex solo funcionaba si se tiraba la foto sin cifrar en la misma configuración que la cifrada.

por ejemplo, de 1.000 fotos en una carpeta, si hacia una foto en modo full automatic de la cámara, y la usaba de guía para el programa, me recuperaba 25 fotos. luego en modo semi automatico a ISO 100 y sacaba otras 10. iba subiendo el iso, cambiando modos y al final recupere la mitad de las fotos. supongo que a dia de hoy estará mas estudiado, voy a cotillear a ver
Enanon escribió:yo pille uno de esos hace 1 año, perdi las fotos de 10 años.

y mira que soy cuidadoso, antivirus... pues nunca supe donde me lo colaron.

aquí mi relato: hilo_virus-maldito-howdecrypt_1979323


Las fotos de 10 años!!!
Jodo, lo siento por ti... Si me pasa a mi me muero.

Yo hace un tiempo me compré un grabador de bluray y en discos de 25gb hice copia de seguridad de todas las fotos.
Me faltan los videos personales y los documentos varios...

Saludos
logitech888 escribió:
Enanon escribió:yo pille uno de esos hace 1 año, perdi las fotos de 10 años.

y mira que soy cuidadoso, antivirus... pues nunca supe donde me lo colaron.

aquí mi relato: hilo_virus-maldito-howdecrypt_1979323


Las fotos de 10 años!!!
Jodo, lo siento por ti... Si me pasa a mi me muero.

Yo hace un tiempo me compré un grabador de bluray y en discos de 25gb hice copia de seguridad de todas las fotos.
Me faltan los videos personales y los documentos varios...

Saludos


Es buena idea, además los discos bluray están bastante baratunos (mis cálculos dicen que 1GB=0,015€ con blurays Mediarange). Yo también hago backups en blurays. También se pueden hacer backups en una o varias "nubes" (dependiendo de cuan "sensibles" sean los datos, incluso se puede encriptar para reducir o evitar las posibilidades de que los tipicos trolles de las compañias alojadoras de los archivos anden a cotillear), o discos duros externos que no estén conectados 24/7, o -si por el momento los Ramsomware no andan por Linux- guardar las cosas en una unidad ext4.
Anda, comoen un capítulo de The Good Wife XD
Aqui la liada es que el programa te pille con Dropbox abierto, discos USB (para backups) conectados, y demas ... porque te la lia en todas las unidades que tengas reconocidas .... esto esta empezando a extenderse y mas de uno se va a llevar una desagradable sorpresa. Sobre todo porque tambien lo hace con ficheros delicados como PST de Outlook o bases de datos.
Dropbox tiene gestión de versiones, recuperar los originales debería ser dos clicks.
dark_hunter escribió:Dropbox tiene gestión de versiones, recuperar los originales debería ser dos clicks.


No lo se con exactitud, ... pero creo que eso es para los clientes de pago, puede ser?
si quieres que dropbox sirva de algo tienes que ser de pago. 2gb para archivos personales son nada y menos, descartado totalmente.
Quizás esto le sirva a más de uno, supongo que el CTB-Locker funcionará igual que el Cryptolocker

http://www.xatakamovil.com/conectividad ... -a-una-web

https://www.decryptcryptolocker.com/

Salu2!
Edy escribió:
dark_hunter escribió:Dropbox tiene gestión de versiones, recuperar los originales debería ser dos clicks.


No lo se con exactitud, ... pero creo que eso es para los clientes de pago, puede ser?

A menos que la promoción de Samsung que hicieron en su día te otorgue privilegios especiales no y me ha salvado el culo 2 veces.
@edy gracias por la información, acabo de hacerme con un disco duro externo de 4tb, para hacer copia de todo lo que me falta.

Y ese disco duro, lógicamente, lo mantendré desconectado.

Saludos
11 respuestas