===============================================================================
!!! NOS CIFRAR SUS ARCHIVOS CON Crypt0L0cker !!!
===============================================================================
Los archivos más importantes (incluidos los de los discos de red, USB, etc):
fotos, vídeos, documentos, etc. se cifran con nuestro virus Crypt0L0cker. La
única manera de restaurar los archivos es pagarnos. De lo contrario, se
perderán los archivos.
Utilice este enlace para pagar por la recuperación de los archivos:
http://cld7vqwcvn2bii67.tor4browser.org ... _pass=6797
-------------------------------------------------------------------------------
-------------------------------------------------------------------------------
[=] ¿Qué pasó con mis archivos?
Sus archivos importantes: fotos, vídeos, documentos, etc. se cifran con
nuestro virus Crypt0L0cker. Este virus utiliza muy fuerte algoritmo de
cifrado - RSA-2048. Fracción del algoritmo de cifrado RSA-2048 es imposible
sin la llave especial de descifrado.
[=] ¿Cómo puedo restaurar mis archivos?
Sus archivos ahora son inservibles e ilegibles, puede comprobar que al tratar
de abrirlos. La única manera de restaurarlos es utilizar nuestro software de
descifrado. Usted puede comprar este software de descifrado en nuestro
sitio web (http://cld7vqwcvn2bii67.tor4browser.org/p1pf6p0.php?user_code=24x47u9&user_pass=6797).
[=] ¿Qué debo hacer ahora?
Usted debe visitar nuestro sitio web (http://cld7vqwcvn2bii67.tor4browser.org/p1pf6p0.php?user_code=24x47u9&user_pass=6797)
y comprar descifrado para su PC.
[=] No puedo acceder a su sitio web. ¿Qué debo hacer?
Nuestro sitio web debe ser accesible desde uno de estos enlaces:
http://cld7vqwcvn2bii67.tor4browser.org ... _pass=6797
http://cld7vqwcvn2bii67.torlocator.org/ ... _pass=6797
http://cld7vqwcvn2bii67.tor2web.blutmag ... _pass=6797
http://cld7vqwcvn2bii67.onion/p1pf6p0.p ... _pass=6797 (utilizando el navegador TOR)
Si por alguna razón estas direcciones no están disponibles, por favor siga
los pasos:
1. Descargue e instale TOR-navegador:
http://www.torproject.org/projects/torbrowser.html.en
2. Después de una instalación exitosa, ejecutar el navegador y esperar a
que la inicialización.
3. Escriba en la barra de direcciones:
http://cld7vqwcvn2bii67.onion/p1pf6p0.p ... _pass=6797
4. El acceso a nuestro sitio web.
También puede ponerse en contacto con nosotros a través de
correo electrónico: decrypthelp@mail15.com
-------------------------------------------------------------------------------
-------------------------------------------------------------------------------
===============================================================================
amchacon escribió:Me hace gracia la página, todo super profesional y comercial. Somos estafadores pero tenemos clase
Por lo que dicen, el desencriptado es con un programa. ¿Nadie ha colgado ese programa en la red?
https://localbitcoins.com/es/
noentiendero escribió:También se puede, siempre que haya posibilidad de ello y si no es mucha cantidad de archivos a conservar, usar algun programita de estos típicos que sincroniza archivos... tipo Dropbox aunque inclinándonos más a Owncloud, incluso se podría crear uno virtual. En teoría, si el virus ransomware encriptador encriptase archivos que tenemos sincronizados con Owncloud, sólo tocaría esos archivos, pero es que Owncloud permite restaurarlos a versiones anteriores, por lo que se podría recuprar el archivo original que estaría copiado en el servidor. Es un ejemplo, además con Owncloud se pueden añadir carpetas a sincronizar sueltas, por ejemplo si son archivos de Facturaplus o algun programa así, se sincroniza la carpeta donde están guardados y listo.
WiiBoy escribió:noentiendero escribió:También se puede, siempre que haya posibilidad de ello y si no es mucha cantidad de archivos a conservar, usar algun programita de estos típicos que sincroniza archivos... tipo Dropbox aunque inclinándonos más a Owncloud, incluso se podría crear uno virtual. En teoría, si el virus ransomware encriptador encriptase archivos que tenemos sincronizados con Owncloud, sólo tocaría esos archivos, pero es que Owncloud permite restaurarlos a versiones anteriores, por lo que se podría recuprar el archivo original que estaría copiado en el servidor. Es un ejemplo, además con Owncloud se pueden añadir carpetas a sincronizar sueltas, por ejemplo si son archivos de Facturaplus o algun programa así, se sincroniza la carpeta donde están guardados y listo.
Mi cliente tenia un dropbox con los archivos, el virus encrypto los archivos de dropbox ( y tambien de un pendrive ) y despues de borrar los del dropbox no se podian restaurar, no se que hizo el hijodeputa
apachusque escribió:¿Es que nadie hace copias de seguridad hoy día?
Con el precio de los discos duros, nada más fácil que tener todo copiado en otro disco, y ese disco, desenchufado del equipo (sólo lo pones para hacer la copia, luego fuera).
Así, ya puede hacer lo que quiera el virus... Si entra, formateo y arreando.
Y los datos sensibles (fotos familiares, etc), copia también en DVD, por si las moscas.
Un saludo.
WiiBoy escribió:Pero encrypta todo lo que tenga conectado, copias, espejos, discos duros, nubes... incluso si tienes el pc conectado en red a una red encrypta todo lo que tenga acceso en esa red, ademas lo que dice amchacon tampoc vale, se apropia de los derechos de administrador en windows, es una putada muy gorda lo mejor que puedes acer es tirar del cable de corriente
WiiBoy escribió:ademas lo que dice amchacon tampoc vale, se apropia de los derechos de administrador en windows
Solieyu escribió:WiiBoy escribió:Pero encrypta todo lo que tenga conectado, copias, espejos, discos duros, nubes... incluso si tienes el pc conectado en red a una red encrypta todo lo que tenga acceso en esa red, ademas lo que dice amchacon tampoc vale, se apropia de los derechos de administrador en windows, es una putada muy gorda lo mejor que puedes acer es tirar del cable de corriente
Menudo putadón que me llegue a pasar eso,tengo un disco duro de 500GB y otro de 80 de puro JAV...me daría el patatús!!...
Veo que si se apodera de los permisos de windows,no creo que le ponga trabas un firewall ,¿o si?
WiiBoy escribió:apachusque escribió:¿Es que nadie hace copias de seguridad hoy día?
Con el precio de los discos duros, nada más fácil que tener todo copiado en otro disco, y ese disco, desenchufado del equipo (sólo lo pones para hacer la copia, luego fuera).
Así, ya puede hacer lo que quiera el virus... Si entra, formateo y arreando.
Y los datos sensibles (fotos familiares, etc), copia también en DVD, por si las moscas.
Un saludo.
Si la copia la tienes externa vale
Pero encrypta todo lo que tenga conectado, copias, espejos, discos duros, nubes... incluso si tienes el pc conectado en red a una red encrypta todo lo que tenga acceso en esa red, ademas lo que dice amchacon tampoc vale, se apropia de los derechos de administrador en windows, es una putada muy gorda lo mejor que puedes acer es tirar del cable de corriente
WiiBoy escribió:Solieyu escribió:WiiBoy escribió:Pero encrypta todo lo que tenga conectado, copias, espejos, discos duros, nubes... incluso si tienes el pc conectado en red a una red encrypta todo lo que tenga acceso en esa red, ademas lo que dice amchacon tampoc vale, se apropia de los derechos de administrador en windows, es una putada muy gorda lo mejor que puedes acer es tirar del cable de corriente
Menudo putadón que me llegue a pasar eso,tengo un disco duro de 500GB y otro de 80 de puro JAV...me daría el patatús!!...
Veo que si se apodera de los permisos de windows,no creo que le ponga trabas un firewall ,¿o si?
Si es el de windows, te lo desactiva, si tienes un antivirus que te lo bloquee antes de ejecutarlo, pues perfecto, sino estas jodido, tambien borra todos los puntos de restauracion que encuentre en el pc, es super simpatico el bicho
Vastag escribió:zelcs escribió:El virus entra tengas antivirus o no, os lo digo por experiencia de mis clientes que ya llevo 4 en total, también coge todo lo que tengas anclado en red ya sean disco duros o dropbox o cualquier cosa de esas, la mejor manera es montar un nas, no anclar la unida y hacer las copias con el cobian backup que puedes decirle una ip de la red que en este caso seria el nas y una carpeta y no tienes que tenerla anclada al pc. Y como dicen algún compañera aun hay muchas empresas que por mucho que se lo repitas lo de poner una copia de seguridad no quieren por que es costoso o piensan que a ellos no les pasara hablo desde la experiencia de este virus.
Pues hay que ser gañan para ser una empresa y no querer tener copia de seguridad. No ya por el virus, sino porque los discos duros no son magicos y pueden romperse.
Vastag escribió:No te digo que no, pero muchas empresas lo ven caro lo de poner sistemas automáticos de copas de seguridad, nosotros montamos nas con raid 1 y nos aseguramos que no se queden nunca sin copias, pero invertir en lo que vale eso para muchas empresas de tamaño pequeño mediano no quieren.
Si, no me sorprende nada. Conozco una pequeña gestoria que se fue a pique precisamente por no querer gastarse 300€ en un NAS. Perdieron todos los documentos de los clientes y acabaron cerrando, hay que ser corto de miras.
Vastag escribió:No te digo que no, pero muchas empresas lo ven caro lo de poner sistemas automáticos de copas de seguridad, nosotros montamos nas con raid 1 y nos aseguramos que no se queden nunca sin copias, pero invertir en lo que vale eso para muchas empresas de tamaño pequeño mediano no quieren.
Si, no me sorprende nada. Conozco una pequeña gestoria que se fue a pique precisamente por no querer gastarse 300€ en un NAS. Perdieron todos los documentos de los clientes y acabaron cerrando, hay que ser corto de miras.
JuananBow escribió:Si este es el virus, lo cierto es que hace falta ser bastante ingenuo (por no decir algo peor) para caer en una engañifla como esta.
http://www.welivesecurity.com/la-es/201 ... s-espanol/
Si es que es un engaño de libro...
amchacon escribió:Con lod ajustes de Windows por defecto, te sale una advertencia cada vez que ejecutas un exe.
Solo con eso se te deberían activar las alarmas.
falik escribió:Buenas alguno sabe si se ha conseguido desencriptar los que son extensión .encrypted que vienen con el mail de correos? que visto anteriormente los de extensión .ecc pero estos son nuevos y estoy buscando la forma y de momento no he visto la luz en el tunel xD ( no me ha pasado a mi aunque estoy intentando recuperar uno y como es lógico no tenia backup actualizado y al tener windows xp no puedo usar el shadow explorer.
Gracias.
berez12 escribió:Yo tengo un NAS pero el acceso a los archivos lo tengo restringido con usuario y contraseña. Este virus me puede joder los archivos del NAS?
WiiBoy escribió:berez12 escribió:Yo tengo un NAS pero el acceso a los archivos lo tengo restringido con usuario y contraseña. Este virus me puede joder los archivos del NAS?
Pues no lo se, pero las unidades que esten en red visibles se las funde
berez12 escribió:Yo tengo un NAS pero el acceso a los archivos lo tengo restringido con usuario y contraseña. Este virus me puede joder los archivos del NAS?