virus Rapid Ransomware ayuda urgente !!!!

Perfect Ardamax escribió:
Flanders escribió:Las copias de seguridad son fundamentales hacerlas periódicamente, pero parece que solamente aprendemos a base de palos.


Y en un HDD separado del PC principal ya que de nada sirve tener un HDD especifico para copias de seguridad si este HDD en el momento de la infección esta conectado.
Ya que incluso dependiendo del caso...ni quitando la letra de la unidad logras nada.
Tuve un cliente que tenia un HDD interno para copias de seguridad y lo que hacia era quitarle la letra a la unidad desde windows y volverla a poner cada vez que iba ha hacer una copia de seguridad.
Pues bien si bien es cierto que esto suele "bastar" en la mayoría de casos....no se que Ransomware se le metió que le encripto hasta la partición sin letra asignada

Saludos

Así es. Correcto lo que dices. Buena puntualización ;)

Incluso hay ransomwares que infecta a una red entera de ordenadores que estén conectados en ese momento, así que este es otro detalle a tener en cuenta.
Flanders escribió:SpyHunter es un software fraudulento. Mal empiezas instalando programas de ese tipo.

Las copias de seguridad son fundamentales hacerlas periódicamente, pero parece que solamente aprendemos a base de palos.


Pues eliminado el SpyHunter, y desafortunadamente si, a base de este palo empezar a hacer copias... :(

@Brutico, lo que comentas del BitDefender de que no deja cambiar carpetas viene de cajon o hay que configurarlo?

Saludos!
Hola me apunto al hilo que esta interesante vamos a ver si vamos resumiendo cosas

1) herrameintas de backup iperius back up con una utilidad que usa el drive de google https://www.iperiusbackup.es/google-dri ... tware.aspx version prueba gratis , tenemos que localizar algo parecido free

2) antivirus recomendados el bitdefender por la proteccion por permisos a la carpetas , interesante opcion

3) os aporto eso de avast para que hecheis un vistazo herramientas para desencriptar
https://www.avast.com/es-es/c-ransomware

supongo que lo qu ehay que esperar es a que saken el algoritmo de desencriptado o investigar un poco por la web

un link con mas info sobre rapid rasonware
https://www.redeszone.net/2018/01/24/ra ... ar-equipo/
Yo dejo esto que sirve para identificar la variante de ransomware que nos ha infectado. Es subir uno de los archivos infectados a la web, te dice la variante y si tiene solución :)

Espero que a alguien le pueda servir de ayuda:
https://www.nomoreransom.org/es/index.html
aljares escribió:Hola me apunto al hilo que esta interesante vamos a ver si vamos resumiendo cosas

1) herrameintas de backup iperius back up con una utilidad que usa el drive de google https://www.iperiusbackup.es/google-dri ... tware.aspx version prueba gratis , tenemos que localizar algo parecido free

2) antivirus recomendados el bitdefender por la proteccion por permisos a la carpetas , interesante opcion

3) os aporto eso de avast para que hecheis un vistazo herramientas para desencriptar
https://www.avast.com/es-es/c-ransomware

supongo que lo qu ehay que esperar es a que saken el algoritmo de desencriptado o investigar un poco por la web

1) Cuidado con las copias en la nube, porque los ransomwares atacan a esa clase de servicios si hay una sincronización creada. Es decir, si tenemos por ejemplo, la aplicación de Google Drive o Dropbox abierta en el escritorio y sincronizando las copias, el ransomware va a hacer que se sustituyan los archivos originales por los infectados. Eso sí, hay ransomwares que atacan solamente a ciertas extensiones conocidas, así que si ese programa que indicas, utiliza una extensión que comprima los archivos o los meta en un paquete con extensión propia, podría ser funcional.
Es por esta razón que ahora estos servicios incluyen un Historial hacía atrás, para recuperar archivos que han sido sustituidos o eliminados sin nosotros quererlo. De todas formas, nunca tengáis esta opción como la única para hacer copias de seguridad.

2) Bitdefender no es el mejor de los antivirus, aunque incorpora ese escudo contra ransomware. Pero vamos, que eso no es ninguna novedad, todos los antivirus actuales suelen traer ese escudo. De cualquier forma, nunca os fieis de un antivirus, SIEMPRE HACED COPIAS DE SEGURIDAD y que al menos una de ellas no esté conectada físicamente al equipo.

3) Las herramientas para desencriptar ransomwares, así como tutoriales para prevenir ataques y demás información, se encuentra en la web oficial y en el foro de bleepingcomputer. Como ha indicado el compañero @biziraun, la web de nomoreransom suele ser de mucha utilidad para descubrir la variante que infecta un equipo, pero a veces no es efectiva y hay que consultar en el foro oficial de bleepingcomputer enviando una muestra para que la analicen.

Si tenéis dudas sobre ransomwares y tenéis preguntas sobre ello, en el foro de Microsoft Community en la categoría de Virus y malware, hay personal ayudando en español.
Flanders escribió:
aljares escribió:Hola me apunto al hilo que esta interesante vamos a ver si vamos resumiendo cosas

1) herrameintas de backup iperius back up con una utilidad que usa el drive de google https://www.iperiusbackup.es/google-dri ... tware.aspx version prueba gratis , tenemos que localizar algo parecido free

2) antivirus recomendados el bitdefender por la proteccion por permisos a la carpetas , interesante opcion

3) os aporto eso de avast para que hecheis un vistazo herramientas para desencriptar
https://www.avast.com/es-es/c-ransomware

supongo que lo qu ehay que esperar es a que saken el algoritmo de desencriptado o investigar un poco por la web

1) Cuidado con las copias en la nube, porque los ransomwares atacan a esa clase de servicios si hay una sincronización creada. Es decir, si tenemos por ejemplo, la aplicación de Google Drive o Dropbox abierta en el escritorio y sincronizando las copias, el ransomware va a hacer que se sustituyan los archivos originales por los infectados. Eso sí, hay ransomwares que atacan solamente a ciertas extensiones conocidas, así que si ese programa que indicas, utiliza una extensión que comprima los archivos o los meta en un paquete con extensión propia, podría ser funcional.
Es por esta razón que ahora estos servicios incluyen un Historial hacía atrás, para recuperar archivos que han sido sustituidos o eliminados sin nosotros quererlo. De todas formas, nunca tengáis esta opción como la única para hacer copias de seguridad.

2) Bitdefender no es el mejor de los antivirus, aunque incorpora ese escudo contra ransomware. Pero vamos, que eso no es ninguna novedad, todos los antivirus actuales suelen traer ese escudo. De cualquier forma, nunca os fieis de un antivirus, SIEMPRE HACED COPIAS DE SEGURIDAD y que al menos una de ellas no esté conectada físicamente al equipo.

3) Las herramientas para desencriptar ransomwares, así como tutoriales para prevenir ataques y demás información, se encuentra en la web oficial y en el foro de bleepingcomputer. Como ha indicado el compañero @biziraun, la web de nomoreransom suele ser de mucha utilidad para descubrir la variante que infecta un equipo, pero a veces no es efectiva y hay que consultar en el foro oficial de bleepingcomputer enviando una muestra para que la analicen.

Si tenéis dudas sobre ransomwares y tenéis preguntas sobre ello, en el foro de Microsoft Community en la categoría de Virus y malware, hay personal ayudando en español.


El Iperius Backup no sincroniza con GOOGLE DRIVE a través de ninguna UNIDAD como lo hace el GOOGLE DRIVE, DROPBOX, ONEDRIVE , utiliza las APIs de GOOGLE que tiene, con un código TOKEN por seguridad....sube el archivo comprimido.....además tiene una opción que marca que no haga la copia de seguridad en caso de detectar un ransomware...(aunque no sé que tanto % de efectividad tiene eso, al no poder poner en práctica)...yo ahora normalmente creo copias diárias en varias cuentas de google....

LUNES copia1@gmail.com
MARTES copia2@gmail.com
MIERCOLES copia3@gmail.com
JUEVES copia1@gmail.com
.....

así si por si acaso la detección del ransomware que integra el programa falla, y me hace la cópia encriptada...tengo otra cuenta que no queda afectada....no se si me explico bien, ...actualmente utilizo 3 correos
lolololito escribió:[

El Iperius Backup no sincroniza con GOOGLE DRIVE a través de ninguna UNIDAD como lo hace el GOOGLE DRIVE, DROPBOX, ONEDRIVE , utiliza las APIs de GOOGLE que tiene, con un código TOKEN por seguridad....sube el archivo comprimido.....además tiene una opción que marca que no haga la copia de seguridad en caso de detectar un ransomware...(aunque no sé que tanto % de efectividad tiene eso, al no poder poner en práctica)...yo ahora normalmente creo copias diárias en varias cuentas de google....

LUNES copia1@gmail.com
MARTES copia2@gmail.com
MIERCOLES copia3@gmail.com
JUEVES copia1@gmail.com
.....

así si por si acaso la detección del ransomware que integra el programa falla, y me hace la cópia encriptada...tengo otra cuenta que no queda afectada....no se si me explico bien, ...actualmente utilizo 3 correos


Si. Pero no puedes tener las copias solo en la nube, hay que tener copias fisicas, en un dispositivo al que puedas acceder. Que pasa si google falla, o de repente decir empezar a cobrar. Tener una copia en un disco fisico offline, o disco ftp (un raspeberry por ejemplo). Siempre es buena idea.
alex120 escribió:
lolololito escribió:[

El Iperius Backup no sincroniza con GOOGLE DRIVE a través de ninguna UNIDAD como lo hace el GOOGLE DRIVE, DROPBOX, ONEDRIVE , utiliza las APIs de GOOGLE que tiene, con un código TOKEN por seguridad....sube el archivo comprimido.....además tiene una opción que marca que no haga la copia de seguridad en caso de detectar un ransomware...(aunque no sé que tanto % de efectividad tiene eso, al no poder poner en práctica)...yo ahora normalmente creo copias diárias en varias cuentas de google....

LUNES copia1@gmail.com
MARTES copia2@gmail.com
MIERCOLES copia3@gmail.com
JUEVES copia1@gmail.com
.....

así si por si acaso la detección del ransomware que integra el programa falla, y me hace la cópia encriptada...tengo otra cuenta que no queda afectada....no se si me explico bien, ...actualmente utilizo 3 correos


Si. Pero no puedes tener las copias solo en la nube, hay que tener copias fisicas, en un dispositivo al que puedas acceder. Que pasa si google falla, o de repente decir empezar a cobrar. Tener una copia en un disco fisico offline, o disco ftp (un raspeberry por ejemplo). Siempre es buena idea.


Bueno, tienes en GOOGLE y en discos duros externos (ya sean USB con discos alternativos o NAS)....el programa lo programas para que notifique por correu si falla las copias (como será que te entre un ransomware justo el día que dejen de funcionar google)....te avisarían antes de cuando deja de funcionar el sistema....luego tienes alternativas como ONEDRIVE, DROPBOX, hasta los propios de IPERIUS te venden espacio....o sea que puedes tener múltiples sitios para guardar por seguridad....no? lo importante es tener alternativas..
lolololito escribió:
Flanders escribió:
aljares escribió:Hola me apunto al hilo que esta interesante vamos a ver si vamos resumiendo cosas

1) herrameintas de backup iperius back up con una utilidad que usa el drive de google https://www.iperiusbackup.es/google-dri ... tware.aspx version prueba gratis , tenemos que localizar algo parecido free

2) antivirus recomendados el bitdefender por la proteccion por permisos a la carpetas , interesante opcion

3) os aporto eso de avast para que hecheis un vistazo herramientas para desencriptar
https://www.avast.com/es-es/c-ransomware

supongo que lo qu ehay que esperar es a que saken el algoritmo de desencriptado o investigar un poco por la web

1) Cuidado con las copias en la nube, porque los ransomwares atacan a esa clase de servicios si hay una sincronización creada. Es decir, si tenemos por ejemplo, la aplicación de Google Drive o Dropbox abierta en el escritorio y sincronizando las copias, el ransomware va a hacer que se sustituyan los archivos originales por los infectados. Eso sí, hay ransomwares que atacan solamente a ciertas extensiones conocidas, así que si ese programa que indicas, utiliza una extensión que comprima los archivos o los meta en un paquete con extensión propia, podría ser funcional.
Es por esta razón que ahora estos servicios incluyen un Historial hacía atrás, para recuperar archivos que han sido sustituidos o eliminados sin nosotros quererlo. De todas formas, nunca tengáis esta opción como la única para hacer copias de seguridad.

2) Bitdefender no es el mejor de los antivirus, aunque incorpora ese escudo contra ransomware. Pero vamos, que eso no es ninguna novedad, todos los antivirus actuales suelen traer ese escudo. De cualquier forma, nunca os fieis de un antivirus, SIEMPRE HACED COPIAS DE SEGURIDAD y que al menos una de ellas no esté conectada físicamente al equipo.

3) Las herramientas para desencriptar ransomwares, así como tutoriales para prevenir ataques y demás información, se encuentra en la web oficial y en el foro de bleepingcomputer. Como ha indicado el compañero @biziraun, la web de nomoreransom suele ser de mucha utilidad para descubrir la variante que infecta un equipo, pero a veces no es efectiva y hay que consultar en el foro oficial de bleepingcomputer enviando una muestra para que la analicen.

Si tenéis dudas sobre ransomwares y tenéis preguntas sobre ello, en el foro de Microsoft Community en la categoría de Virus y malware, hay personal ayudando en español.


El Iperius Backup no sincroniza con GOOGLE DRIVE a través de ninguna UNIDAD como lo hace el GOOGLE DRIVE, DROPBOX, ONEDRIVE , utiliza las APIs de GOOGLE que tiene, con un código TOKEN por seguridad....sube el archivo comprimido.....además tiene una opción que marca que no haga la copia de seguridad en caso de detectar un ransomware...(aunque no sé que tanto % de efectividad tiene eso, al no poder poner en práctica)...yo ahora normalmente creo copias diárias en varias cuentas de google....

LUNES copia1@gmail.com
MARTES copia2@gmail.com
MIERCOLES copia3@gmail.com
JUEVES copia1@gmail.com
.....

así si por si acaso la detección del ransomware que integra el programa falla, y me hace la cópia encriptada...tengo otra cuenta que no queda afectada....no se si me explico bien, ...actualmente utilizo 3 correos

Como ya te han comentado, el tener copias de seguridad en la nube es un riesgo, pero bueno allá cada uno con lo que hace. No se que os impide perder un mínimo de tiempo al día o a la semana para hacerlo en físico en varios dispositivos. La nube puede ser buena para cosas muy puntuales, pero estás dando acceso a tus archivos a un servicio que no sabes lo que está haciendo con ellos, si están 100% asegurados contra brechas de seguridad (hackeos), y como te han dicho si falla el servicio adios a todo.

Esto me suena a cuando la gente subía sus copias personales a Megaupload, pensando que era seguro...

Entiendo que también haces copias en físico, pero entonces no necesitas la nube para nada, a no ser que quieras compartir todo lo que tienes con tus dispositivos cuando no estés en casa.

Por otra parte, ningún servicio o software informático es 100% seguro, así que pueden decir misa, pero esa información de que Iperius Backup es infranqueable no es real. Ya he comentado anteriormente que el mejor programa contra ransomwares es cryptoprevent y que indican en su web que contra los ransomwares no hay ningún tipo de seguridad que no sea tener varias copias de seguridad.

En la seguridad informática hay que saber bien lo que se hace, y hay mucha información en la red que solamente hace confundir al personal.
Conoceis algun programa free, que haga copias de seguridad y las suba a drive?
Flanders escribió:
lolololito escribió:
Flanders escribió:1) Cuidado con las copias en la nube, porque los ransomwares atacan a esa clase de servicios si hay una sincronización creada. Es decir, si tenemos por ejemplo, la aplicación de Google Drive o Dropbox abierta en el escritorio y sincronizando las copias, el ransomware va a hacer que se sustituyan los archivos originales por los infectados. Eso sí, hay ransomwares que atacan solamente a ciertas extensiones conocidas, así que si ese programa que indicas, utiliza una extensión que comprima los archivos o los meta en un paquete con extensión propia, podría ser funcional.
Es por esta razón que ahora estos servicios incluyen un Historial hacía atrás, para recuperar archivos que han sido sustituidos o eliminados sin nosotros quererlo. De todas formas, nunca tengáis esta opción como la única para hacer copias de seguridad.

2) Bitdefender no es el mejor de los antivirus, aunque incorpora ese escudo contra ransomware. Pero vamos, que eso no es ninguna novedad, todos los antivirus actuales suelen traer ese escudo. De cualquier forma, nunca os fieis de un antivirus, SIEMPRE HACED COPIAS DE SEGURIDAD y que al menos una de ellas no esté conectada físicamente al equipo.

3) Las herramientas para desencriptar ransomwares, así como tutoriales para prevenir ataques y demás información, se encuentra en la web oficial y en el foro de bleepingcomputer. Como ha indicado el compañero @biziraun, la web de nomoreransom suele ser de mucha utilidad para descubrir la variante que infecta un equipo, pero a veces no es efectiva y hay que consultar en el foro oficial de bleepingcomputer enviando una muestra para que la analicen.

Si tenéis dudas sobre ransomwares y tenéis preguntas sobre ello, en el foro de Microsoft Community en la categoría de Virus y malware, hay personal ayudando en español.


El Iperius Backup no sincroniza con GOOGLE DRIVE a través de ninguna UNIDAD como lo hace el GOOGLE DRIVE, DROPBOX, ONEDRIVE , utiliza las APIs de GOOGLE que tiene, con un código TOKEN por seguridad....sube el archivo comprimido.....además tiene una opción que marca que no haga la copia de seguridad en caso de detectar un ransomware...(aunque no sé que tanto % de efectividad tiene eso, al no poder poner en práctica)...yo ahora normalmente creo copias diárias en varias cuentas de google....

LUNES copia1@gmail.com
MARTES copia2@gmail.com
MIERCOLES copia3@gmail.com
JUEVES copia1@gmail.com
.....

así si por si acaso la detección del ransomware que integra el programa falla, y me hace la cópia encriptada...tengo otra cuenta que no queda afectada....no se si me explico bien, ...actualmente utilizo 3 correos

Como ya te han comentado, el tener copias de seguridad en la nube es un riesgo, pero bueno allá cada uno con lo que hace. No se que os impide perder un mínimo de tiempo al día o a la semana para hacerlo en físico en varios dispositivos. La nube puede ser buena para cosas muy puntuales, pero estás dando acceso a tus archivos a un servicio que no sabes lo que está haciendo con ellos, si están 100% asegurados contra brechas de seguridad (hackeos), y como te han dicho si falla el servicio adios a todo.

Esto me suena a cuando la gente subía sus copias personales a Megaupload, pensando que era seguro...

Entiendo que también haces copias en físico, pero entonces no necesitas la nube para nada, a no ser que quieras compartir todo lo que tienes con tus dispositivos cuando no estés en casa.

Por otra parte, ningún servicio o software informático es 100% seguro, así que pueden decir misa, pero esa información de que Iperius Backup es infranqueable no es real. Ya he comentado anteriormente que el mejor programa contra ransomwares es cryptoprevent y que indican en su web que contra los ransomwares no hay ningún tipo de seguridad que no sea tener varias copias de seguridad.

En la seguridad informática hay que saber bien lo que se hace, y hay mucha información en la red que solamente hace confundir al personal.



Efectivamente también hacemos las copias en discos duros alternos......y al mismo tiempo en la nube cifrado (iperius también cifra)......tenemos diferentes alternativas por seguridad....si desaparecen los discos duros, tenemos una copia cloud, si deja de funcionar el cloud, tenemos físico....si se queman las instalaciones, o nos roban en las instalaciones, tenemos la copia cloud. Vale más prevenir que curar...no?

Evidentemente sería un suicidio sólo disponer de copias CLOUD....
Yo hago la copia de seguridad diaria en un FTP local en un NAS. Y una vez a la semana el NAS sube una copia encriptada a la nube.
El FTP ni siquiera lo monto en windows, con un script abro la conexión, copio y desconecto. Windows no sabe la contraseña ni el usuario, por tanto no puede hacer nada.

Ya me ha servido en una ocasión. El puto virus me encriptó todo, pero no perdí nada.
Y otra cosa, denunciarlo a la policia serviria de algo?

Lo digo porque ahora tengo unos dias libres y puedo perder un poco el tiempo [+risas]
belenjer escribió:Y otra cosa, denunciarlo a la policia serviria de algo?

Lo digo porque ahora tengo unos dias libres y puedo perder un poco el tiempo [+risas]

si lo tienes todo legal...
63 respuestas
1, 2