El ransomware es una de las amenazas cibernéticas más crueles que existen en la actualidad. Es una forma peligrosa de malware que cifra los archivos y los mantiene como rehenes a cambio de un pago.

Si tu red se infecta con ransomware, sigue los pasos de mitigación que se indican a continuación y utiliza esta lista con más de 170 herramientas de descifrado de ransomware.




PASOS PARA RECUPERAR TUS DATOS


Recuperar datos después de infección por Ransomware


Paso 1: No pagues el rescate porque no hay garantía de que los creadores del ransomware te den acceso a tus datos.

Paso 2
: Busca todas las copias de seguridad disponibles que tengas y considera la posibilidad de guardar tus copias de seguridad de datos en ubicaciones seguras y externas.

Paso 3: Si no hay copias de seguridad, tienes que intentar descifrar los datos bloqueados por el ransomware utilizando estos descifradores de ransomware.

CÓMO IDENTIFICAR EL RANSOMWARE CON EL QUE HAS SIDO INFECTADO

A menudo, la nota de rescate proporciona detalles sobre el tipo de ransomware con el que se han cifrado tus archivos, pero puede ocurrir que no tengas esta información a mano. Los lectores nos han pedido que mostremos qué extensiones de cifrado pertenecen a qué familias de ransomware. Muchas de estas extensiones señalan nuevos tipos de malware encriptador, para los que no hay desencriptadores de rescates disponibles.

Si necesitas ayuda para identificar qué tipo de ransomware está afectando a tu sistema para saber qué herramientas de descifrado utilizar, una de las dos opciones siguientes puede ayudarte:


  1. NO MORE RANSOM de CRYPTO SHERIFF
  2. ID RANSOMWARE de MALWAREHUNTER TEAM




Identificar tipo de Ransomware


HERRAMIENTAS DE DESCIFRADO DE RANSOMWARE: UNA LISTA ACTUALIZADA


Aviso Legal
Debes saber que la lista de abajo no está completa y probablemente nunca lo estará. Utilízala, pero haz también una investigación documentada. Desencriptar tus datos de forma segura puede ser un proceso angustioso, así que intenta ser lo más exhaustivo posible.
Haremos todo lo posible por mantener esta lista actualizada y añadir más herramientas. Las aportaciones y sugerencias son más que bienvenidas, ya que prometemos hacer un seguimiento puntual de las mismas e incluirlas en la lista.


Algunas de las herramientas de descifrado de ransomware que se mencionan a continuación son fáciles de usar, mientras que otras requieren un poco más de conocimiento técnico para descifrarlas. Si no tienes conocimientos técnicos, siempre puedes pedir ayuda en foros de eliminación de malware como Malware removal, que cuentan con toneladas de información y comunidades útiles.


  1. .777 ransomware decrypting tool
  2. 7even-HONE$T decrypting tool
  3. .8lock8 ransomware decrypting tool + explicación
  4. 7ev3n decrypting tool
  5. AES_NI Rakhni Decryptor tool
  6. Agent.iih decrypting tool (descifrado por el Rakhni Decryptor)
  7. Alcatraz Ransom decryptor tool
  8. Alma ransomware decryption tool
  9. Al-Namrood decrypting tool
  10. Alpha decrypting tool
  11. AlphaLocker decrypting tool
  12. Amnesia Ransom decryptor tool
  13. Amnesia Ransom 2 decryptor tool
  14. Anabelle Ransom decryptor tool
  15. Apocalypse decrypting tool
  16. ApocalypseVM decrypting tool + alternativa
  17. Aura decrypting tool (descifrado por el Rakhni Decryptor)
  18. AutoIT decrypting tool (descifrado por el Rannoh Decryptor)
  19. AutoLT decrypting tool (descifrado por el Rannoh Decryptor)
  20. Autolocky decrypting tool
  21. Avaddon ransom decryption tool
  22. Avest ransom decryption tool
  23. Badblock decrypting tool + alternativa 1
  24. BarRax Ransom decryption tool
  25. Bart decrypting tool
  26. BigBobRoss decrypting tool
  27. BitCryptor decrypting tool
  28. Bitman ransomware versions 2 & 3 (descifrado por el Rakhni Decryptor)
  29. BitStak decrypting tool
  30. BTCWare Ransom decryptor
  31. Cerber decryption tool
  32. Chimera decrypting tool + alternativa 1 + alternativa 2
  33. CheckMail7 ransomware decryption tool
  34. ChernoLocker ransom decryption tool
  35. CoinVault decrypting tool
  36. Cry128 decrypting tool
  37. Cry9 Ransom decrypting tool
  38. Cryakl decrypting tool (descifrado por el Rannoh Decryptor)
  39. Crybola decrypting tool (descifrado por el Rannoh Decryptor)
  40. CrypBoss ransomware decrypting tool
  41. CryCryptor ransomware decrypting tool
  42. Crypren ransomware decrypting tool
  43. Crypt38 ransomware decrypting tool
  44. Crypt888 (see also Mircop) decrypting tool
  45. CryptInfinite decrypting tool
  46. CryptoDefense decrypting tool
  47. CryptFile2 decrypting tool (descifrado por el CryptoMix Decryptor)
  48. CryptoHost (a.k.a. Manamecrypt) decrypting tool
  49. Cryptokluchen decrypting tool (descifrado por el Rakhni Decryptor)
  50. CryptoMix Ransom decrypting tool ++ Alternativa offline
  51. CryptON decryption tool
  52. CryptoTorLocker decrypting tool
  53. CryptXXX decrypting tool
  54. CrySIS decrypting tool (descifrado por el Rakhni Decryptor – detalles adicionales)
  55. CuteRansomware decrypting tool (descifrado por el my-Little-Ransomware Decryptor)
  56. Cyborg ransomware decryption tool
  57. Damage ransom decrypting tool
  58. Darkside ransomware decryption tool
  59. DemoTool decrypting tool
  60. Dharma Ransom Rakhni decryptor tool
  61. DeCrypt Protect decrypting tool
  62. Democry decrypting tool (descifrado por el Rakhni Decryptor)
  63. Derialock ransom decryptor tool
  64. Dharma Decryptor
  65. DMA Locker decrypting tool + DMA2 Locker decoding tool
  66. DragonCyber ransomware decryption tool
  67. DXXD ransomware decryption tool
  68. Encryptile decrypting tool
  69. ElvisPresley ransomware decryption tool (descifrado por el Jigsaw Decryptor)
  70. Everbe Ransomware decrypting tool
  71. Fabiansomware decrypting tool
  72. FenixLocker – decrypting tool
  73. FilesLocker decrypting tool
  74. FindZip decrypting tool
  75. FortuneCrypt decrypting tool (descifrado por el Rakhni Decryptor)
  76. Fonix ransomware decryption tool
  77. Fury decrypting tool (descifrado por el Rannoh Decryptor)
  78. GalactiCryper ransom decryptor
  79. GandCrab decrypting tool
  80. GetCrypt decryption tool
  81. GhostCrypt decrypting tool
  82. Globe / Purge decrypting tool + alternativa
  83. Globe2 decryption tool
  84. Globe3 decryption tool
  85. GlobeImpostor decryption tool
  86. Gomasom decrypting tool
  87. GoGoogle decryption tool
  88. Hacked decrypting tool
  89. Hakbit decryptor
  90. Harasom decrypting tool
  91. HydraCrypt decrypting tool
  92. HiddenTear decrypting tool
  93. HildraCrypt decryptor
  94. HKCrypt ransom decryptor
  95. Iams00rry decryptor
  96. InsaneCrypt ransomware decryptor
  97. Iwanttits ransomware decryptor
  98. Jaff decrypter tool
  99. JavaLocker decryptor
  100. Jigsaw/CryptoHit decrypting tool + alternativa
  101. JS WORM 2.0 decryptor
  102. JS WORM 4.0 decryptor
  103. Judge ransomware decryptor
  104. KeRanger decrypting tool
  105. KeyBTC decrypting tool
  106. KimcilWare decrypting tool
  107. KokoKrypt decryptor
  108. Lamer decrypting tool (descifrado por el Rakhni Decryptor)
  109. LambdaLocker decryption tool
  110. LeChiffre decrypting tool + alternativa
  111. Legion decrypting tool
  112. Linux.Encoder decrypting tool
  113. Lobzik decrypting tool (descifrado por el Rakhni Decryptor)
  114. Lock Screen ransomware decrypting tool
  115. Locker decrypting tool
  116. Loocipher decryptor
  117. Lorenz ransomware decryptor
  118. Lortok decrypting tool (descifrado por el Rakhni Decryptor)
  119. MacRansom decrypting tool
  120. Magniber decryptor
  121. MaMoCrypt ransomware decryption tool
  122. Mapo ransomware decryptor
  123. Marlboro ransom decryption tool
  124. MarsJoke decryption tool
  125. Manamecrypt decrypting tool (a.k.a. CryptoHost)
  126. Mircop decrypting tool + alternativa
  127. Mira ransom decryptor
  128. MegaLocker ransomware decrypting tool
  129. Merry Christmas / MRCR decryptor
  130. Mole decryptor tool
  131. MoneroPay Ransomware decrypting tool
  132. muhstik ransomware decryptor
  133. my-Little-Ransomware decrypting tool
  134. Nanolocker decrypting tool
  135. Nemty ransomware decryptor
  136. Nemucod decrypting tool + alternativa
  137. NMoreira ransomware decryption tool
  138. Noobcrypt decryption tool
  139. ODCODC decrypting tool
  140. OpenToYou decryption tools
  141. Operation Global III Ransomware decrypting tool
  142. Ouroboros ransomware decryptor
  143. Ozozalocker ransomware decryptor
  144. Paradise ransomware decryptor
  145. PClock decrypting tool
  146. Petya decrypting tool + alternativa
  147. PewCrypt ransom decryptor
  148. Philadelphia decrypting tool
  149. PizzaCrypts decrypting tool
  150. Planetary ransomware decrypting tool
  151. Pletor decrypting tool (descifrado por el Rakhni Decryptor)
  152. Polyglot decrypting tool (descifrado por el Rannoh Decryptor)
  153. Pompous decrypting tool
  154. PowerWare / PoshCoder decrypting tool
  155. Popcorn Ransom decrypting tool
  156. Professeur ransomware decryptor (descifrado por el Jigsaw Decryptor)
  157. PyLocky Ransomware decrypting tool
  158. Radamant decrypting tool
  159. RAGNAROK decrypting tool
  160. Rakhni decrypting tool
  161. Rannoh decrypting tool
  162. Ransomwared decryptor
  163. Rector decrypting tool
  164. RedRum ransomware decryptor
  165. Rotor decrypting tool (descifrado por el Rakhni Decryptor)
  166. Scraper decrypting tool
  167. SimpleLocker ransomware decryptor
  168. Simplocker ransomware decryptor
  169. Shade / Troldesh decrypting tool + alternativa
  170. SNSLocker decrypting tool
  171. SpartCrypt decryptor
  172. Stampado decrypting tool + alternativa
  173. STOP Djvu Ransomware decryptor
  174. SynAck ransom decryptor
  175. Syrk ransomware decryptor
  176. SZFlocker decrypting tool
  177. Teamxrat / Xpan decryption tool
  178. TeleCrypt decrypting tool (detalles adicionales)
  179. TeslaCrypt decrypting tool + alternativa 1 + alternativa 2
  180. Thanatos decryption tool
  181. ThunderX decryptor
  182. Trustezeb.A decryptor
  183. TurkStatic Decryptor
  184. TorrentLocker decrypting tool
  185. Umbrecrypt decrypting tool
  186. VCRYPTOR Decryptor
  187. Wildfire decrypting tool ++ alternativa
  188. WannaCry decryption tool + Guía
  189. WannaRen decryption tool
  190. XData Ransom decryption tool
  191. XORBAT decrypting tool
  192. XORIST decrypting tool + alternativa
  193. Yatron decrypting tool (descifrado por el the Rakhni Decryptor)
  194. ZeroFucks decryptor
  195. Zeta decrypting tool (descifrado por el CryptoMix Decryptor)
  196. Ziggy ransomware decryptor
  197. Zorab ransomware decryptor
  198. ZQ ransomware decryptor



FAMILIAS DE RANSOMWARE FRENTE A HERRAMIENTAS DE DESCIFRADO DE RANSOMWARE


Como habrá notado, algunos de estos desencriptadores de ransomware funcionan para varias familias de ransomware, mientras que ciertas cepas tienen más de una solución (aunque esto no suele ser el caso).

Desde un punto de vista práctico, algunos de los desencriptadores son fáciles de usar, pero otros requieren algunos conocimientos técnicos. Por mucho que queramos que este proceso sea más fácil, no siempre ocurre.

Por mucho trabajo y tiempo que dediquen los investigadores a la ingeniería inversa del criptoware, lo cierto es que nunca tendremos una solución para todas estas infecciones. Haría falta un ejército de especialistas en ciberseguridad trabajando sin descanso para conseguir algo así.

CÓMO EVITAR EL RANSOMWARE EN EL FUTURO

Una de las formas más eficaces de evitar que la amenaza del ransomware cause estragos y bloquee tus datos sensibles es permanecer atento y ser proactivo.

De hecho, te recomendamos encarecidamente que apliques estos consejos descritos a continuación, como un el plan de seguridad contra el ransomware, que pueden ayudarte a prevenir este tipo de ciberataque.


  1. Copias de seguridad sin conexión
  2. Concienciación del personal
  3. Filtro de spam
  4. Bloquear los ejecutables
  5. Bloquear los archivos JavaScript maliciosos
  6. Restringir el uso de privilegios elevados
  7. Parchear rápidamente el software
  8. Confianza cero
  9. Priorizar los activos y evaluar el tráfico
  10. Actualizar el software antiransomware


A medida que surgen nuevos tipos de ransomware, los investigadores desencriptan algunas cepas, pero otras obtienen nuevas variantes, y puede parecer un juego del gato y el ratón, en el que la proactividad es vital. Pagar el rescate nunca garantiza que se recuperen los datos, ya que podrían acabar a la venta en la Dark Web.

Fuente: EsGeeks