El Ransomware es una de las peores amenazas cibernéticas. Un peligroso tipo de malware, cifra archivos y los usa como rehén a cambio de un pago.
Si tu red se infecta con ransomware , sigue los siguientes pasos y usa esta lista con más de 200 herramientas de descifrado de ransomware.
Pasos para recuperar tus datos:
Paso 1: No pages el rescate porque no hay garantía de que los creadores del ransomware te den acceso a tus datos.
Paso 2: Busca cualquier respaldo que tengas y considera mantenerlos seguros.
Paso 3: Si no tienes ningún respaldo, intenta descifrar la información bloqueada por el ransomware usando las siguientes herramientas.
Como identificar con que ransomware has sido infectado
Las notas del ransomware suelen proveer información de que tipo de ransomware se uso para cifrar tus archivos pero puede que no tengas esta información a la mano. Los lectores han pedido que les mostremos que extensiones de cifrado pertenecen a qué familia de ransomware. Muchas de estas extensiones señalan nuevos tipos de malware de cifrado para los cuales aun no hay descifradores disponibles.
Si necesitas ayuda para identificar que tipo de ransomware está afectando tu sistema para saber que herramientas usar, una de las siguientes opciones te puede se de utilidad:
Herramientas de descifrado de Ransomware – Una lista
Aviso:
Debes saber que la lista no está completa y probablemente nunca lo esté. Úsala pero haz una búsqueda documentada, descifrar tus datos puede ser una tarea complicada pero se lo más cuidadoso posible.
Haremos lo posible para mantener esta lista actualizada y agregaremos más herramientas. Las contribuciones y sugerencias son más que bienvenidas ya que prometemos tenerlas en cuenta y agregarlas a la lista.
Algunas de las herramientas mencionadas debajo son fáciles de usar, mientras que otras requieren algo de conocimiento tecnológico. Si no tienes habilidades tecnológicas siempre puedes pedir ayuda en alguno de estos foros para remover el malware, los cuales cuentan con montones de información y comunidades útiles.
- .777 ransomware decrypting tool
- 7even-HONE$T decrypting tool
- .8lock8 ransomware decrypting tool+ explanations
- 7ev3n decrypting tool
- AES_NI Rakhni decryptor tool
- Agent.iih decrypting tool (descifrado por el Rakhni Decryptor)
- Alcatraz ransom decryptor tool
- Alma ransomware decryption tool
- Al-Namrood decrypting tool
- Alpha decrypting tool
- AlphaLocker decrypting tool
- Amnesia ransom decryptor tool
- Amnesia ransom 2 decryptor tool
- Anabelle ransom decryptor tool
- Apocalypse decrypting tool
- ApocalypseVM decrypting tool+ alternative
- AtomSilo ransom decryptor tool
- Aura decrypting tool (descifrado por el Rakhni Decryptor)
- Aurora ransom decryptor tool + alternative
- AutoIt ransom decrypting tool (descifrado por el Rannoh Decryptor) + alternative 1 (descifrado por el Rakhni Decryptor)
- Autolocky decrypting tool
- Avaddon ransom decryption tool
- Avest ransom decryption tool
- Babuk ransomware decryptor
- Badblock decrypting tool+ alternative 1
- BarRax Ransom decryption tool
- Bart decrypting tool
- BigBobRoss decrypting tool
- BitCryptor decrypting tool
- Bitman ransomware versions 2 & 3 (descifrado por el Rakhni Decryptor)
- BitStak decrypting tool
- BTCWare ransom decryptor
- Cerber V1 ransomware decryption tool + alternative
- Chimera decrypting tool+ alternative 1+ alternative 2
- CheckMail7 ransomware decryption tool
- ChernoLocker ransom decryption tool
- CoinVault ransom decrypting tool
- Cry128 decrypting tool
- Cry9 Ransom decrypting tool
- Cryakl decrypting tool (descifrado por el Rannoh Decryptor)
- Crybola decrypting tool (descifrado por el Rannoh Decryptor)
- CrypBoss ransomware decrypting tool
- CryCryptor ransomware decrypting tool
- Crypren ransomware decrypting tool
- Crypt32 ransom decryptor
- Crypt38 ransomware decrypting tool
- Crypt888 (see also Mircop) decrypting tool
- CryptInfinite decrypting tool
- CryptoDefense decrypting tool
- CryptFile2 decrypting tool (descifrado por el CryptoMix Decryptor)
- CryptoHost (a.k.a. Manamecrypt) decrypting tool
- Cryptokluchen decrypting tool (descifrado por el Rakhni Decryptor)
- Cryptolocker ransomware decryption tool
- CryptoMix Ransom decrypting tool + offline alternative
- CryptON decryption tool
- CryptoTorLocker decrypting tool
- CryptXXX Ransom decryptor (V1, V2, V3) (descifrado por el Rannoh Decryptor) + alternative (V1, V2, V3, V4, V5)
- CrySIS ransomware decryption tool (descifrado por el Rakhni Decryptor – additional details)
- CTB-LockerWeb decrypting tool
- CuteRansomware decrypting tool(descifrado por el my-Little-Ransomware Decryptor)
- Cyborg ransomware decryption tool
- Damage ransom decrypting tool
- Darkside ransomware decryption tool
- DemoTool decrypting tool
- DeCrypt Protect decrypting tool
- Democry decrypting tool (descifrado por el Rakhni Decryptor)
- Derialock ransom decryptor tool
- Dharma ransomware decrypt tool (descifrado por el Rakhni Decryptor) (Herramienta de descifrado de ransomware de extensión .wallet)
- Diavol ransomware decryption tool + guide
- DMA Locker decrypting tool+ DMA2 Locker decoding tool
- DragonCyber ransomware decryption tool
- DXXD ransomware decryption tool
- Egregor ransomware decryption tool
- Encryptile decrypting tool
- ElvisPresley ransomware decryption tool (descifrado por el Jigsaw Decryptor)
- Everbe Ransomware decrypting tool
- Fabiansomware decrypting tool
- FenixLocker – decrypting tool
- FilesLocker (V1 and V2) decrypting tool
- FindZip decrypting tool
- FortuneCrypt decrypting tool (descifrado por el Rakhni Decryptor)
- Fonix ransomware decryption tool
- Fury decrypting tool (descifrado por el Rannoh Decryptor)
- GalactiCryper ransom decryptor
- GandCrab ransomware decryption tool (V1, V4, V5) + gandcrab 5.2 ransomware decryption tool
- Gerosan ransomware decrypt tool
- GetCrypt decryption tool
- GhostCrypt decrypting tool
- Globe / Purge decrypting tool+ alternative
- Globe2 decryption tool
- Globe3 decryption tool
- GlobeImpostor decryption tool
- Gomasom decrypting tool
- GoGoogle decryption tool
- Hacked decrypting tool
- Hakbit decryptor
- Harasom decrypting tool
- HydraCrypt decrypting tool
- HiddenTear decrypting tool
- HildraCrypt decryptor
- HKCrypt ransom decryptor
- Iams00rry decryptor
- InsaneCrypt ransomware decryptor
- Iwanttits ransomware decryptor
- Jaff decrypter tool
- JavaLocker decryptor
- Jigsaw decrypting tool+ alternative 1 + alternative 2 + alternative 3
- JS WORM 2.0 decryptor
- JS WORM 4.0 decryptor
- Judge ransomware decryptor
- KeRanger decrypting tool
- KeyBTC decrypting tool
- KimcilWare decrypting tool
- KokoKrypt decryptor
- Lamer decrypting tool (descifrado por el Rakhni Decryptor)
- LambdaLocker decryption tool
- LeChiffre decrypting tool+ alternative
- Legion decrypting tool
- Linux.Encoder decrypting tool
- Linux.Encoder.3 ransom decryption tool
- Lobzik decrypting tool(descifrado por el Rakhni Decryptor)
- LockFile ransomware decryptor tool
- Lock Screen ransomware decrypting tool
- Locker decrypting tool
- Loocipher decryptor
- Lorenz ransomware decryptor
- Lortok decrypting tool (descifrado por el Rakhni Decryptor)
- MacRansom decrypting tool
- Magniber decryptor
- MaMoCrypt ransomware decryption tool
- Mapo ransomware decryptor
- Marlboro ransom decryption tool
- MarsJoke decryption tool
- Manamecrypt decrypting tool (a.k.a. CryptoHost)
- Maze ransomware decryption tool
- MegaLocker ransomware decrypting tool
- Merry Christmas / MRCR decryptor + alternative
- Mira ransom decryptor
- Mircop decrypting tool+ alternative
- Mole decryptor tool
- MoneroPay ransomware decrypting tool
- muhstik ransomware decryptor
- my-Little-Ransomware decrypting tool
- Nanolocker decrypting tool
- Nemty ransomware decryptor
- Nemucod decrypting tool + alternative
- NemucodAES ransom decryption tool
- NMoreira ransomware decryption tool
- Noobcrypt decryption tool
- ODCODC decrypting tool
- OpenToYou decryption tools
- Operation Global III Ransomware decrypting tool
- Ouroboros ransomware decryptor
- Ozozalocker ransomware decryptor
- Paradise ransomware decryptor
- PClock decrypting tool
- Petya ransomware decryption tool+ alternative
- PewCrypt ransom decryptor
- Philadelphia decrypting tool
- PizzaCrypts decrypting tool
- Planetary ransomware decrypting tool
- Pletor decrypting tool (descifrado por el Rakhni Decryptor)
- Polyglot decrypting tool (descifrado por el Rannoh Decryptor)
- Pompous decrypting tool
- PowerWare / PoshCoder decrypting tool
- Popcorn ransom decrypting tool
- Professeur ransomware decryptor (descifrado por el Jigsaw Decryptor)
- Puma ransomware decryption tool
- PyLocky ransomware decrypting tool + alternative
- Radamant decrypting tool
- RAGNAROK decrypting tool
- Rakhni decrypting tool
- Rannoh decrypting tool
- Ransomwared decryptor
- Rector decrypting tool
- RedRum ransomware decryptor
- REvil/Sodinokibi ransomware decrypt tool
- Rotor decrypting tool (descifrado por el Rakhni Decryptor)
- Scraper decrypting tool
- Sekhmet ransomware decryption tool
- SimpleLocker ransomware decryptor
- Simplocker ransomware decryptor
- Shade / Troldesh ransomware decryption tool + alternative + alternative 2
- SNSLocker decrypting tool
- SpartCrypt decryptor
- Stampadodecrypting tool + alternative
- STOP Djvu ransomware decrypt tool
- SynAck ransom decryptor
- Syrk ransomware decryptor
- SZFlocker decrypting tool
- Teamxrat / Xpan decryption tool
- TeleCrypt decrypting tool (additional details)
- TeslaCrypt decrypting tool+ alternative 1 + alternative 2
- TeslaCrypt V2 ransom decryption tool + alternative
- TeslaCrypt V3 ransom decryption tool + alternative 1 + alternative 2 + alternative 3
- TeslaCrypt V4 ransom decryption tool + alternative 1 + alternative 2 + alternative 3
- Thanatos decryption tool
- ThunderX decryptor
- Trustezeb.A decryptor
- TurkStatic decryptor
- TorrentLocker decrypting tool
- Umbrecrypt decrypting tool
- VCRYPTOR decryptor
- WannaCry ransomware decryption tool+ Guide
- WannaCryFake Ransom decryption tool
- WannaRen decryption tool
- Wildfire decrypting tool + alternative 1 + alternative 2
- XData Ransom decryption tool (decrypted by Rakhni Decryptor)
- XORBAT decrypting tool
- XORIST decrypting tool+ alternative
- Yatron decrypting tool (descifrado por el Rakhni Decryptor)
- ZeroFucks decryptor
- Zeta decrypting tool (descifrado por el CryptoMix Decryptor)
- Ziggy ransomware decryptor
- Zorab ransomware decryptor
- ZQ ransomware decryptor
Familias de ransomware vs herramientas de descifrado de ransomware
Como puedes haber notado, algunos de estos descifradores funcionan con distintas familias de ransomware, mientras que algunas tienen más de una solución (aunque raramente es el caso).
Desde una perspectiva práctica algunos de los descifradores son fáciles de usar, pero otros requieren conocimiento técnico. Aunque quisiéramos que este proceso fuese más fácil no siempre es posible.
No importa cuánto tiempo y esfuerzo pongan los investigadores en hacer ingeniería inversa con el cryptoware, la verdad es que nunca tendremos solución para todas estas infecciones. Sería necesario un ejército de especialistas en ciberseguridad para hacer algo así.
Como evitar el ransomware en el futuro
Una de las maneras más efectivas para evitar que el ransomware bloqueé tu información sensible es mantenerse alerta y ser proactivo.
De hecho recomendamos aplicar los simples pasos que detallamos en el plan de seguridad anti ransomware que te puede ayudar a prevenir este tipo de ataques.
Mantener seguras las copias de información vital de manera offline y equipar tu compañía con seguros cibernéticos debería ser tu prioridad. Incluso si los criminales acceden a tus computadoras y las infectan con malware, puedes simplemente limpiar tu sistema y restablecer tu respaldo más reciente. Así no pierdes dinero ni comprometes nada de información importante!
Así que, porfavor, no pospongas el proceso de hacer un respaldo de tu información y así mejorar su seguridad. No mañana ni la próxima semana, hazlo ahora!
También sirve aumentar el conocimiento de este tema y compartir lo básico de la protección proactiva con tus empleados ya que puede prevenirlos para no ser víctimas del ransomware, lo cual también asegura la red de tu compañía.
Al surgir nuevos tipos de ransomware, los investigadores descifran algunas pero otras reciben nuevas variantes, puede parecer un juego del gato y el ratón en el cuál es vital ser proactivo. Pagar el rescate nunca garantiza que recuperes tu información ya que incluso puede terminar estando a la venta en la Dark Web.
Por lo tanto la prevención es la mejor medicina, como siempre.
Lee mas:
Mejor Antivirus
Deja una respuesta