Академический Документы
Профессиональный Документы
Культура Документы
DECRYPT_INSTRUCTION.txt
DECRYPT_INSTRUCTION.html
DECRYPT_INSTRUCTION.url
Esos archivos incluyen instrucciones para que los usuarios puedan desencriptar los archivos, entre
ellas, la utilizacin del navegador Tor (navegador web annimo). Los ciberdelincuentes ocultan su
identidad tras el navegador Tor.
Los usuarios deben ser conscientes de que, aunque no es complicado eliminar la infeccin,
la desencriptacin de los archivos afectados (encriptados con el sistema criptogrfico RSA
2048) por este programa malicioso no es posible si no se abona la suma del rescate.
En la fecha de nuestro anlisis, no se encontraron herramientas o soluciones capaces de
desencriptar los archivos encriptados por CryptoWall. Tenga en cuenta que la clave privada que
puede usarse para desencriptar los archivos se encuentra en los servidores de mando y control de
CryptoWall, gestionados por los ciberdelincuentes. La solucin ideal sera eliminar este virus
ransomware y luego restaurar los archivos a partir de una copia de seguridad.
Las
infecciones
ransomware
como
CryptoWall
(por
ejemplo: CryptoDefense, CryptorBit y Cryptolocker) deberan ser motivo suficiente para tener
siempre copias de seguridad de todos los archivos guardados en el equipo.
Tenga en cuenta que el hecho de pagar la suma del rescate exigida por este ransomware equivale a
enviar un pago (su dinero) a ciberdelincuentes; estara apoyando el modelo de negocio fraudulento
y adems no tiene garantas de que los archivos se desencriptarn en algn momento.
Para evitar que nuestros sistemas se infecten con un virus ransomware, debemos tener especial
cuidado a la hora de abrir mensajes de email. Los ciberdelincuentes usan varios ttulos atrayentes
para engaar a los usuarios y que as abran los adjuntos infectados, por ejemplo "UPS - Notificacin
de excepciones". Segn investigaciones recientes, los ciberdelincuentes tambin utilizan redes P2P
y descargas fraudulentas con este virus empaquetado para propagar CryptoWall.
Mensaje mostrado en los archivos DECRYPT_INSTRUCTION.txt, DECRYPT_INSTRUCTION.html
y DECRYPT_INSTRUCTION.url:
Servicio de descifrado
Sus archivos han sido cifrados.
Para conseguir la clave de descifrado, tiene que pagar 500 USD/EUR. Si el pago no se realiza
antes de la fecha X, el coste de descifrado de los archivos se duplicar hasta los 1000
USD/EUR. Tiempo que queda antes de que se duplique la cuanta: [temporizador]
Le facilitaremos un programa especial, CryptoWall Decrypter, para desencriptar y devolverle el
control de todos sus archivos cifrados. Cmo puedo comprar CryptoWall decrypter?
1. Debe registrarse en Bitcoin Wallet
2. Compre Bitcoins: Aunque no es tan fcil comprar bitcoins, cada da se simplifica an ms.
3. Enve 1,22 BTC a la direccin de Bitcoin: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. Introduzca el ID de transaccin y seleccione el importe.