{"id":10031,"date":"2017-02-08T09:43:01","date_gmt":"2017-02-08T09:43:01","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=10031"},"modified":"2019-11-22T11:14:32","modified_gmt":"2019-11-22T09:14:32","slug":"marion-nomoreransom-story","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/marion-nomoreransom-story\/10031\/","title":{"rendered":"No More Ransom salva la situaci\u00f3n"},"content":{"rendered":"<p>Un d\u00eda de mayo del 2016, Marion, una usuaria alemana de ordenador, inici\u00f3 sesi\u00f3n en su ordenador dom\u00e9stico. No ten\u00eda ni idea de lo que le esperaba.<\/p>\n<p>La primera se\u00f1al de que ten\u00eda un problema fue cuando su ordenador no se inici\u00f3 como de costumbre y no pudo acceder al escritorio. Aunque reiniciara, nada cambiaba. Luego vio el mensaje del <i>ransomware<\/i> en su pantalla. No sab\u00eda c\u00f3mo se hab\u00eda infectado. No vio nada sospechoso la \u00faltima vez que ella, o alg\u00fan miembro de su familia, us\u00f3 el ordenador.<\/p>\n<p>Pero ah\u00ed estaba:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/02\/05220623\/cryptxxx-ransom-note.png\"><\/p>\n<h2>El crecimiento del <i>ransomware<\/i><\/h2>\n<p>El <i>ransomware<\/i> lleva siendo un problema creciente durante los \u00faltimos a\u00f1os y no parece que vaya a disminuir. Todos sabemos que es importante realizar copias de seguridad con frecuencia, que no hay que abrir correos sospechosos, que hay que usar el mejor <i>software<\/i> de seguridad\u2026 Pero, aun as\u00ed, todo es posible y, de repente, pierdes el acceso a la informaci\u00f3n de tu PC, de la red y de los discos conectados.<\/p>\n<p>Tu PC no puede ser 100% seguro a no ser que lo desconectes de cualquier red, elimines el lector de CD, las conexiones USB, etc. Esto no es muy pr\u00e1ctico en el mundo conectado de hoy en d\u00eda, por lo que hay que involucrarse en la gesti\u00f3n de los riesgos: tienes que encontrar tu equilibrio personal de conveniencia, seguridad y privacidad.<\/p>\n<p>Y, si te conviertes en v\u00edctima de un ataque de <i>ransomware<\/i>, debes saber que tu decisi\u00f3n no se reduce a pagar o no pagar. Tienes m\u00e1s opciones.<\/p>\n<p>Puede que resulte m\u00e1s dif\u00edcil que antes recuperar tus datos. Los atacantes solucionan los errores que permit\u00edan a las empresas como Kaspersky Lab desarrollar herramientas gen\u00e9ricas para descifrar los archivos afectados por varias amenazas <i>ransomware<\/i>. Hoy en d\u00eda, existen m\u00e1s variantes cada vez m\u00e1s sofisticadas de <i>ransomware<\/i> y su recuperaci\u00f3n suele requerir la clave privada de los delincuentes.<\/p>\n<h3>Recuperando tus datos<\/h3>\n<p>Como su d\u00eda fue empeorando, Marion apag\u00f3 su ordenador y pidi\u00f3 ayuda al departamento inform\u00e1tico de su trabajo. Pudieron hacer captura de pantalla de todos los datos relevantes: el mensaje del <i>ransomware<\/i>, los archivos del disco y algunas im\u00e1genes y PDF anteriores y posteriores al cifrado. Trataron de descifrar los archivos con todas las herramientas disponibles, pero ninguna funcion\u00f3.<\/p>\n<p>En aquel momento, Marion comprendi\u00f3 todo lo que le hab\u00eda sucedido a su PC. Su disco duro conten\u00eda un archivo que conten\u00eda m\u00e1s de una d\u00e9cada de fotos familiares: a\u00f1os de ocasiones especiales, ordenados en carpetas y organizados por fecha. El esfuerzo de varios a\u00f1os qued\u00f3 inaccesible.<\/p>\n<p>Marion no dispon\u00eda de copia de seguridad externa, pero estaba segura de algo: no estaba dispuesta a pagar nada a los delincuentes.<\/p>\n<p>Marion contact\u00f3 con las personas con las que hab\u00eda compartido las fotos y les pidi\u00f3 que se las reenviaran. De este modo pudo recuperar algunas, pero segu\u00eda sin recuperar la mayor\u00eda.<\/p>\n<p>Con la ayuda del departamento inform\u00e1tico de su empresa, buscaron una soluci\u00f3n en Internet sin encontrarla. Luego pregunt\u00f3 a sus amigos y, finalmente, como \u00faltimo recurso, hizo una publicaci\u00f3n en Facebook en la que ped\u00eda ayuda e incluso ofrec\u00eda 500\u20ac de recompensa a cualquiera que pudiera ayudarla a recuperar sus archivos sin pagar a los delincuentes.<\/p>\n<div style=\"width: 550px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/02\/05220623\/anti-ransom-help-wanted.png\" width=\"540\" height=\"303\"><p class=\"wp-caption-text\">Traducci\u00f3n: Aunque he recibido muchas opiniones de varias personas, mis archivos siguen cifrados. Parece ser que me ha atacado una nueva variante. Pero no perder\u00e9 la esperanza y subo la recompensa a 500 euros para cualquiera que pueda ayudarme a descifrar mis archivos.<\/p><\/div>\n<p>Una veintena de personas contest\u00f3 e intent\u00f3 ayudar. Sin embargo, ninguno lo consigui\u00f3.<\/p>\n<h3>Lleg\u00f3 el momento de No More Ransom<\/h3>\n<p>Entonces me involucr\u00e9. Un ex compa\u00f1ero de colegio vio la publicaci\u00f3n de Marion y, al saber que trabajo en el equipo <a href=\"https:\/\/www.kaspersky.es\/about\/team\" target=\"_blank\" rel=\"noopener\">GReAT<\/a> de Kaspersky Lab, me a\u00f1adi\u00f3 a la conversaci\u00f3n.<\/p>\n<p>Me puse en contacto con Marion y me facilit\u00f3 toda la informaci\u00f3n relevante para que pudiera probar herramientas para descifrar sus archivos. Pero no pude encontrar ninguna para la variante concreta a la que se enfrentaba.<\/p>\n<p>Con la informaci\u00f3n de Marion en mano, ped\u00ed ayuda a nuestros especialistas en <i>ransomware<\/i>. R\u00e1pidamente me confirmaron que el <i>malware<\/i> era una nueva variante de CryptXXX V3 para la que todav\u00eda no hab\u00eda herramientas disponibles que descifraran los archivos. Transmit\u00ed las malas noticias a Marion y la avis\u00e9 para que no pagara el rescate (los atacantes crean nuevos <i>ransomware<\/i>, trabajamos con la polic\u00eda y otros socios para desarrollar herramientas de descifrado o para extraer las claves privadas que los delincuentes han almacenado en su servidores de mando y control).<\/p>\n<p>Lo hacemos mediante el proyecto No More Ransom. En verano de 2016, la Europol, Kaspersky Lab e Intel lanzaron el portal <a href=\"https:\/\/www.nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">NoMoreRansom.org<\/a> para ayudar a las v\u00edctimas de <i>ransomware<\/i> a recuperar sus archivos y para terminar con el modelo de negocio lucrativo que mantiene a los ciberdelincuentes. El proyecto ya cuenta con m\u00e1s de 40 colaboradores.<\/p>\n<p>El 20 de diciembre, a\u00f1adimos otro <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptxxx-v3-ransomware\/9768\/\" target=\"_blank\" rel=\"noopener\">descifrador para CryptXXX V3<\/a> a la p\u00e1gina de No More Ransom. Lo ofrecemos gratis, al igual que todas las herramientas que encontrar\u00e1s all\u00ed.<\/p>\n<p>A\u00fan recordaba el caso de Marion, por lo que contact\u00e9 con ella a trav\u00e9s de Facebook y le cont\u00e9 lo de la nueva herramienta. Unos d\u00edas despu\u00e9s me respondi\u00f3 para decirme que \u00a1pudo recuperar todos los archivos cifrados! (Naturalmente, no acepte la recompensa).<\/p>\n<h3>Lecciones aprendidas<\/h3>\n<p>Le pregunt\u00e9 a Marion que hab\u00eda aprendido de este incidente.<\/p>\n<p>Adem\u00e1s de hacer regularmente copias de seguridad en diferentes discos duros externos, ahora tiene m\u00e1s cuidado cuando navega por Internet y siempre se asegura de tener los \u00faltimos parches instalados. Es m\u00e1s, no deja que nadie m\u00e1s use su PC.<\/p>\n<p>Esta historia nos recuerda que debemos ser nuestros propios gestores de riesgo. A fin de cuentas, es tu trabajo cuidar de tu PC, red, privacidad y bienes personales. Y si las cosas salen mal, recuerda que tus opciones no se reducen a pagar o no pagar. <a href=\"https:\/\/www.nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">NoMoreRansom.org<\/a> deber\u00eda ser el primer lugar que compruebes (podr\u00edas recuperar los archivos sin pagar a nadie ni un c\u00e9ntimo). Y aunque no exista a\u00fan una soluci\u00f3n para ti en este momento, ten paciencia, espera un tiempo y no pagues a los delincuentes.<\/p>\n<p>Marion es solo una usuaria de los muchos que se han beneficiado del proyecto No More Ransom, el cual ha publicado siete herramientas hasta la fecha. Con su ayuda, cinco mil usuarios han desbloqueado sus archivos y se han ahorrado 1,5 millones de d\u00f3lares en rescates.<\/p>\n<p><a href=\"http:\/\/nomoreransom.org\"><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/02\/05220623\/nomoreransom-logo-1024x130.png\"><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La historia de Marion, una usuaria alemana de ordenador cuyos archivos cifr\u00f3 un ransomware (y c\u00f3mo los recuper\u00f3 sin pagar rescate alguno).<\/p>\n","protected":false},"author":374,"featured_media":10032,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[2144,1762,2036,880,1932,401],"class_list":{"0":"post-10031","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-anecdotas","9":"tag-cryptxxx","10":"tag-descifradores","11":"tag-gratis","12":"tag-nomoreransom","13":"tag-ransomware"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/marion-nomoreransom-story\/10031\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/marion-nomoreransom-story\/5898\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/marion-nomoreransom-story\/4160\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/marion-nomoreransom-story\/10792\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/marion-nomoreransom-story\/8381\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/marion-nomoreransom-story\/8917\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/marion-nomoreransom-story\/9781\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/marion-nomoreransom-story\/14116\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/marion-nomoreransom-story\/13993\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/marion-nomoreransom-story\/6695\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/marion-nomoreransom-story\/7157\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/marion-nomoreransom-story\/6182\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/marion-nomoreransom-story\/9731\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/marion-nomoreransom-story\/14451\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/marion-nomoreransom-story\/14116\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/marion-nomoreransom-story\/13993\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/marion-nomoreransom-story\/13993\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/10031","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/374"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=10031"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/10031\/revisions"}],"predecessor-version":[{"id":20103,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/10031\/revisions\/20103"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/10032"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=10031"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=10031"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=10031"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}