{"id":19041,"date":"2019-10-08T15:51:23","date_gmt":"2019-10-08T13:51:23","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=19041"},"modified":"2019-11-22T10:46:14","modified_gmt":"2019-11-22T08:46:14","slug":"no-more-ransom-yatron-fortunecrypt","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/no-more-ransom-yatron-fortunecrypt\/19041\/","title":{"rendered":"Ayudamos a las v\u00edctimas de los ransomware Yatron y FortuneCrypt"},"content":{"rendered":"<p>El <em>ransomware<\/em> ha sido y sigue siendo un gran quebradero de cabeza tanto para los usuarios como para los expertos. No es f\u00e1cil recuperar los archivos cifrados mediante <em>ransomware<\/em> y, en muchas ocasiones, es imposible. Pero tenemos buenas noticias para las v\u00edctimas del <em>malware<\/em> Yatron y FortuneCrypt: Los expertos de Kaspersky han desarrollado y publicado descifradores para los archivos que han sido cifrados por este <em>malware<\/em>.<\/p>\n<h2>C\u00f3mo descifrar los archivos que ha cifrado Yatron<\/h2>\n<p>El <em>ransomware<\/em> Yatron se basa en otro cifrador, llamado Hidden Tear, el cual tiene una <a href=\"https:\/\/www.kaspersky.es\/blog\/ded-cryptor-ransomware\/8621\/\" target=\"_blank\" rel=\"noopener\">historia poco com\u00fan<\/a>. Hace algunos a\u00f1os, el investigador turco Utku Sen cre\u00f3 este <em>malware<\/em> con fines educativos y de investigaci\u00f3n y subi\u00f3 su c\u00f3digo fuente a Internet. El legado de este software sigue con todos nosotros; de hecho, los expertos siguen encontrando nuevo <em>ransomware<\/em> que se basa en \u00e9l y Yatron es solo un ejemplo.<\/p>\n<p>Por fortuna, se han encontrado vulnerabilidades en el c\u00f3digo de Yatron y nuestros expertos han podido aprovecharlas para crear un descifrador. Si ves la extensi\u00f3n *.yatron en los archivos bloqueados, ve al sitio web <a href=\"https:\/\/www.nomoreransom.org\/es\/decryption-tools.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a> y descarga la herramienta de descifrado que recuperar\u00e1 tus archivos.<\/p>\n<h2>C\u00f3mo descifrar los archivos cifrados por FortuneCrypt<\/h2>\n<p>Tambi\u00e9n es dif\u00edcil llamar al segundo paquete de <em>ransomware<\/em> una obra de arte, \u00bfo deber\u00edamos decir obra de malas artes? En lugar de usar lenguajes avanzados como C\/C++ y Python, los creadores de FortuneCrypt lo escribieron en BlitzMax, un lenguaje bastante simple, muy similar a BASIC en modo turbo. En todo nuestro tiempo de investigaci\u00f3n en el rastreo de <em>malware<\/em>, jam\u00e1s nos hab\u00edamos topado con este lenguaje.<\/p>\n<p>Nuestros expertos descubrieron que el algoritmo de cifrado de este <em>malware<\/em> dista mucho de ser perfecto, lo cual les permiti\u00f3 desarrollar un descifrador para este. Lo mismo que Yatron, las v\u00edctimas de FortuneCrypt pueden descargar ahora una herramienta de descifrado desde el portal <a href=\"https:\/\/www.nomoreransom.org\/es\/decryption-tools.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n<h2>Qu\u00e9 puedes hacer si el <em>ransomware<\/em> infecta tu ordenador<\/h2>\n<p>En primer lugar, <a href=\"https:\/\/www.kaspersky.es\/blog\/no-no-ransom\/9461\/\" target=\"_blank\" rel=\"noopener\">no pagues el rescate<\/a>. Pagando solo animas a los criminales y no hay ninguna garant\u00eda de que puedas recuperar tus datos. La mejor forma de proceder es ir a la web <a href=\"https:\/\/www.nomoreransom.org\/es\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a>, creada por expertos de varias empresas de ciberseguridad y organismos policiales de todo el mundo, incluyendo Kaspersky, Interpol y la polic\u00eda holandesa, con el fin de mejorar la mala situaci\u00f3n de las v\u00edctimas de <em>ransomware<\/em>. La web contiene descifradores para cientos de programas <em>ransomware<\/em> y, por supuesto, todos son gratuitos.<\/p>\n<h2>C\u00f3mo protegerse de los extorsionadores que se esconden tras el <em>ransomware<\/em><\/h2>\n<p>Para terminar, te dejamos unos consejos para que evites ser una v\u00edctima:<\/p>\n<ul>\n<li>No descargues programas de sitios web desconocidos o sospechosos. Aunque el nombre del programa parezca correcto, el paquete puede contener algo completamente diferente y peligroso.<\/li>\n<li>No hagas clic en enlaces ni abras archivos adjuntos en los correos electr\u00f3nicos de remitentes desconocidos. Si recibes un mensaje sospechoso e inesperado de alg\u00fan amigo o compa\u00f1ero de trabajo, ll\u00e1malo para aclarar si los archivos son seguros.<\/li>\n<li>Aseg\u00farate de instalar las \u00faltimas actualizaciones para tu sistema operativo y los programas que usas habitualmente. Esto te ayudar\u00e1 a alejarte de las vulnerabilidades de las que se aprovechan de los creadores de <em>ransomware<\/em>.<\/li>\n<li>Instala <a href=\"http:\/\/www.kaspersky.es\/software-antivirus-domestico\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c__lnk_______\" target=\"_blank\" rel=\"noopener\">una aplicaci\u00f3n de seguridad fiable<\/a> y nunca la desactives, aunque te lo solicite alg\u00fan programa.<\/li>\n<li>Realiza copias de seguridad de la informaci\u00f3n importante y almac\u00e9nala en la nube, una unidad flash o una unidad externa.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Las v\u00edctimas de los ransomware Yatron y FortuneCrypt ya pueden descargar un descifrador desde la web No More Ransom para recuperar sus archivos cifrados.<\/p>\n","protected":false},"author":40,"featured_media":19042,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[378,1884,2036,2104,553,401],"class_list":{"0":"post-19041","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amenazas","10":"tag-cifradores","11":"tag-descifradores","12":"tag-no-more-ransom","13":"tag-noticias","14":"tag-ransomware"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/no-more-ransom-yatron-fortunecrypt\/19041\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/no-more-ransom-yatron-fortunecrypt\/16765\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/14154\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/6545\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/18752\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/no-more-ransom-yatron-fortunecrypt\/16799\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/15117\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/no-more-ransom-yatron-fortunecrypt\/17899\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/no-more-ransom-yatron-fortunecrypt\/23758\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/no-more-ransom-yatron-fortunecrypt\/6533\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/28896\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/no-more-ransom-yatron-fortunecrypt\/12114\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/no-more-ransom-yatron-fortunecrypt\/12431\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/no-more-ransom-yatron-fortunecrypt\/11228\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/no-more-ransom-yatron-fortunecrypt\/20342\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/no-more-ransom-yatron-fortunecrypt\/10195\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/no-more-ransom-yatron-fortunecrypt\/23875\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/no-more-ransom-yatron-fortunecrypt\/24668\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/no-more-ransom-yatron-fortunecrypt\/19221\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/no-more-ransom-yatron-fortunecrypt\/23534\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/no-more-ransom-yatron-fortunecrypt\/23384\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/noticias\/","name":"noticias"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/19041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=19041"}],"version-history":[{"count":9,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/19041\/revisions"}],"predecessor-version":[{"id":19719,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/19041\/revisions\/19719"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/19042"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=19041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=19041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=19041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}