{"id":5789,"date":"2015-04-14T10:38:25","date_gmt":"2015-04-14T10:38:25","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=5789"},"modified":"2019-11-22T11:31:34","modified_gmt":"2019-11-22T09:31:34","slug":"coinvault-ransomware-removal-instruction","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/coinvault-ransomware-removal-instruction\/5789\/","title":{"rendered":"C\u00f3mo eliminar el ransomware CoinVault y recuperar tus archivos"},"content":{"rendered":"<p>Si eres v\u00edctima de un ransomware, en la mayor\u00eda de los casos no hay mucho que hacer. Por suerte, de vez en cuando la polic\u00eda y las compa\u00f1\u00edas de ciberseguridad desactivan los servidores de comando y control de \u00e9ste u otro ransomware, recuperando la informaci\u00f3n de \u00e9stos. Esta informaci\u00f3n es muy \u00fatil, ya que ayuda a crear herramientas de cifrado para finalmente recuperar los archivos de los usuarios. Recientemente, la ciberpolic\u00eda holandesa y Kaspersky Lab crearon esta soluci\u00f3n para las v\u00edctimas de CoinVault.<\/p>\n<p>Si quieres saber m\u00e1s sobre CoinVault, puedes leer nuestro <a href=\"http:\/\/www.viruslist.com\/sp\/weblog?weblogid=208189034\" target=\"_blank\" rel=\"noopener nofollow\">informe detallado en Viruslist.<\/a> Si est\u00e1s interesado en saber c\u00f3mo creamos exactamente este sistema para descifrar los archivos, tambi\u00e9n hemos hablado del tema en este <a href=\"https:\/\/securelist.com\/blog\/69595\/challenging-coinvault-its-time-to-free-those-files\/\" target=\"_blank\" rel=\"noopener\">post<\/a>. Y si est\u00e1s buscando un manual para saber c\u00f3mo deshacerte de este ransomware y restaurar tus archivos, entonces vamos directos al tema.<\/p>\n<p><strong>Paso 1: \u00bfTu ordenador est\u00e1 infectado con CoinVault?<\/strong><br>\nPrimero, aseg\u00farate de que tus archivos han sido robados por CoinVault y no por otro tipo de ransomware. Es muy f\u00e1cil saberlo: si tu ordenador est\u00e1 infectado con CoinVault, ver\u00e1s una imagen como \u00e9sta:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/04\/05220050\/convault-decryption-1.jpg\" alt=\"\" width=\"1901\" height=\"1133\"><\/p>\n<p><strong>Paso 2: Consigue la direcci\u00f3n de tu monedero Bitcoin<\/strong><br>\nEn la parte inferior derecha de CoinVault ver\u00e1s la <strong>direcci\u00f3n de tu monedero Bitcoin <\/strong>(est\u00e1 marcada con un c\u00edrculo negro en la imagen de arriba). \u00a1Es muy importante que la copies y la guardes!<\/p>\n<p><strong>Paso 3: Consigue el listado de archivos cifrados<\/strong><br>\nEn la esquina superior izquierda de la ventana del malware podr\u00e1s ver un bot\u00f3n que dice \u201cView encrypted filelist\u201d (ver listado de archivos cifrados), marcado con un c\u00edrculo negro como en la imagen de arriba). Haz clic en este bot\u00f3n y gu\u00e1rdalo en un archivo.<\/p>\n<p><strong>Paso 4: Elimina CoinVault<\/strong><br>\nVe a <a href=\"https:\/\/kas.pr\/kismd-cvault\" target=\"_blank\" rel=\"noopener\">https:\/\/kas.pr\/kismd-cvault<\/a> y descarga la versi\u00f3n de prueba de Kaspersky Internet Security. Inst\u00e1lala, eliminar\u00e1 el CoinVault de tu sistema. Aseg\u00farate de haber guardado toda la informaci\u00f3n recuperada en los pasos 2 y 3.<\/p>\n<p><strong>Paso 5: Aseg\u00farate con <\/strong><a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\"><strong>https:\/\/noransom.kaspersky.com<\/strong><\/a><br>\nEn <a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\">https:\/\/noransom.kaspersky.com<\/a> debes introducir la direcci\u00f3n de tu monedero Bitcoin del paso 2. Si el sistema la reconoce, te aparecer\u00e1 el IV (Vector de Inicializaci\u00f3n) y la clave en la pantalla. Ten en cuenta que pueden aparecer varias claves e IVs. Si \u00e9ste es el caso, gu\u00e1rdalas en tu ordenador, las necesitar\u00e1s m\u00e1s tarde.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/04\/05220049\/coinvault-decryption-2.jpg\" alt=\"\" width=\"1280\" height=\"660\"><\/p>\n<p><strong>Paso 6: Descarga la herramienta de descifrado<\/strong><br>\nDescarga la herramienta para descifrar los archivos en <a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\">https:\/\/noransom.kaspersky.com<\/a> y ejec\u00fatala en tu ordenador. Si te aparece un mensaje de error, como se muestra abajo, dir\u00edgete al paso 7 y luego al 8.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/04\/05220048\/coinvault-decryption-3.jpg\" alt=\"\" width=\"527\" height=\"260\"><\/p>\n<p><strong>Paso 7: Descarga e instala bibliotecas adicionales<\/strong><br>\nAccede a <a href=\"http:\/\/www.microsoft.com\/es-ES\/download\/details.aspx?id=40779\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/www.microsoft.com\/es-ES\/download\/details.aspx?id=40779<\/a> y sigue las instrucciones de la p\u00e1gina web. Luego instala el software.<\/p>\n<p><strong>Paso 8: Activa la herramienta de descifrado<\/strong><br>\nActiva la herramienta y ver\u00e1s una pantalla como la siguiente:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/04\/05220048\/coinvault-decryption-4.jpg\" alt=\"\" width=\"603\" height=\"311\"><\/p>\n<p><strong>Paso 9: Comprueba que el descifrado funciona correctamente<\/strong><br>\nTe recomendamos que al ejecutar la herramienta por primera vez compruebes que funcione el descifrado. Haz lo siguiente:<\/p>\n<ul>\n<li>Haz clic en \u201cSelect file\u201d (seleccionar archivo) en la casilla \u201cSingle File Decrpytion\u201d(descifrado de archivo \u00fanico) y selecciona el archivo que quieras descifrar;<\/li>\n<li>Introduce el IV del sitio web en la barra de texto de IV;<\/li>\n<li>Introduce la clave del sitio web en la barra de texto de la clave;<\/li>\n<li>Haz clic en el bot\u00f3n de \u201cStart\u201d.<\/li>\n<\/ul>\n<p>Verifica si el nuevo archivo creado est\u00e1 descifrado correctamente.<\/p>\n<p><strong>Paso 10: Descifra todos los archivos robados por CoinVault<\/strong><br>\nSi todo ha ido bien hasta el paso 9, entonces podr\u00e1s recuperar todos tus archivos. Para hacerlo, selecciona el listado de archivos cogido en el paso 3, introduce el IV y la clave y haz clic en iniciar. Puedes seleccionar la opci\u00f3n de \u201cOverwrite encrypted file with decrypted contents\u201d (sobrescribir archivo cifrado con contenidos descifrados).<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Recupera tus archivos robados por el #ransomware #CoinVault de manera gratuita<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F2dSi&amp;text=Recupera+tus+archivos+robados+por+el+%23ransomware+%23CoinVault+de+manera+gratuita\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Si has recibido muchos IVs y claves al introducir la direcci\u00f3n de tu monedero Bitcoin, ten mucho cuidado. Hasta el momento no estamos 100% seguros de d\u00f3nde vienen. En este caso recomendamos que no selecciones la casilla \u201cOverwrite encrypted file with decrypted contents\u201d. Si algo va mal con el descifrado puedes intentarlo con otro par de IV+clave hasta que el archivo se descifre con \u00e9xito.<\/p>\n<p>Si no recibiste el IV y la clave, debes esperar e ir a <a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\">https:\/\/noransom.kaspersky.com<\/a>. La investigaci\u00f3n sigue en desarrollo, y continuaremos a\u00f1adiendo nuevas claves en cuanto est\u00e9n disponibles.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky Lab y la ciberpolic\u00eda holandesa crearon una herramienta que recupera los archivos cifrados por el ransomware CoinVault.<\/p>\n","protected":false},"author":421,"featured_media":5792,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[562,1213,1214,22,550,401,1215],"class_list":{"0":"post-5789","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-bitcoin","10":"tag-coinvault","11":"tag-herramienta-de-cifrado","12":"tag-malware-2","13":"tag-policia","14":"tag-ransomware","15":"tag-seguridad-sin-fronteras"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/coinvault-ransomware-removal-instruction\/5789\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/coinvault-ransomware-removal-instruction\/5270\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/coinvault-ransomware-removal-instruction\/5896\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/coinvault-ransomware-removal-instruction\/7511\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/coinvault-ransomware-removal-instruction\/8363\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/coinvault-ransomware-removal-instruction\/7345\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/coinvault-ransomware-removal-instruction\/7511\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/coinvault-ransomware-removal-instruction\/8363\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/coinvault-ransomware-removal-instruction\/8363\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=5789"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5789\/revisions"}],"predecessor-version":[{"id":20332,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5789\/revisions\/20332"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/5792"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=5789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=5789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=5789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}