Descifrado del ransomware RSA-4096:

El ransomware RSA-4096 puede convertirse en la peor de las pesadillas para aquellos usuarios que no tengan copias de seguridad de sus datos y los almacena sola y exclusivamente en sus PCs. Decimos esto porque es una ciber infección de alto riesgo que puede infectar ordenadores a través de archivos adjuntos a correos de spam y luego encripta varios tipos de archivos, incluyendo .png, .doc, .jpg, .txt, y demás. Por ello, el virus RSA-4096 puede causar la pérdida de la mayoría de la información valiosa, como fotos y documentos. Por supuesto, hay un modo de descifrar los archivos bloqueados por este ransomware. Sin embargo, cuesta bastante; por ejemplo, ahora mismo, el pago requerido varía de 300 a 500$.
Los vendedores legítimos de seguridad han comenzado a buscar vulnerabilidades en el malware RSA-4096 y han quedado un poco sorprendidos. Se ha notado que RSA-4096 es otra versión del ransomware TeslaCrypt. Parece que este parásito no va a calmarse. Si las primeras versiones fueron modificadas de acuerdo a sufijos adjuntos a los datos encriptados (.vvv, .ccc), la última infección es diferente en términos de criptografía. Si los primeros datos personales almacenados en el PC fueron encriptados usando la técnica RSA-2048, el método más avanzado RSA-4096 no se aplica.

“Todos tus archivos han sido protegidos por una encriptación poderosa con RSA-4096. Esto significa que la estructura y los datos dentro de sus archivos han sido irrevocablemente cambiados y no serás capaz de trabajar con ellos, leerlos o abrirlos más; es lo mismo que perderlos para siempre, pero con nuestra ayuda, puedes recuperarlos.”
Además, recibes una nota de multa en el escritorio que dice:
NOT YOUR LANGUAGE? USE https://translate.google.com
What happened to your files ?
All of your files were protected by a strong encryption with RSA-4096.
More information about the encryption keys using RSA-4096 can be found here:Wikipedia · ENRSA cryptosystem
The RSA (Rivest–Shamir–Adleman) cryptosystem is a family of public-key cryptosystems, widely used for secure data transmission. The initialism "RSA" comes from the surnames of Ron Rivest, Adi Shamir and Leonard Adleman, who publicly described the algorithm in 1977. An equivalent system was developed secretly in 1973 at Government Communications Headquarters (GCHQ), the British signals intelligence agency, by the English mathematician Clifford Cocks. That system was declassified in 1997.
Leer en Wikipedia →How did this happen ?
!!! Specially for your PC was generated personal RSA-4096 KEY, both public and private.
!!! ALL YOUR FILES were encrypted with the public key, which has been transferred to your computer via the Internet.
Decrypting of your files is only possible with the help of the private key and decrypt program, which is on our secret server.What do I do ?
So, there are two ways you can choose: wait for a miracle and get your price doubled, or start obtaining BTC NOW, and restore your data easy way.
If You have really valuable data, you better not waste your time, because there is no other way to get your files, except make a payment.For more specific instructions, please visit your personal home page, there are a few different addresses pointing to your page below:
Se espera que la multa sea pagada en Bitcoins. La cantidad puede variar entre 1 a 2 Bitcoins (aproximadamente 300-500$). El pago debe ser transmitido lo antes posible, ya que de otro modo la multa se doblará. Como ya hemos apuntado, no hay modo de desencriptar los datos que hayan sido infectados con el ransomware RSA-4096. Sin embargo, no importa cómo de valiosos sean los datos almacenados en tu PC, deberías considerar si es rentable pagar. Antes de nada, no hay garantía de que tus archivos vayan a ser restaurados tras pagar.
En segundo lugar, puedes acabar motivando a los ciber criminales para que ejecuten futuros crímenes tras recibir los detalles de tu tarjeta de crédito, nombre completo y otra información personal que pueda iniciar robos en tu cuenta bancaria. Por ello, nuestra recomendación es que elimines el malware RSA-4096 usando un anti-malware profesional, como FortectIntego, y pienses en la inmunidad de tus archivos en el futuro. Lo mejor que puedes hacer es preparar copias de seguridad y así te sentirás seguro navegando por Internet.

¿Cómo infectó el ransomware RSA-4096 mi ordenador?
Para difundir este ransomware, los ciber criminales suelen realizar ataques de phishing y exploit kits. La mayoría de las víctimas declaran que han recibido una nota de pago justo unos minutos después de abrir un archivo adjunto ma un email que hablaba sobre compras pre-pagadas, tasas, facturas, préstamos y otra información aparentemente oficial. Las infecciones email spam son ya bien conocidas, pero, sin embargo, la curiosidad de la gente es algo natural y esto permite a las ciber amenazas como el virus RSA-4096 difundirse muy satisfactoriamente. Por ello, cada vez que recibes un mensaje email aparentemente dudoso, no tengas prisa en abrirlo.
Antes de nada, verifica el remitente, el tema, la presencia de errores y otras cosas llamativas. Si tienes la más mínima sospecha, es mejor que denuncies el email como spam. Por último, aunque no por ello menos importante, deberías evitar hacer click en los anuncios pop-up que ofrezcan actualizaciones sobre ciertos softwares o en mensajes que hablen de comprobaciones en el sistema en busca de virus online. Estos mensajes son normalmente falsos y pueden contener infecciones de Troyanos que difunden el virus RSA-4096 y otras infecciones.
¿Hay algún modo de eliminar esta infección sin un anti-malware?
Técnicamente, hay un modo de eliminar el virus RSA-4096 manualmente. Te damos una guía al final de este artículo. Sin embargo, la eliminación manual de estas ciber amenazas peligrosas es solo recomendable para técnicos profesionales. Esto es porque en vez de eliminar los archivos infectados, puedes acabar eliminando archivos importantes del sistema que pueden acabar en la ruptura del mismo. Es por lo que nuestra recomendación para eliminar RSA-4096 es que uséis FortectIntego o MalwarebytesMalwarebytes.
¿Te ha resultado útil esta guía?
Sé el primero en comentar