Saltar al contenido
  • Activa
  • Gravedad: Alta
  • Ransomware
  • Windows
  • Verificado · Ago 2017

Virus ransomware NotPetya¿Cómo eliminar?

Una guía de eliminación paso a paso para los dispositivos afectados. Sigue el procedimiento verificado a continuación: la mayoría de los lectores la completa en menos de 10 minutos.

Julie Splinters · Especialista en eliminación de malwares

El malware apodado NotPetya crea un caos global

The image illustrating NotPetya virus

El virus NotPetya está identificado como nueva versión del ransomware que dió luz tras paralizar los sistemas Windows de todo el mundo. Entre los países más afectados se encuentran EE.UU, Reino Unido, España y, ciertamente, Ucrania. 

Debido a esto, se cancelaron vuelos y muchas estaciones de petróleo cesaron su actividad. Además, el virus alcanzó a la planta de energía de Chernobyl, ya que los empleados tuvieron que tomar el control de los niveles de radiación manualmente. Por lo que sabemos, el virus:

  • corrompe la configuración MBR, y ejemplos individuales del malware encriptan archivos
  • pide 300$ de pago
  • explota las vulnerabilidades de los sistemas operativos Windows
  • envía la dirección [email protected] con propósitos de contacto
  • se disfraza de Petya, pero trabaja como malware independiente
  • tiene como objetivo los EE.UU, Europa y, particularmente, Ucrania

La amenaza se entromete en las configuraciones de inicio del sistema para evitar que se ejecute normalmente. En este momento, la amenaza no parece añadir ninguna extensión a los archivos, ya que no los encripta. Pero, aún así, causa un fallo en el sistema. De acuerdo con el mensaje de pago, la amenaza demanda 300$ e indica que deben ser transferidos a [email protected].

Por fortuna, el experto en seguridad Lawrence Abrams encontró un antídoto para prevenir el ataque del malware. No solo las empresas globales han sido atacadas, sino también usuarios individuales. Si has sido uno de ellos, asegúrate de eliminar NotPetya con la ayuda de una herramienta anti-spyware, como FortectIntego o MalwarebytesMalwarebytes.Detection of NotPetya trojan

¿Petya o NotPetya?

El malware comienza con la misma nota que la notoria amenaza WannaCry:

Ooops, your important files are encrypted.
If you see this text, then your files are no longer accessible, because they have been encrypted. Perhaps you are busy looking for a way to recover your
files, but don’t waste your time. Nobody can recover your files without our
decryption service.
We guarantee that you can recover all your files safely and easily. All you
need to do is submit the payment and purchase the decryption key.
Please follow the instructions:
1. Send $300 worth of Bitcoin to the following address:
lflz7153HHuxXTuR2R1t78mGSdzafithBUX
2. Send your Bitcoin wallet ID and personal installation key to e-mail
[email protected]
If you already purchased your key, please enter it below.

Aunque inicialmente la comunidad virtual pensó que el malware estaba también destinado a interferir en la configuración Master Boot Record (MBR) con procesos de inicio, ahora los expertos declaran que la infección se disfraza bajo el título de su versión previa, pero que actualmente es un malware diferente. Por el momento, el virus se ha hecho con el nombre de virus NotPetya.

Parece que los perpetradores han aprendido de los errores de los desarrolladores de WannaCry. El malware NotPetya también se alimenta de las vulnerabilidades de los sistemas Windows.

A pesar de las alertas de las fuerzas de ciber seguridad, el malware ha logrado crear un estrago global. Instalaciones internacionales  que no actualizaron sus sistemas, como algunos aeropuertos, acabaron sufriendo este ataque.

Interesantemente, el primer estallido de la amenaza fue localizado en Ucrania. Parece que este país se ha convertido en un «objeto de prueba» para los hackers. El virus WannaCry manifestó su poder primero. Justo tras el ataque, el virus XData atacó de nuevo Ucrania.

NotPetya se beneficia de las herramientas de hackeo de la NSA

Los ciber criminales se han beneficiado del robo a las herramientas de hackeo de la NSA (Agencia de Seguridad Nacional de los EE.UU). El hackeo de NotPetya es muy probable que ocurra si tu sistema operativo está desactualizado. Principalmente, son las versiones de Windows 7 las que han sufrido el ataque.

Por fortuna, se ha hallado un “antídoto” – tienes que crear un archivo de texto y llamarlo perfc en tu carpeta C:\Windows. Es muy probable que el malware pueda emplear otros métodos de distribución: emails spam y exploit kits. Ahora déjanos proceder a la sección de eliminación de NotPetya.

Eliminar el ransomware NotPetya permanentemente

A pesar del tipo de ransomware con el que estás tratando, su eliminación debería convertirse en tu prioridad principal. Por ello, date prisa en eliminar el virus NotPetya. Por fortuna, el malware es detectado por la mayoría de herramientas anti-virus.

Ya que el virus corrompe los procesos de inicio, puedes no ser capaz de acceder a tu programa de ciber seguridad. En este caso, las instrucciones de abajo serán muy útiles. En caso de que hayas sido atacado por una versión que encripta tus archivos, desencripta tus datos con un programa alternativo hasta que sea lanzado un desencriptador para NotPetya.

Sé el primero en comentar

LosVirus
Preferencias de privacidad

Usamos cookies para mejorar tu experiencia y analizar el tráfico. Algunas cookies habilitan contenido incrustado como vídeos y publicaciones sociales. Elige qué permites: puedes cambiarlo cuando quieras.