Saltar al contenido
  • Activa
  • Gravedad: Alta
  • Ransomware
  • Windows
  • Verificado · Abr 2021

Ransomware Annabelle¿Cómo eliminar?

Una guía de eliminación paso a paso para los dispositivos afectados. Sigue el procedimiento verificado a continuación: la mayoría de los lectores la completa en menos de 10 minutos.

Lucia Danes · Investigadora de virus

El ransomware Annabelle es un problemático cripto-virus basado en la película de horror Anabelle

Image of Annabelle virus

El ransomware Annabelle es un malware de encriptación de archivos que parece estar inspirado en la conocida película de horror Anabelle. Este cripto-virus está cercanamente relacionado con el ransomware Stupid. En cuanto el código malicioso es ejecutado en el PC del usuario, todos los archivos se convierten en inútiles tras añadir la extensión de archivo .ANNABELLE a cada archivo. Adicionalmente, una pantalla de bloqueo se muestra con un mensaje que explica al usuario lo que debe hacer.

Por fortuna, el virus Annabelle es descifrable. Previamente, al usuario se le ofrece usar un desencriptador creado para el ransomware Stupid. Sin embargo, los expertos en seguridad de Bitdefender Lab crearon un nuevo descifrador que fue diseñado para tratar específicamente con este cripto-virus. Sin embargo, ya que este malware es complicado, una serie de procedimientos deben ser ejecutados antes de poder recuperar los datos.

En cuanto el ransomware Annabelle entra en el sistema, realiza algunos cambios en el sistema para iniciarse con Windows. El ransomware también deshabilita varios procesos y programas, como Msconfig, el Administrador de Tareas, el Explorador de Procesos, etc.

Adicionalmente, el ransomware Annabelle deshabilita la seguridad del ordenador, lo que significa que apaga Windows Defender, el cortafuegos y cualquier programa antivirus que pueda estar instalado en tu ordenador. No obstante, estas actividades no son suficientes para este virus ransomware.

El malware Annabelle también modifica el registro de Ejecución de Archivos de Imagen para prevenir al usuario que acceda a otros programas como el Bloc de Notas o los navegadores. Por esta razón, el ordenador se convierte prácticamente en una máquina inútil en la que casi ningún programa responde.

Una vez que finaliza este caos en el sistema, intenta difundir más drivers a través de USB. finalmente, comienza la tarea principal del ransomware – el bloqueo de los datos. El ransomware usa una clave estática de encriptación de archivos y añade la extensión .ANNABELLE a música, vídeos, imágenes, documentos, bases de datos o similares entradas. Además, eliminas las Copias de Volumen de los datos afectados.

Luego, el ransomware reinicia el ordenador y muestra una pantalla de bloqueo con un mensaje con carácteres de la película de horror americana. Abajo de la pantalla de bloqueo, el desarrollador conocido como  iCoreX0812, deja su nombre de usuario de Discord, asumiendo que las víctimas deberían contactar con él para recuperar el acceso a sus ordenadores y datos.

El virus ransomware Annabelle también coloca una nota de pago donde las víctimas son informadas sobre la necesidad de pagar una multa de 0,1 Bitcoins para recuperar el acceso a los archivos corruptos y prevenir el daño en el sistema:

What is goin to happen if I’m not going to pay?
If you are not going to pay, then the countdown will easily ran out and then your system will be broken. If you are going to restart, then the countdown will ran out a much faster. So, its not a good idea to do it.

Cuando el tiempo del mensaje de la pantalla de bloqueo llega a su fin, el malware muestra una pantalla azul de la muerte y ejecuta un programa que reemplaza el Registro de Arranque Principal(MBR). Sin embargo, parece que el propósito del ransomware Annabelle es demostrar las habilidades de los desarrolladores ya que puede ser fácilmente descifrado con el desencriptador para el ransomware Stupid.

Sin embargo, antes de recuperar los datos, las víctimas deben eliminar el ransomware Annabelle y corregir todo el daño que haya podido causar este malware. No deberías intentar limpiar tu PC manualmente, ya que es una tarea complicada que puede conducirte a un irreparable daño en tu dispositivo.

Para eliminar el virus Annabelle y su daño, deberías obtener una herramienta como FortectIntego, la cual puede limpiar los componentes maliciosos, reemplazar el registro de entrada corrupto y solucionar otros problemas causados por el malware.

The picture of Annabelle ransomware

Los malwares de bloqueo de datos como el virus Annabelle se pueden distribuir usando métodos diferentes

Este cripto-virus se difunde de manera similar a otros virus ransomware. Por ello, puede infectar ordenadores Windows a través de:

  • archivos maliciosos adjuntos a emails;
  • anuncios cargados con malware;
  • falsas actualizaciones o descargas de programas;
  • exploit kits.

Los expertos en seguridad de losvirus.es sugieren tomar precauciones extra para evitar la infiltración del ransomware. Los emails spam maliciosos siguen siendo el principal método de distribución. Por ello, deberías aprender a identificar los emails phishing y no tomar acciones rápidas en tu bandeja de entrada.

A parte de evitar los emails sospechosos, deberías también evitar hacer click en enlaces desconocidos, en el contenido cuestionable así como también evitar visitar páginas de alto riesgo. Es altamente recomendable instalar todas las actualizaciones disponibles, reforzar la seguridad del ordenador con un antivirus y crear copias de seguridad.

El ransomware Annabelle debe ser eliminado antes de iniciar el proceso de recuperación de archivos

La eliminación del ransomware Annabelle debe ser llevada a cabo de inmediato, ya que el malware realiza numerosos cambios en el sistema y previene que se use el ordenador de manera normal. Queremos desmotivarte de que intentes acabar manualmente con este virus. Esta tarea puede ser exitosamente llevada a cabo solo por especialistas.

Te recomendamos que elimines el virus Annabelle usando FortectIntego. Si no puedes abrir tu programa de seguridad, por favor, sigue las instrucciones de abajo. Tras la eliminación del virus, puedes recuperar tus archivos usando copias de seguridad, el desencriptador de Stupid o los métodos alternativos de recuperación de abajo.

Sé el primero en comentar

Lee en tu idioma

LosVirus
Preferencias de privacidad

Usamos cookies para mejorar tu experiencia y analizar el tráfico. Algunas cookies habilitan contenido incrustado como vídeos y publicaciones sociales. Elige qué permites: puedes cambiarlo cuando quieras.