La gravedad de escala:  
  (98/100)

El virus ransomware Aesir. ¿Cómo eliminar? (Guía de desinstalación de)

por Julie Splinters - - | Escribe: Ransomware
12

El virus Aesir es otra versión del infame ransomware Locky

El ransomware Aesir es la prueba de que los desarrolladores del virus Locky están motivados y no paran de actualizar sus horribles malwares. Desde su aparición a comienzos de 2016, el malware se ha actualizado varias veces. Tomó un poco más de un mes desde que el ransomware Thor vio la luz, y ahora el virus Aesir ha comenzado a difundirse y a dañar archivos personales. La reciente versión del malware tiene muchas similitudes con Thor; sin embargo, la principal diferencia es la nueva extensión de archivo añadida durante la encriptación de los datos: en vez de la extensión .thor, se añade la extensión .aesir. Por esta razón, el malware es también conocido como virus extensión de archivo .aesir. De manera similar a Odin, Heimdall, Zepto y otras versiones de Locky, este encripta los datos usando el mismo conjunto de sofisticados cifradores RSA-2048 y AES-128. Durante la encriptación, el malware distorsiona los nombres de archivo y los renombra con carácteres extraños aleatorios, y añade la nueva extensión. Tras la encriptación, el archivo example.jpg puede parecerse a D2DJY3Y6-6L54-DD34-6H76-5B154054HQ32.aesir. Tras esto, el virus Aesir coloca dos archivos “([random_number])-INSTRUCTION.html” y “([random_number])-INSTRUCTION.bmp”. El archivo BMP se convierte en el nuevo fondo de escritorio del ordenador afectado y proporciona una guía donde las víctimas pueden encontrar una nota de pago en formato HTML. El documento incluye toda la información necesaria sobre la encriptación de los datos. Además, las víctimas aprenden que es imposible restaurar los archivos corruptos, a no ser que paguen 0,5 Bitcoins (sobre 360$). Con el fin de pagar la multa, los usuarios deben instalar el navegador anónimo TOR y acceder al sitio del Locky Decryptor. Ahí deben transferir el dinero a una única cartera de Bitcoin, y en cuanto se realice el pago, deberían ser capaces de usar una herramienta de desencriptación.

Desafortunadamente, los usuarios de ordenador aún no realizan copias de seguridad de sus archivos de forma regular, por lo que los ataques ransomware acaba siendo horribles, ya que las víctimas pierden todos sus archivos personales. Por esta razón, pagar puede llegar a parecer la única opción. Sin embargo, queremos disuadirte de que transfieras Bitcoins a los ciber criminales. Su herramienta de desencriptación puede no funcionar adecuadamente, o puede acabar instalando otro malware en tu ordenador. Recuerda que los ladrones pueden organizar otro ataque a razón de que hayas pagado el dinero que ellos exigían, por lo que puedes terminar pagando más de una vez. Te recomendamos que, en vez de esto, elimines Aesir en cuanto puedas. Al final del artículo, te proporcionamos las instrucciones sobre cómo eliminar automáticamente Aesir usando Reimage o cualquier otra herramienta de eliminación de malware profesional.

Aesir virus is another version of the Locky

El virus ransomware Aesir tiene otra característica única. El virus no necesita contactar con sus servidores de Comando y Control para recibir las claves de encriptación. Esta versión de malware usa servidor C2, y la principal preocupación es que los programas antivirus no pueden identificar la actividad del ransomware. De hecho, la nueva versión de Locky se ha convertido en más peligrosa, poderosa y difícil de evitar.

¿Cómo puedo quedar infectado con este ransomware?

Los desarrolladores del virus Aesir usan diferentes técnicas de distribución; sin embargo, la más popular se basa en archivos adjuntos maliciosos en emails spam. Los ciber criminales difunden los archivos infectados en formatos JS, VBS y ZIP. Los criminales han lanzado diferentes campañas para engañar a los usuarios y que abran falsas facturas, declaraciones, notificaciones de envíos y otros “documentos importantes”. Estos criminales pueden enviar un email informando que Amazon ha enviado la orden u otro mensaje relacionado con la tienda de compras. Una de las campañas recientemente descubiertas de distribución de malware pretende hacer víctima de Internet Service Provider (ISP). El email declara que desde el ordenador de la víctima de ha estado enviando spam y al usuario se le pide que eche un ojo a unos logs adjuntos. Los logs falsos se incluyen en un archivo .zip llamado _[target_name].zip. Sin embargo, este archivo incluye un archivo ejecutable malware.

Sin embargo, recientemente los desarrolladores de Locky lograron introducirse a través de la seguridad de Facebook y han comenzado a difundir Aesir en su esta red social. El virus se distribuye a través de un archivo malicioso SVG. Si la víctima hace click en esta falsa imagen, es redirigida a una página web idéntica a Youtube. Aquí se le pide instalar un plugin particular, y si acepta instalarlo, instala el malware Nemucod – un troyano responsable de instalar y ejecutar el virus Aesir.

¿Es posible eliminar el ransomware Aesir y desencriptar los archivos?

El virus Aesir pertenece al grupo de los virus ransomware más peligrosos; sin embargo, su eliminación es posible. No pienses en eliminar el virus manualmente, ya que es una infección de ordenador severamente complicada que puede esconder sus componentes bajo nombres aparentemente legítimos y puedes eliminar accidentalmente archivos importantes del sistema. Inicia la eliminación de Aesir con la ayuda de programas antivirus o antimalware profesionales. Te recomendamos que completes esta tarea usando Reimage o Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus. Antes de instalar alguna de estas herramientas, echa un ojo a las instrucciones que te proporcionamos a continuación. Esta versión de malware puede prevenir que instales, actualices o accedas a herramientas de seguridad. En este caso, debes reiniciar tu ordenador en Modo Seguro con Funciones de Red y seguir las instrucciones. Recuerda que las herramientas de eliminación de malware solo pueden eliminar el virus Aesir; no pueden restaurar o desencriptar tus archivos corruptos. Desafortunadamente, los analistas de malware no han logrado aún crear una herramienta gratuita de desencriptación. Mientras tanto, puedes restaurar tus archivos usando copias de seguridad. Si no las tienes, echa un vistazo a estos métodos de recuperación que te presentamos.

Podemos estar afiliados con cualquier producto que recomendamos en nuestro sitio. Publicación completa en nuestros Acuerdos de Uso. Al descargar cualquier proporcionado software anti-spyware para eliminar El virus ransomware Aesir está de acuerdo con nuestra política de privacidad y Acuerdo de Uso.
¡Hazlo ahora!
Descarga
Reimage (eliminador) Felicidad
Garantía
Descarga
Reimage (eliminador) Felicidad
Garantía
Compatible con Microsoft Windows Compatible con OS X
¿Qué hacer si falla?
Si fallas a la hora de eliminar la infección usando Reimage, envía una pregunta a nuestro equipo de asistencia y proporciona toda la información que puedas.
Reimage es recomendado para desinstalar El virus ransomware Aesir. Los escaneos gratuitos te permiten comprobar si tu PC está infectado o no. Si necesitas eliminar malware, debes comprar la licencia de versión de la herramienta de eliminación de malware Reimage.
Más información sobre este programa puede ser encontrada en el análisis Reimage.
Menciones en prensa de Reimage

Guía de eliminación manual del virus Aesir:

Eliminar Aesir usando Safe Mode with Networking

  • Paso 1: Reinicia tu ordenador para Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Click en Start Shutdown Restart OK.
    2. Cuando tu ordenador esté activo, comienza a pulsar F8 múltiples veces hasta que veas la ventana de Advanced Boot Options.
    3. Selecciona Safe Mode with Networking de la lista Selecciona 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Pulsa el botón Power en la pantalla de logueo de Windows. Ahora pulsa y mantén Shift, el cual está en tu teclado y haz click en Restart..
    2. Ahora selecciona Troubleshoot Advanced options Startup Settings y finalmente pulsa Restart.
    3. Una vez que tu ordenador esté activo, selecciona Enable Safe Mode with Networking en la ventana Startup Settings. Selecciona 'Enable Safe Mode with Networking'
  • Paso 2: Eliminar Aesir

    Loguéate en tu cuenta infectada y comienza a navegar. Descarga Reimage u otro programa anti-spyware legítimo. Actualízalo antes de ejecutar un escaneo completo del sistema y elimina los archivos maliciosos que pertenezcan al ransomware y completa la eliminación de Aesir.

Si el ransomware está bloqueando Safe Mode with Networking, intenta el método adicional.

Eliminar Aesir usando System Restore

  • Paso 1: Reinicia tu ordenador para Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Click en Start Shutdown Restart OK.
    2. Cuando tu ordenador esté activo, comienza a pulsar F8 múltiples veces hasta que veas la ventana de Advanced Boot Options.
    3. Selecciona Command Prompt de la lista Selecciona 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Pulsa el botón Power en la pantalla de logueo de Windows. Ahora pulsa y mantén Shift, el cual está en tu teclado y haz click en Restart..
    2. Ahora selecciona Troubleshoot Advanced options Startup Settings y finalmente pulsa Restart.
    3. Una vez que tu ordenador esté activo, selecciona Enable Safe Mode with Command Prompt en la ventana Startup Settings. Selecciona 'Enable Safe Mode with Command Prompt'
  • Paso 2: Restaura tus archivos del sistema y configuraciones
    1. Una vez aparezca la ventana Command Prompt, inserta cd restore y haz click en Enter. Inserta 'cd restore' sin comilla y pulsa 'Enter'
    2. Ahora escribe rstrui.exe y pulsa de nuevo en Enter.. Inserta 'rstrui.exe' sin comilla y pulsa 'Enter'
    3. Cuando una nueva ventana aparezca, haz click en Next y selecciona tu punto de restauración que sea anterior a la infiltración de Aesir. Tras hacer esto, haz click en Next. Cuando aparezca la ventana 'System Restore', selecciona 'Next' Selecciona tu punto de restauración y haz click en 'Next'
    4. Ahora haz click en Yes para comenzar la restauración del sistema. Haz click en 'Yes' y comienza la restauración del sistema
    Una vez que restaures tu sistema a su fecha anterior, descarga y escanea tu ordenador con Reimage y asegúrate de que la eliminación de Aesir se ha realizado correctamente.

Bonus: Recuperar tus datos

La guía que se presenta a continuación te intentará ayudar a eliminar Aesir de tu ordenador. Para recuperar tus archivos encriptados, te recomendamos que uses una guía detallada por los expertos de seguridad de losvirus.es.

Desafortunadamente, no hay herramientas de recuperación de datos gratuitas por el momento. Sin embargo, NO te recomendamos que pagues. Tu dinero será motivación para que los ciber criminales continúen desarrollando versiones de Locky. Si tienes copias de seguridad, puedes restaurar tus datos desde ahí. Además, puedes intentar los métodos de recuperación adicionales que presentamos a continuación.

Si tus archivos han sido encriptados por Aesir, puedes usar varios métodos para restaurarlos:

Data Recovery Pro

Esta herramienta profesional ha sido creada para localizar y restaurar archivos perdidos o eliminados accidentalmente. No obstante, puede ser útil a la hora de recuperar, al menos, parte de los archivos encriptados por el virus Aesir.

  • Descarga Data Recovery Pro (https://losvirus.es/download/data-recovery-pro-setup.exe);
  • Sigue los pasos establecidos en Data Recovery e instala el programa en tu ordenador;
  • Ejecútalo y escanea tu ordenador en busca de los archivos encriptados por el ransomware Aesir;
  • Restauralos.

Finalmente, deberías pensar en la protección contra crypto-ransomwares. Para poder proteger tu ordenador de Aesir u otros ransomwares, usa un anti-spyware legítimo, como Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus o Malwarebytes Anti Malware

Sobre el autor

Julie Splinters - Especialista en eliminación de malwares

Si esta guía de eliminación gratuita te ha ayudado y te sientes satisfecho con nuestro servicio, por favor, considera hacer una donación para mantener nuestro servicio funcionando. ¡Incluso las cantidades más pequeñas son bien recibidas!

Fuente: https://www.2-spyware.com/remove-aesir-ransomware-virus.html

Guías de eliminación en otros idiomas