Wana Decrypt0r – un ransomware extremadamente peligroso que ya ha infectado a sesenta mil usuarios por todo el mundo
Wana Decryptor es un virus de tipo ransomware que impactó a Internet el 12 de Mayo de 2017. Fue detectado por primera vez cuando encriptó los archivos de la empresa española Telefónica, la portuguesa Telecom y hospitales NHS en Inglaterra. Sin embargo, solo varias horas más tarde los expertos en seguridad denunciaron que alrededor de sesenta mil usuarios han sido infectados por Wana Decryptor, incluyendo usuarios de Rusia, Ucrania y Taiwán. Este virus es también conocido como WCry, WNCry, WannaCry, y WanaCrypt0r. Se cree que Wana Decryptor puede ser la versión 2.0 del ransomware WCry, el cual ha estado usando estrategias similares a Cryptolocker. En cuanto el ransomware infecta el sistema, encripta todos los archivos con algoritmos de encriptación AES y RSA, y coloca las extensiones de archivo .wcry, .wcryt, .wncry o .wncrrytt a cada uno de estos archivos. Como resultado, los nombres de archivo se convierten en algo tal que así: the_file_name_es.jpg.WNCRY. También deja una nota de pago @Please Read [email protected] ransom en el escritorio de la víctima proporcionando una dirección bitcoin y similares detalles que supuestamente ayudan a la víctima a contactar con sus creadores. Aún se desconoce cuántas autoridades han pagado estas multas. Según se informa, están demandando 300 dólares por ordenador en moneda Bitcoin para recuperar el acceso a los datos. Si estás infectado con este ransomware, no deberías darle oportunidad a que encripte tus archivos. Puedes eliminar Wana Decryptor con FortectIntego.

Técnicas de distribución
El ransomware Wana Decryptor se distribuyó entre ordenadores basados solo en Windows. No puede afectar a Mac OS X. Puedes quedar infectado con el ransomware a través de la vulnerabilidad EternalBlue que se encuentra en Windows Vista, 7, 8, 10 y en versiones Windows Server. No importa que Microsoft haya parcheado esta vulnerabilidad en Marzo, ya que es obvio que no todos los usuarios de PC hayan logrado solucionarlo. Si no has parcheado Microsoft con las actualizaciones MS17-010, CVE-2017-0146, y CVE-2017-0147, los hackers pueden usar el exploit EternalBlue para infiltrarse en los ordenadores e infectarlo con WannaCry. Aún se desconoce si los hackers siguen usando campañas de emails spam para difundir este malware. No obstante, ten en cuenta que puedes quedar infectado con un virus ransomware tras hacer click en un archivo adjunto infectado que se presenta a sí mismo como un mensaje de un banco o de una autoridad similares.
Guía de eliminación de Wana Decrypt0r 2.0
Para eliminar Wana Decryptor, necesitas deshacerte de cada uno de sus archivos. Te recomendamos encarecidamente usar un programa anti-spyware actualizado para llevar a cabo esta tarea, ya que necesitas ser un profesional para encontrar estos archivos manualmente. Si quedas infectado, usa FortectIntego, SpyHunterCombo Cleaner o MalwarebytesMalwarebytes para solucionar tu ordenador tras el ataque de Wana Decryptor. Por supuesto, cuando estés tratando con un ransomware, debes siempre pensar en la recuperación de tus archivos. Para ello, deberías usar copias de seguridad que deberías guardar en localizaciones separadas (discos duros externos, nubes, etc.), no en tu ordenador. No obstante, si necesitas otra solución porque no tienes copias de seguridad de tus archivos, puedes intentar usar las soluciones de recuperación provistas abajo.
¿Te ha resultado útil esta guía?
Sé el primero en comentar