El virus Cry128 ya no es peligroso – las víctimas pueden desencriptar sus archivos gratis
El virus Cry128 es un programa ransomware que se cree que forma parte del grupo de ransomwares CryptON. Usa un algoritmo modificado AES-128 para encriptar todos los archivos del ordenador de la víctima, excluyendo las carpetas C:\Windows y C:\Archivos de Programa para dejar que el sistema siga funcionando. El virus tiende a marcar cada archivo encriptado con una larga extensión que normalmente consiste en el número ID de la víctima y en la dirección de una web .onion que conduce a la página web donde la víctima obtiene instrucciones sobre cómo pagar la multa y restaurar los archivos encriptados. El archivo _DECRYPT_MY_FILES.txt es la nota de pago que el virus crea y guarda en el escritorio. Si lo encuentras en tu ordenador, sospechamos que tus archivos han sido marcados con una de las siguientes extensiones de archivo. Si es que sí, deberías tomar inmediatamente acciones e iniciar la eliminación de Cry128 sin esperar.
- .fgb45ft3pqamyji7.onion.to._
- .id-_[qg6m5wo7h3id55ym.onion.to].63vc4
- .id__gebdp3k7bolalnd4.onion._
- .id__2irbar3mjvbap6gt.onion.to._

El virus normalmente pide 0,388 Bitcoins (lo cual, de acuerdo con la nota de pago, equivale a unos 722$, aunque el valor de esta moneda siempre cambia y su precio puede aumentar o bajar). También hemos visto versiones que piden 0,13793 BTC (unos 200$), aunque sospechamos que los criminales han reducido el precio del pago solo porque los investigadores en seguridad de Emsisoft han creado un desencriptador para Cry128 que puede restaurar todos los archivos encriptados de manera gratuita. Antes de usarlo, por supuesto, debes primero eliminar Cry128 del sistema, usando, por ejemplo, el programa FortectIntego.
El spin-off CryptON se difunde usando métodos de distribución de ransomware tradicionales
Cry128 comenzó a atacar a usuarios de ordenador desde el 22 de Abril de 2017. Ataca principalmente a víctimas a través de RDP (Remote Desktop Protocol), intentando por fuerza bruta obtener la clave de autentificación para acceder a los servidores objetivo. Para protegerte de estos ataques, debes solo usar contraseñas muy complejas y usar diferentes cuentas de acceso de Administrador (la mayoría de la gente usa una cuenta de Administrador, lo cual hace que los procesos de fuerza bruta sean más fáciles, ya que los atacantes siempre saben el nombre de autentificación) y, por supuesto, usar una autentificación de doble factor. Con esto, el sistema debe estar protegido, y para ello también es importante mantener actualizados los programas de seguridad siempre. Al hablar de las técnicas de distribución tradicionales de malware, debemos mencionar el malspam, malvertising así como los exploit kits. Estas técnicas están consideradas por ser más sofisticadas, por lo que son solo usadas por profesionales del ransomware, y podemos mencionar aquí a Cerber o Locky.

Elimina el ransomware Cry128 y desencripta tus archivos
No lo pienses y elimina Cry128, así podrás comenzar con el proceso de desencriptación. Los investigadores ya han lanzado un desencriptador para este ransomware; sin embargo, debemos avisar a la gente y decir que el desencriptador aún no es capaz de desencriptar todas las versiones de los ransomware maliciosos. Funciona para la mayoría de ellos, por lo que definitivamente deberías intentar usarlo. Antes de empezar, completa la eliminación de Cry128 usando la guía provista a continuación. Tras desbloquear tus archivos, no te olvides de crear una copia de seguridad en caso de que tu ordenador se convierta en víctima de otro ataque ransomware en un futuro.
¿Te ha resultado útil esta guía?
Sé el primero en comentar