Medidas contra una nueva variante del troyano ransom que afirma realizar el cifrado PGP-RSA de 2048 bits de la unidad de disco duro
Resumen
Este tipo de troyano ransom lo libera otro software malicioso o bien se descarga de Internet. Muestra un determinado mensaje e informa al usuario de que el sistema está bloqueado. Para desbloquearlo, el usuario debe pagar una suma de dinero.
Se mostrará el mensaje siguiente si se ejecuta el troyano:

El software malicioso ransom afirma que todos los archivos locales se han cifrado con una clave PGP de 2048 bits.
En realidad, es un cifrado RC4, y si se dispone de los archivos originales (procedentes de copia de seguridad o de otra fuente), se pueden descifrar todos los archivos.
Comportamiento del software malicioso
El troyano infecta el equipo a partir de otro software malicioso o bien al visitar sitios Web maliciosos y descargarlo de dichos sitios.
Se replica en la carpeta siguiente:
C:\WINDOWS\system32\%random%.exe
El software malicioso ransom realizarla las modificaciones siguientes en el registro:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\%random%.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "D8812EB1"="C:\\Documents and Settings\\%userprofile%\\Application Data\\%random%\\%random%.exe
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000001 "DisableRegedit"=dword:00000001
Todos los archivos presentes localmente, excepto los de "Windows" y "Programa" del sistema, se bloquearán con el método RC4. Asumirán la sintaxis siguiente:
locked-*original file name*.*4 random characters*
Consulte este enlace para obtener más información sobre este software malicioso ransom.
Solución
Avira proporciona una herramienta de descifrado, denominada "Avira Ransom File Unlocker".
"Avira Ransom File Unlocker" es una herramienta programada en .NET 2.0 para descifrar los archivos cifrados por un tipo de software malicioso ransom que afirma que los archivos se han cifrado con una clave PGP de 2048 bits. En realidad, es un cifrado RC4, por lo que si se dispone de los archivos originales (de una copia de seguridad o de cualquier otra fuente), se pueden descifrar todos los archivos.

La herramienta no cambiará ni eliminará los archivos cifrados, para así evitar la pérdida de datos en caso de que el descifrado no funcione, probablemente por tratarse de una nueva variante de este tipo de software malicioso.
Para descifrar los archivos cifrados, el usuario debe seleccionar un archivo cifrado de la unidad de disco duro y la versión original de dicho archivo de la unidad de disco duro o de otra fuente.
Es imprescindible que la versión original sea una copia exacta del archivo cifrado antes de la infección del sistema; en caso contrario, la herramienta no funcionará correctamente.
Actualización con la versión 1.0.1: Aparecerá un mensaje de error si ha añadido dos archivos cifrados o descifrados como "Locked file" (Archivo bloqueado) y "Original file" (Archivo original).
Productos afectados
- Avira Professional Security, Versión 2013 [Windows]
- Avira Free Antivirus [Windows]
- Avira Antivirus Premium 2013 [Windows]
- Avira Internet Security 2013 [Windows]
- Avira Professional Security, Version 2012 [Windows]
- Avira Antivirus Premium, Version 2012 [Windows]
- Avira Internet Security, Version 2012 [Windows]
- Creado : viernes, 27 de abril de 2012
- Última actualización: lunes, 22 de abril de 2013
- Evaluar artículo
© 2013 Avira Operations GmbH & Co. KG. Todos los derechos reservados.

Productos destacados
Más productos
Avira System Speedup
Un PC más rápido y afinado en un minuto.
Avira Free Antivirus
El escáner antivirus gratis elegido por millones de usuarios del mundo
Avira Free Android Security
Protección esencial para smartphones
Avira Free Mac Security
Una protección avanzada contra virus y phishing con un estilo Mac fluido y elegante.
Más populares
Avira Small Business Security Suite
Protección de datos y antispam para redes de hasta 100 usuarios
Avira Endpoint Security
Antivirus administrado centralizadamente para terminales y servidores de archivos
Avira Professional Security
Seguridad rápida y flexible para ordenadores de escritorio y portátiles
Todos los productos
Cliente/Servidor
Paquetes de solucionesLaboratorio de virus
Más soporte
Hágase socio de Avira
¿Quiere ser el proveedor líder de seguridad para pequenas y medianas empresas? Hágase socio de Avira y ofrezca a sus clientes una seguridad potente y rentable en la que confían más de 100 millones usuarios del mundo.
Descubra el Programa de Socios de Avira Inscríbase como socio de Avira hoy¿Ya es socio?
Iniciar sesión en PartnerNetParticulares
Empresas
?Solo quiere evaluar un producto?
Solicite una licencia de prueba de 30 días
Productos destacados
Más productos
Avira System Speedup
Un PC más rápido y afinado en un minuto.
Avira Free Antivirus
El escáner antivirus gratis elegido por millones de usuarios del mundo
Avira Free Android Security
Protección esencial para smartphones
Avira Free Mac Security
Una protección avanzada contra virus y phishing con un estilo Mac fluido y elegante.
Más populares
Avira Small Business Security Suite
Protección de datos y antispam para redes de hasta 100 usuarios
Avira Endpoint Security
Antivirus administrado centralizadamente para terminales y servidores de archivos
Avira Professional Security
Seguridad rápida y flexible para ordenadores de escritorio y portátiles
Todos los productos
Cliente/Servidor
Paquetes de solucionesLaboratorio de virus
Más soporte
Hágase socio de Avira
¿Quiere ser el proveedor líder de seguridad para pequenas y medianas empresas? Hágase socio de Avira y ofrezca a sus clientes una seguridad potente y rentable en la que confían más de 100 millones usuarios del mundo.
Descubra el Programa de Socios de Avira Inscríbase como socio de Avira hoy


