Usa mis enlaces de afiliado de Aliexpress en
https://sites.google.com/view/reviewsandso/
Un millón de gracias


Si buscas herramientas o baca de techo barata he enlazado dos tiendas con artículos marca Vevor:
https://sites.google.com/search/reviewsandso?query=vevor&scope=site&showCloudSearchTab=false

Mostrando entradas con la etiqueta rescate. Mostrar todas las entradas
Mostrando entradas con la etiqueta rescate. Mostrar todas las entradas

RansomWare Ayuda Oficial


Increíble ver 111 visualizaciones en este post que no tenía ni etiquetas. Entre el 19-09-2019 y el 02-02-2020.

Free Kaspersky Anti Ransomware Tool for Business

You need to provide an email address to get the download link.
Necesitas facilitar un correo electrónico para recibir el enlace de descarga.

Just fill the form and send.
Rellena las casillas de datos y pulsa enviar.

https://www.kaspersky.com/blog/kaspersky-anti-ransomware-tool-for-business

I just filled the form and sent it, i only need to go to my mail inbox and check the link, download that free anti ransomware tool for business and try it.


Other Kaspersky (for me and many people Number One AntiVirus Company since its foundation at Moscow on 1997) Free Tools: https://www.kaspersky.com/downloads?redef=1&reseller=gl_kdailyfooter_acq_ona_smm__onl_b2c_kasperskydaily_prodmen_______#tools

Kaspersky Czech Free Products: https://www.kaspersky.cz/free-products

~~~~~~~~~~~~~~~~~~~~~~~~~~~~

WoW December 2017: https://www.bbc.com/news/uk-42202191
https://www.tomsguide.com/us/is-kaspersky-safe,news-25983.html


https://www.ccn-cert.cni.es/seguridad-al-dia/comunicados-ccn-cert/4476-herramienta-para-prevenir-la-infeccion-por-el-ransomware-wannacry.html


Wannacry temporary vaccine - NoMoreCry Tool - 16-05-2017 00h06

http://www.pandasecurity.com/spain/support/card?id=1688#

http://www.pandasecurity.com/spain/mediacenter/src/uploads/2017/05/Informe_WannaCry-es.pdf

"Herramienta de desinfección y vacuna de Panda Security para #Wannacry":

http://www.pandasecurity.com/spain/support/card?id=1689

-- Security Update for Microsoft Windows SMB Server (4013389)
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

-- herramienta Panda WannaCry Fix  http://www.pandasecurity.com/spain/support/card?id=1689
http://www.pandasecurity.com/resources/tools/panda-wannacryfix.exe

*********************************************************** 

21-05-2017: check this: https://support.microsoft.com/es-es/help/4013550/windows-protect-your-pc-from-ransomware
 
 *************************************

Acabo de ver en mi escritorio un fichero t.wnry con fecha 16-05-17. Me acabo de asustar... Hoy es 21-05-17. He ido a una carpeta de fotos y todo parece correcto... Actualizando antivirus y malwarebytes y escaneando pc...

jajajaja, ando tonto, es parte de la vacuna "NoMoreCry" del cni...

"copy /y nul "%USERPROFILE%\Desktop\t.wnry"

Lo ejecuto de nuevo en inicio, cmd.

http://www.pandasecurity.com/spain/mediacenter/src/uploads/2017/05/Informe_WannaCry-es.pdf

]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]

Si conseguimos apagar pc y desconectarlo de internet:
++++++




++++++++++++++++++++

Resumen, masticado :-P
Copiate en C:\ la siguiente carpeta:
https://drive.google.com/drive/folders/0Bw_-9kSYjSBNZXFpeWVFYjlENEE?usp=sharing

Creo que necesitas una cuenta de gmail, pero prueba a descargarlo aunque no la tengas y sino descargalo del sitio oficial:  https://loreto.ccn-cert.cni.es/index.php/s/tYxMah1T7x7FhND

Dentro de esa carpeta ejecuta el fichero nmc.cmd y ejecutalo también como administrador haciendo click derecho encima.

En Windows 7 copialo en la carpeta: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup    para que se ejecute cada vez que inicias el ordenador.

*******************************************************
En Windows 10 no encuentro esa carpeta (lo cual me sorprende) y agregar a hkey:local_machine, en run no ha sutido ningún efecto. Suelo borrar las entradas de hkey_user en run para que no se inicien esas aplicaciones y pensaba que local machine se refería a la máquina y todos sus usuarios pero no ha funcionado...
************************************************************
No me hago responsable de su mal funcionamiento. Así lo he aplicado yo con lo poco que he entendido :-) Edit: ya han pasado varios meses y ningún problema. Eso sí, ahora ya los ramsonwares se han multiplicado por la red con distintos nombres...

Lo compruebo pulsando CTRL+ALT+SUPR, task manager o administrador de tareas y viendo que se estan ejecutando en procesos (o detalles en Windows 10) varios  "NoMoreCry-v0.3.exe *32". Nos protegerá de una versión del ransomware pero supongo que no de todas las que estan apareciendo. Me llama mucho la atención el número tan bajo de víctimas que estan indicando en las noticias. Claro, que quién y cómo estiman el número de víctimas porque mucha gente no lo denuncia ni sabe dónde denunciarlo (https://www.gdt.guardiacivil.es/webgdt/pinformar.php)(https://www.policia.es/colabora.php)... y otros estarán pagando. EN LAS NOTICIAS HAN DICHO QUE SE HA PAGADO Y NO CONSEGUIDO LA CLAVE DE DESENCRIPTACIÓN. INDICAN QUE ES INÚTIL PAGAR (lo cuál me sorprende porque si se corre la voz entonces no hay beneficio económico en este ransomware pero concuerda con la posibilidad de que el ataque este más bien dirigido al indicar las informadas "noticias" que hay pocas victimas... ¿será verdad?)....
*******************************************
************************************************************

https://www.ccn-cert.cni.es/en/updated-security/ccn-cert-statements/4485-nomorecry-tool-ccn-cert-s-tool-to-prevent-the-execution-of-the-ransomware-wannacry.html
+
Fichero README: "NOTA: ejecutando únicamente la herramienta NoMoreCry-v0.2.exe se consigue parar la ejecución del malware, pero para una mayor protección, se recomienda ejecutar adicionalmente los scripts proporcionados con permisos de administrador."
idem para todas las versiones...
#########################################################
Versión 3.0 de la herramienta NoMoreCry para impedir ejecución de WannaCry en el siguiente enlace y al final del post enlaces directos.
There is a versión 3.0 of NoMoreCry tool to prevent execution of WannaCry RansomWare "Virus" or "Worm" on Windows Systems on next link or direct links at the end of post.
###########################################################
Todo hay que ejecutarlo a cada arranque del ordenador.
Must be run at each start of computer.
Leer el Fichero ReadMe. 
Read the ReadMe File.
########################################################
+
Download:
https://loreto.ccn-cert.cni.es/index.php/s/tYxMah1T7x7FhND
Creo una carpeta con un nombre corto en C:\ y copio en esa carpeta el script EN y todos los archivos NoMoreCry, NoMoreCry_Mutex y los README.txt
Luego creo un fichero cmd... Mejor si lo comparto jajajaja
la duda que tengo es si hayq ue ejecutarlo como Administrador o como Administrador y usuario... Y otra idea sería ejecutarlo y no apagar el ordenador sino hibernarlo.

+
They say that the tool should be executed at each computer start to prevent WannaCry execution and is not a cure since it is of no help once computer has been compromised... Sincerely, once compromised your files has been encripted and there is no way to unencrypt them. There is a way with a lot of time and power to try to unencrypt files... Seriously... No way to achieve that...
+
https://www.avast.com/es-es/c-ransomware
Avast ofrece herramientas gratuitas para eliminar algunos ransomware anteriores...
+
Cómo funciona:
https://blog.malwarebytes.com/threat-analysis/2017/05/the-worm-that-spreads-wanacrypt0r/
+
Descargar la herramienta para que WannaCry no se ejecute en Windows y el script:
+++++++++++++++++++++++++++++++++++++++++++++++
About NoMoreCry tool, readme file says:
"Fecha: 20170513

[+] 20170512 Scripts
[-] script_CCN_EN.bat
    Script que evita la ejecución del malware en equipos Windows en inglés
[-] script_CCN_ES.bat
    Script que evita la ejecución del malware en equipos Windows en español

[+] 20170513 CCN-CERT NoMoreCry Tool
[-] NoMoreCry-v0.1.exe
    Herramienta para prevenir la infección por el malware WannaCry 2.0 en equipos Windows Vista y superiores
[-] NoMoreCry-v0.2.exe
    Herramienta para prevenir la infección por el malware WannaCry 2.0 en equipos Windows XP y superiores
[-] NoMoreCry-Win2000.exe
    Herramienta para prevenir la infección por el malware WannaCry 2.0 en Windows 2000
[-] README_v0.1.txt
    Instrucciones de uso de la versión 0.1 de la herramienta
[-] README_v0.2.txt
    Instrucciones de uso de la versión 0.2 de la herramienta
[-] README_Win2000.txt
    Instrucciones de uso de la versión Win2000 de la herramienta

NOTA: ejecutando únicamente la herramienta NoMoreCry-v0.2.exe se consigue parar la ejecución del malware, pero para una mayor protección, se recomienda ejecutar adicionalmente los scripts proporcionados con permisos de administrador." 
++++++++++++++++++++++++++
+++++++++++++
So, file "script_CCN_EN.bat" is to prevent wannacry execution on English Windows Systems
As they said on cert site, must be run at each start.

File "NoMoreCry-v0.1.exe" is for Windows Vista versions and newer versions of Windows...
"NoMoreCry-v0.2.exe" is for Windows XP and upper versions. 
"NoMoreCry-Win2000.exe" is for Windows 2000.
All against WannaCry 2.0... so that should mean there is a WannaCry 1.0 :-/ wich toll i have no idea where it can be...
*************************************
***********************
Hay una versión 3.0:
Para Windows XP y superiores:
Fichero texto explicaciones:
**************************
*****************
**********
Script Versión española:
copy /y nul t.wnry
icacls t.wnry /deny Todos:W /T
copy /y nul "C:\Users\%USERNAME%\AppData\local\Temp\t.wnry"
icacls C:\Users\%USERNAME%\AppData\local\Temp\t.wnry /deny Todos:W /T
copy /y nul "%USERPROFILE%\Downloads\t.wnry"
icacls %USERPROFILE%\Downloads\t.wnry /deny Todos:W /T
copy /y nul "%USERPROFILE%\Desktop\t.wnry"
icacls %USERPROFILE%\Desktop\t.wnry /deny Todos:W /T
copy /y nul "%USERPROFILE%\Documents\t.wnry"
icacls %USERPROFILE%\Documents\t.wnry /deny Todos:W /T
copy /y nul "%USERPROFILE%\Music\t.wnry"
icacls %USERPROFILE%\Music\t.wnry /deny Todos:W /T
copy /y nul "%USERPROFILE%\Pictures\t.wnry"
icacls %USERPROFILE%\Pictures\t.wnry /deny Todos:W /T
copy /y nul "%USERPROFILE%\Videos\t.wnry"
icacls %USERPROFILE%\Videos\t.wnry /deny Todos:W /T

que si lo ejecuto directamente en la ventana de "cmd" veo si es correcto o no:

C:\Users\user>copy /y nul t.wnry
        1 archivo(s) copiado(s).

C:\Users\user>icacls t.wnry /deny Todos:W /T
archivo procesado: t.wnry
AppData\Local\Archivos temporales de Internet\*: Acceso denegado.
Se procesaron correctamente 1 archivos; error al procesar 1 archivos

C:\Users\user>copy /y nul "C:\Users\%USERNAME%\AppData\local\Temp\t.wnry"
        1 archivo(s) copiado(s).

C:\Users\user>icacls C:\Users\%USERNAME%\AppData\local\Temp\t.wnry /deny Todos:W
 /T
archivo procesado: C:\Users\user\AppData\local\Temp\t.wnry
Se procesaron correctamente 1 archivos; error al procesar 0 archivos

C:\Users\user>copy /y nul "%USERPROFILE%\Downloads\t.wnry"
        1 archivo(s) copiado(s).

C:\Users\user>icacls %USERPROFILE%\Downloads\t.wnry /deny Todos:W /T
archivo procesado: C:\Users\user\Downloads\t.wnry
Se procesaron correctamente 1 archivos; error al procesar 0 archivos

C:\Users\user>copy /y nul "%USERPROFILE%\Desktop\t.wnry"
        1 archivo(s) copiado(s).

C:\Users\user>icacls %USERPROFILE%\Desktop\t.wnry /deny Todos:W /T
archivo procesado: C:\Users\user\Desktop\t.wnry
Se procesaron correctamente 1 archivos; error al procesar 0 archivos

C:\Users\user>copy /y nul "%USERPROFILE%\Documents\t.wnry"
        1 archivo(s) copiado(s).

C:\Users\user>icacls %USERPROFILE%\Documents\t.wnry /deny Todos:W /T
archivo procesado: C:\Users\user\Documents\t.wnry
archivo procesado: C:\Users\user\Documents\Mi música\t.wnry
C:\Users\user\Documents\Mi música\*: Acceso denegado.
(TODO OK. EN WINDOWS 7 es un enlace no accesible, ni como Administrador)
Se procesaron correctamente 2 archivos; error al procesar 1 archivos

C:\Users\user>copy /y nul "%USERPROFILE%\Music\t.wnry"
Acceso denegado.
        0 archivo(s) copiado(s).

C:\Users\user>icacls %USERPROFILE%\Music\t.wnry /deny Todos:W /T
archivo procesado: C:\Users\user\Music\t.wnry
Se procesaron correctamente 1 archivos; error al procesar 0 archivos

C:\Users\user>copy /y nul "%USERPROFILE%\Pictures\t.wnry"
        1 archivo(s) copiado(s).

C:\Users\user>icacls %USERPROFILE%\Pictures\t.wnry /deny Todos:W /T
archivo procesado: C:\Users\user\Pictures\t.wnry
Se procesaron correctamente 1 archivos; error al procesar 0 archivos

C:\Users\user>copy /y nul "%USERPROFILE%\Videos\t.wnry"
        1 archivo(s) copiado(s).

C:\Users\user>icacls %USERPROFILE%\Videos\t.wnry /deny Todos:W /T
archivo procesado: C:\Users\user\Videos\t.wnry
Se procesaron correctamente 1 archivos; error al procesar 0 archivos

C:\Users\user>
....
https://youtu.be/qBVKbCHIbLo


http://howtoscomos.blogspot.com/2017/05/el-ramsonware-cabron-wannacry-querras.html

_____________________________________
Offtopic that should be read:

El RansomWare WannaCry (querras llorar)

NolaCon 2017:
+
+
+

139 y 445 puertos bloquear y parchear windows con ms17-010 recomiendan... Instala los updates de Windows.

Son los puertos usados para compartir carpetas e impresora local en red... y sinceramente en casa ya no los usamos. Si noc ompartimos desde nuestro ordenador una carpeta local o una impresora instalada en nuestro ordenador, no necesitamos que los puertos 139 y 445 esten disponibles por lo que podemos bloquear esos puertos desde todos los firewalls o cortafuegos. Incluyendo el Firewall del router.
--
https://www.speedguide.net/port.php?port=139 (compartir impresora y ficheros)
--
https://www.speedguide.net/port.php?port=445 (compartir archivos...)
--
++++++
-
Querras llorar o quiero llorar? Desde luego que no te toque un ransomware porque es cruel, perdiste todos tus datos pero pagando existe una posibilidad dudosa de recuperar tus datos...
Nosotros optamos por formatear el ordenador cuando nos topamos con un cryptolocker anterior :-/
Desde luego no ibamos a pagar, no hay plata para ello.
+
Hace mucho que no realizaba una copia de seguridad .tib con acronis y copiado todas las fotos a un disco duro externo que conecto solo para esto... Y tras la paranoia del "Wanna Cry" he estado toda la noche desconectado de la red haciendo esas copias...
+
Y suerte que el ramsonware ransomware (ransom=rescate) ha elegido aprovechar una vulnerabilidad de Windows (dicen) porque miedo me da cuando decidan aprovechar linux y android dónde tenemos acceso a nuestros correos electrónicos y sobre todo, tenemos conectados a la red constantemente y seguramente muchas personas no sabrían desconectar o deshabilitar la red de datos o la red wifi... Y encima no hay un cable de corriente que desenchufar o una manera fácil y rápida de apagar o extraer la batería... Y creo que se puede decir que ya Android esta muy extendido, quiero decir que si elegían Windows por la probabilidad de afectar a más personas, creo que esto ya se consigue con Android (por suerte no tienen permisos root, supongo que eso es una dificultad añadida)....
+
Antes o después perderemos años de fotografías y datos :-/
+
Cómo han parado la propagación del WannaCry creando un nombre de dominio que estaba programado como seguro para parar su propagación por la red... ¿habrá un contra seguro para contrarestar el primer dominio? Edit: lo que hubo due el intento de tirar abajo esos dominios.
+
http://en.mexico.pueblosamerica.com/l/life/ramsonware-wannacry/
+
Ah! Y quién tiene la vacuna para este ransomware???? Porque cura no hay, es prácticamente imposible desencriptar todos los datos sin la clave que ya no se guarda en el ordenador sino en un ordenador remoto y si no recuerdo mal era una clave aleatoria generada para cada ordenador.
+
Click!

 Me he pasado... lol... 
total cuelan el virus por correo electrónico...

Antivirus gratuitos y otras utilidades

 29/01/2016: MalwareBytes tiene un anti ransomware beta descargable desde su blog:

https://forums.malwarebytes.org/index.php?/topic/177751-introducing-malwarebytes-anti-ransomware/


El enlace esta en ese post y como es Beta pues puede causar algún error aún. El post esta cerrado pero han añadido unos enlaces con alguna respuesta y como reportar falsos positivos.

El anuncio viene de aquí: https://blog.malwarebytes.org/news/2016/01/introducing-the-malwarebytes-anti-ransomware-beta/

 El blog en sí: https://blog.malwarebytes.org/

y si miramos en la categoría malware analysis tenemos algunos posts relacionados con ransomware: https://blog.malwarebytes.org/category/intelligence/

Y lo menciono más abajo pero hay unas cuantas utilidades gratuitas como el anti exploit y el anti rootkit (que me dió un error en mi Windows 7): https://es.malwarebytes.org/downloads/

Ransomware son esos virus, malwares o bichos malos que se te cuelan mayormente de alguna página y probablemente de algún enlace o publicidad... páginas que igual no denunciarías por su contenido... páginas como alguna de descargas de torrents... y supongo que por correo electrónico en el contenido del correo en sí (visible o no - si usas un gestor de correo configuralo para ver solo texto y que no descargue nada a menos que quieras leerlo - y no lo leas si no sabes de quién es y menos clickar sobre enlaces del correo...)... ¿Qué más? ... Ah! pues se llama ransomware porque te pide un rescate por tus archivos. El "virus" se ejecuta y va cifrando tus archivos de manera que cuando te das cuenta tienes varias carpetas con archivos del estilo hsdjhfjhaj3423.zxca dfhjdsdiy.cfgh 3435jut.hger sin sentido alguno y sin posibilidad de abrirlos ni de adivinar cuál era un pdf, un doc o un jpg... en cada carpeta de deja una imagen o una página web con instrucciones para conectarte a una red tor y a una dirección dada dónde poder pagar el rescate. Y nadie asegura que si pagas se vayan a descifrar los archivos. Los primeros virus de este tipo guardaban la clave para descifrar tus archivos en tu ordenador, pero los más recientes envían la clave a un servidor. Y sin la clave puedes intentar averiguar la clave durante mucho mucho mucho mucho tiempo, prácticamente imposible...

#######################################

31/10/2015: Acabo de instalarme AVG gratuito y me han sorprendido algunas opciones nuevas como el cortafuegos, o firewall, y complementos para la privacidad:


(Para quién tenga su propria página web hay un programa de afiliados: http://www.avg.com/affiliate/es-es/become-an-avg-affiliate)

Entre las opciones me ha gustado lo de privacyfix para bloquear o controlar el rastreo de sitios y publicidad y controlar lo relativo a privacidad (ya viene integrado en AVG):

http://www.avg.com/us-en/privacyfix

####################
 Otro popular antivirus con versión gratuita y que he usado durante muchos años es Avast:


#####################
 Otro es Comodo que también tengo instalado en un Windows XP y es bastante completo integrando también un cortafuegos o firewall:


#######################
El Antivirus de Microsoft, aparte del Defender que viene ya instalado, es Microsoft Security Essentials:


#######################
Otro Antivirus con Firewall integrado es Outpost de Agnitum que llegue a usar hace bastantes años:


##########################
Conviene tener solo un antivirus corriendo y solo un firewall por lo que si utilizáis alguno de los tantos antivirus o cortafuegos gratuitos, acordaros de deshabilitar el correspondiente programa de Microsoft que ya vienen instalados en Windows, como el Firewall o Defender. 
Tener varios en funcionamiento todo el tiempo no tiene mucho sentido y consumirá recursos de Windows.

Lo que si podemos hacer cuando sospechamos que el ordenador puede estar infectado, además de buscar el malware concreto con los programas que tenemos instalados, es comprobar el ordenador con algún otro antivirus online como el de TrendMicro:

HouseCall Antivirus y antispyware en línea

 #########################

Alguno de los antivirus no solo vienen con un firewall integrado sino que también tienen un antirootkit, pero si no lo tiene pues hay algunos gratuitos.

AVG viene integrado con un antirootkit y hay que habilitarlo en sus opciones.
y tienen un artículo de falsos positivos o rootkits que no son nocivos:


MalwareBytes tiene también un antirootkit:


y su antimalware, complemento al antivirus, esta aquí en su edición gratuita:


Otro programa útil que no es un antivirus, ni antirootk, ni antimalware ni anti nada, pero si un limpiador de archivos innecesarios de nuestro ordenador, es ccleaner que tiene también su versión gratuita:


Volviendo a los antirootkits, me fijaría también en el siguiente que es de Kaspersky labs quién tiene un antivirus muy bueno aunque no es gratuito. Al menos para mi todo lo que sea de Kaspersky solo puede ser bueno ;)
Bueno, pues el antirootkit si es gratuito:


############################
Sobre cortafuegos (firewall) gratuitos esta el muy conocido ZoneAlarm:

El de Comodo:

 ##################

Y como anti spyware y anti adware (aunque creo que tras malwarebytes ya me olvido de estos programas):


 ##################  ################## ##################  ##################

Hay muchos más pero estos son los que utilizo o he utilizado, y de los que conservo buen recuerdo :)

Ah! actualizar todos los programas es también una forma de evitar algún susto,.,.

Otra recomendación: Si no estas usando un usuario estandar de windows, crealo y usalo. De manera que cada vez se vaya a instalar algo te pida la contraseña de Administrador y tengas control sobre que se instala...

Y para sitios y programas poco fiables en cuanto a seguridad estoy pensando tomar la costumbre de hacerlo en una máquina virtual. Para ello dos programas gratuitos dónde poder instalar cualquier sistema operativo de modo virtual (aunque instalar un IOS de Macintosh en una máquina virtual es un poco complicado pero hay foros que lo explican y te dicen que va a funcionar y qué no).
Bueno los programas para crear máquinas virtuales:

VirtualBox de Oracle

VMware

Microsoft Virtual PC