¿Debo pagar el rescate de $ 300 cuando mi computadora está infectada con el ransomware WannaCry, y si lo hago, desbloquearán los archivos después de recibir el rescate que pago?

Nunca debe pagar rescate por ningún ransomware que esté infectado con su sistema, ya sea WannaCry.

No hay absolutamente ninguna garantía de que descifrarán sus archivos. Hay muchas personas que sufrieron después de pagar la cantidad y, a cambio, no recuperar sus archivos.

Si ha sido infectado y sus archivos también son eliminados por el ransomware después de 6 días, entonces puede recuperar sus archivos como

  • Puede usar cualquier software de recuperación de datos como Recuva o Mini Tool Power Data Recovery que lo ayudará a recuperar su partición perdida o la partición eliminada.
  • Si tiene una copia de seguridad de sus archivos en otra unidad que no sea la unidad de disco duro de su computadora / computadora portátil, puede restaurarla fácilmente con el Administrador de copia de seguridad / restauración de Windows.

Si ha sido infectado y el ransomware no ha eliminado sus archivos, es decir, no ha excedido los 6 días que el ransomware le ha dado para eliminar sus archivos, entonces puede hacer lo siguiente para obtener sus datos

  • Puede usar una herramienta de descifrado conocida como WanaKiwi desarrollada por un investigador de seguridad llamado Benjamin Delpy que lo ayudará a descifrar sus archivos, pero es posible que no descifre todos y cada uno de los archivos de su sistema. También funciona con Windows XP, 7, Vista, 2003 y 2008 Server Editions
  • Solo hay una opción, es decir, WanaKiwi, no hay una segunda opción, si desea esperar a que un investigador de seguridad le dé algún método sólido para descifrar archivos, puede esperar, pero sus archivos se eliminarán dentro de 6 días. Después de eso, si obtenemos algún método para descifrar, entonces puede contarles a sus amigos que han sido atacados por Wannacry recientemente.

Espero que obtenga sus archivos por cualquiera de estos métodos y por archivos, me refiero a casi todos sus archivos importantes.

Un consultor informático calificado debería poder recuperar sus datos. Probablemente costará más que el rescate de $ 300, pero no solo recuperará sus datos, sino que también se quedará con un sistema que está mucho mejor protegido.

Como mínimo, se debe corregir lo siguiente:

  • Actualice a una versión de Windows compatible.
  • Configurar para actualizaciones automáticas.
  • Instalar un antivirus de calidad. Soy parcial con Bitdefender.
  • Configure una copia de seguridad completa en el sitio y fuera del sitio.
  • Cambie su cuenta para que no sea administrador.
  • Cambie todas las contraseñas a un mínimo de 15 caracteres.
  • Cree una cuenta de usuario separada para cada persona que acceda a la computadora.
  • Cifre todos los dispositivos de almacenamiento.
  • Configure la pantalla de bloqueo después de 5 minutos.
  • Actualice el firmware en su módem.
  • Actualice el firmware en su enrutador.
  • Si usa Wi-Fi, verifique usando WPA2 con cifrado AES.
  • Instale el bloqueo de sitios web maliciosos para su navegador (soy parcial a Trafficlight de Bitdefender).

El ransomware es una pesadilla, algunas variantes pueden derribar negocios en minutos. Tenga cuidado: incluso si paga, los atacantes pueden no entregar una clave válida o un código de desbloqueo apropiado para liberar sus archivos. Según el FBI, la mayoría de las organizaciones que pagan el rescate tienen acceso a sus datos.

Seguridad TitanHQ.

En una encuesta de la comunidad Spiceworks, una red en línea de profesionales de TI, hubo casi unanimidad en contra del pago del rescate. Esta opinión fue sostenida incluso por miembros cuyas redes habían sido infectadas. Estas víctimas informaron que la mayoría de los datos se podían recuperar de las copias de seguridad, aunque experimentaron la pérdida de datos debido a copias de seguridad fallidas y no supervisadas, así como la pérdida de entre 1-24 horas de datos de su último ciclo de copia de seguridad. Asumimos que la organización tiene la opción de pagar el rescate o no. Pero si no tiene copias de seguridad no afectadas, no hay más remedio que pagar el rescate.

Se puede hacer mucho para mitigar el daño que puede crear un ataque de ransomware e incluso para evitarlo.

Encontrarás información útil aquí sobre los ataques actuales de ransomware como WannaCry, Locky, Spora y CryptoLocker y cómo protegerte contra ellos.

Guía de supervivencia empresarial de Ransomware – 2017

No.

En primer lugar, incluso si paga $ 300, pueden recurrir a usted y pedir $ 500, luego $ 1,000, luego $ 5,000. Tienes la idea. Una vez que sepan que está dispuesto a pagar, ¡se le cobrará mucho más!

Ellos también lo necesitan. En el último año, el número de usuarios de computadoras que usan soluciones de respaldo aumentó de 5% a 6% (¡YAY!) Esto significa que cada vez más usuarios de computadoras ven el valor de hacer una copia de seguridad de sus datos y, en el caso de algo así, restaurar la máquina.

Mi consejo: no pague, realice una instalación limpia del sistema operativo y gaste ese dinero en una configuración de seguridad realmente sólida. Aquí está el mío:

Protección contra malware en tiempo real: Kaspersky Internet Security 2017

Escáneres a pedido: Malwarebytes Antimalware

Administrador de contraseñas: LastPass

Bloqueador de contenido (anuncios, scripts, rastreadores): AdGuard

Utilidades de sistema: CCleaner

Software de respaldo de datos: Rollback Rx

Software de copia de seguridad de imagen del sistema: Drive Cloner Rx

Es el Día de los Caídos aquí en los Estados Unidos, por lo que si puede comprar algunos de estos este fin de semana, es probable que pueda irse con todo aquí por poco menos de $ 100 USD. Con una configuración como esta, guardará sus datos la próxima vez. ¡Bien vale la pena!

No.

Recientemente escuché en las noticias que, si pagas el rescate de $ 300, no desbloquee la computadora; probablemente solo extenderán el período de tiempo en el que puede pagar nuevamente.

En términos generales, esto es clásico para cualquier ransomware: ¿por qué quieren desbloquear sus archivos, cuando pueden exprimirle más dinero?


Hay un último intento (Apurv Singh Gautam lo señaló):

Investigadores franceses encuentran la manera de desbloquear WannaCry sin rescate

Piénselo de esta manera: si los autores del malware no cumplieran su promesa de desbloquear sus archivos, no habría ningún punto para que nadie más lo haga.

Respuesta corta: Sí (si no desbloquearon los archivos de las personas después del pago, entonces otras víctimas tampoco pagarían el rescate), pero nunca debe pagar rescates. Simplemente alientan a los autores a escribir más de estos virus. Pero de ninguna manera te recomiendo que pagues si puedes evitarlo.

Si planea pagar el dinero para desbloquear sus archivos, hágase esta pregunta: ¿valen sus archivos más de $ 300? ¿Tengo alguna copia de seguridad a mano que pueda usar para restaurar mi sistema?

Si sus archivos tienen un valor sustancial y no tiene copias de seguridad, entonces pague, sin embargo, tome esto como una lección y mantenga sus sistemas actualizados y respaldados.

Pregunta original: una de mis máquinas antiguas con Windows XP está infectada por este ransomware. Puedo pagar $ 300 pero ¿desbloquearían los archivos después de recibir el rescate?

$ 300 para recuperar sus archivos. Tal vez.

Por supuesto, es posible que no le den la clave de descifrado incluso si paga. Un estudio australiano (informe de ciberseguridad Telstra 2017), para ransomware en general, pone la cifra en una probabilidad de aproximadamente 50/50. En promedio, $ 600 por llave buena.

Ahora, debes pensar en la implicación social de pagar el rescate. El hecho de que estaría financiando criminales para su propio beneficio personal. Si nadie pagara, el ransomware desaparecería (tan simplemente antieconómico como un negocio). Si todos pagaran, sería mucho más lucrativo y se volvería más frecuente.

¿Recuerdas el episodio de Twilight Zone sobre la caja con el botón? Presione el botón y recibirá $ 200,000, pero alguien “a quien no conoce” morirá. ¿Presionarías el botón?

Esta es una decisión personal, y el factor a aplicar aquí es realmente su elección personal. Llamémoslo Z.

Entonces, ¿se trata de decidir si recrear esos archivos en su disco, o perderlos quizás para siempre, le vale más de $ 600 x Z?

La gran pregunta en este momento con WannaCry es si, o no, cuando pague el rescate, recuperará sus archivos. Por lo que podemos decir, las direcciones de Bitcoin a las que se supone que debe enviar el rescate están codificadas, y el proceso de enviarle la clave para descifrar sus archivos es manual, lo que significa que los piratas informáticos deben examinar cada descifrado. request (que es una de las razones por las que el ransomware falló tanto). Hay muchos informes de personas que recuperan sus archivos, por lo que no es imposible, pero sugiero buscar una opción como WannaKiwi (puede encontrar una guía sobre cómo usarla aquí), que, en ciertas circunstancias, puede encontrar La clave para descifrar sus archivos.

No. No lo pagues. No hay garantía de que te den la clave de cifrado si pagas y también estarías promoviendo ese tipo de terrorismo.

Otra razón por la que no debería hacerlo es porque lo más probable es que las personas que crearon el ransomware ya se hayan escapado y hayan dejado el servidor en funcionamiento porque recibió demasiada atención de los medios. El dinero que obtuvieron probablemente ni siquiera se usará porque sería como llamar la atención.

EDITAR: Olvidé decir: Todavía existe la posibilidad de que una herramienta de descifrado se lance más adelante, como ha sido el caso de otros ransomware, por lo que simplemente no vale la pena el riesgo.

Pregúntate esto:

¿Los archivos en esta computadora valen $ 300.00? ¿No tenerlos hará que sigas perdiendo dinero?

En caso afirmativo, haga esta pregunta: ¿Vale la pena perder $ 300.00 y no recuperar mis archivos solo por la posibilidad de recuperarlos?

Si es así, pague. Si no, no pagues.

Tenga cuidado con los estafadores que ofrecerán no recuperar sus archivos por $ 100.00. Ser chantajeado lo convierte en blanco de otros estafadores también.

Asegúrese de actualizar todos sus sistemas, parchear los sistemas operativos compatibles, migrar lejos de los no compatibles. No uses software pirateado.

Si no ha reiniciado la máquina, o ha comenzado algo con mucha memoria, todavía existe la posibilidad de que la clave de cifrado esté en la RAM. Mire desde otra computadora cómo restaurarlo y desconecte la máquina XP de Internet.

WannaCry en realidad está destinado a infectar computadoras en sectores administrativos, oficinas, etc. Hay pocas posibilidades de afectarlo en una PC utilizada por un individuo.

Recomiendo no pagar esta suma considerable ya que no hay garantía de recuperar los archivos. Si se mira desde un lado diferente si no hay otros datos importantes, formatee la computadora lo antes posible e instale una versión actualizada de Windows. NO XP !!)

Bueno, ¿lo que has cifrado vale $ 300?

Si puede permitírselo sin molestias, hágalo.

No estoy completamente seguro de que recuperarás tus datos si los pagas. No he oído que ninguna víctima recupere sus datos después de pagar. No hay muchos archivos que no se puedan reemplazar. Si fueran archivos muy importantes, todavía no estaría ejecutando XP.

Además, como mencionó, es una máquina vieja, así que supongo que no la usa con frecuencia. Si no hubiera datos que me parecieran valiosos, no los pagaría.

Solo asegúrese de mantener su sistema primario actualizado para evitar que esto vuelva a suceder.

Para leer el artículo completo Haga clic en Cómo protegerse del ciberataque || Ransomware || Quiero llorar

  1. Aquí hay una opción no confiable para pagarlos y descifrar los archivos. Pero no hay garantía de que desbloquearán su archivo después de que pague. Pero he llegado a saber que se desbloquean. Pero puede que no seas el afortunado.
  2. Formatee su computadora y reinstale el sistema operativo.
  3. Luego restaure los archivos respaldados desde el disco duro externo o la nube.
  4. Utilice el sistema de recuperación de Windows si ya lo ha configurado.

No. ¿Qué seguridad tiene de que los autores del ransomware mantendrán su parte del “trato”?

Restaure los datos de la copia de seguridad (si la tiene), vuelva a formatear el disco duro y considérelo una lección aprendida.

Probablemente no, ya que se averió y es cuestión de tiempo antes de que los servidores con la clave pública del lado del servidor sean descubiertos y apagados. Si tienes una copia de seguridad, genial. Si no, tengo la sensación de que no tienes suerte. La mayoría de los expertos dicen que pagar probablemente no recuperará sus archivos, y de todos modos, estaría pagando a delincuentes. Además, los investigadores de Bitcoin dicen que nunca se recaudará todo ese dinero, solo para sentarse allí para siempre.

Eso no está garantizado.

Varias víctimas del ransomware no recuperaron sus archivos incluso después de pagar el rescate.

Echa un vistazo a este enlace: http: //searchsecurity.techtarget

¿Su computadora tiene datos que afectarán en gran medida su vida? ¿Valen esos datos 0.3k? ¿No? ¿Si? Ahí está tu respuesta. Pero cuidado, hay un cambio (grande) que no recuperará sus archivos.

2 puntos.

1) Si hay alguna manera de vivir sin esos archivos, guarde el disco duro, no agregue ganancias a los delincuentes si puede evitarlo.

2) La razón para que los delincuentes descifren es para proteger su modelo de negocio. La noticia de que no cumplen su palabra significa que nadie pagará.

No. Pagar el rescate solo hace que su ataque sea más exitoso y más atractivo para los demás. El ransomware no existiría si la gente no pagara el rescate. ¿Y quién puede decir que de todos modos descifrarán sus archivos? Eso es mucha confianza dada a un criminal.