¿Cómo se produce el virus LeChiffre o cómo se libera en una PC y cómo infecta una PC?

Oye, no había escuchado sobre esto hasta tu pregunta (y el correo electrónico de Quora que me dijo que alguien quería una respuesta), así que lo busqué por ti.

De dónde vino, nadie puede saberlo, pero puedo explicar cómo funciona y cómo protegerse de él. Parece que apareció por primera vez alrededor de febrero de 2015.

El virus LeChiffre ingresa a la PC mediante una descarga maliciosa, luego encripta los archivos antes de cambiar su extensión de .txt, por ejemplo, a .txt.LeChiffre. Cifrar el archivo significa que el usuario no puede ver el contenido del archivo, de la misma manera que la comunicación en línea con bancos y otros sitios cifra el tráfico enviado a través del cable, lo que impide que cualquier persona en el medio lo vea. En este caso, el cifrado evita que el propietario del archivo vea los contenidos.

El efecto sería que su carpeta Mis documentos, escritorio, etc. con todos los archivos que necesita y usa diariamente, estaría esencialmente bloqueada e inutilizable para usted.

Los hackers prometen descifrar todos los archivos a cambio de bitcoin.

Cómo protegerte

  • No descargue ningún archivo o extensión del navegador que no necesite y confíe en la fuente.
  • Asegúrese de que el antivirus esté instalado y actualizado.
  • Asegúrese de mantener una copia de seguridad completa y actualizada de su PC.
  • Utilice solo navegadores seguros, incluidos Chrome o Firefox.
  • Asegúrese de que Restaurar sistema esté habilitado en su máquina.

Como eliminar el virus

  • Todas las páginas que veo que dicen eliminar el virus parecen ser estafas.
    • No utilice UnHackMe, SpyHunter, RegHunter ni ningún otro software que parezca incompleto.
  • Intente una restauración del sistema antes de la infección.
  • Si los síntomas persisten después de Restaurar sistema, o si la opción Restaurar sistema no está disponible:
    • Vuelva a instalar Windows en su computadora.
    • Restaurar archivos de la copia de seguridad.