{"id":15117,"date":"2019-10-08T08:20:51","date_gmt":"2019-10-08T14:20:51","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=15117"},"modified":"2020-04-02T05:37:46","modified_gmt":"2020-04-02T11:37:46","slug":"no-more-ransom-yatron-fortunecrypt","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/15117\/","title":{"rendered":"Ayudamos a las v\u00edctimas del ransomware Yatron y FortuneCrypt"},"content":{"rendered":"<p>El <em>ransomware<\/em> ha sido y sigue siendo un enorme dolor de cabeza para los usuarios y los expertos por igual. No es f\u00e1cil recuperar los archivos cifrados mediante <em>ransomware<\/em>; en muchos casos, es imposible. Pero tenemos buenas noticias para las v\u00edctimas del <em>malware<\/em> Yatron y FortuneCrypt: los expertos de Kaspersky han desarrollado y publicado descifradores para los archivos cifrados por este <em>malware<\/em> en particular.<\/p>\n<p><strong><\/strong><\/p>\n<h2>C\u00f3mo descifrar los archivos cifrados por Yatron<\/h2>\n<p>El <em>ransomware<\/em> Yatron se basa en otro cifrador, llamado Hidden Tear, el cual tiene una <a href=\"https:\/\/latam.kaspersky.com\/blog\/ded-cryptor-ransomware\/7345\/\" target=\"_blank\" rel=\"noopener\">historia poco usual<\/a>. Hace algunos a\u00f1os, el investigador turco Utku Sen cre\u00f3 este <em>malware<\/em> con fines educativos y de investigaci\u00f3n, y subi\u00f3 su c\u00f3digo fuente a internet. Su idea fue la siguiente: tienes que entender c\u00f3mo piensa un criminal y esforzarte para combatirlo de modo eficiente.<\/p>\n<p>Sen se dio cuenta desde el principio que los malhechores reales utilizar\u00edan su c\u00f3digo, as\u00ed que dej\u00f3 lagunas en el c\u00f3digo que le permitir\u00edan recuperar las claves de cifrado de los servidores de mando y control que el <em>malware<\/em> emplea. Esas claves se pod\u00edan utilizar entonces para crear descifradores.<\/p>\n<p>El plan de Sen result\u00f3 fallido cuando uno de los proveedores de host, cuyos servicios usaban los creadores del <em>ransomware<\/em>, clausuraron por completo el servidor de comando y control, y borraron toda la informaci\u00f3n (incluidas las contrase\u00f1as) antes de que el investigador fuera capaz de obtenerla.<\/p>\n<p>M\u00e1s adelante, los criminales entraron en contacto con Sen y le prometieron que restaurar\u00edan los datos de sus v\u00edctimas si \u00e9l eliminaba de internet el c\u00f3digo fuente de su cifrador. El experto cumpli\u00f3 con lo solicitado, pero para entonces, Hidden Tear ya se hab\u00eda descargado muchas veces. El legado de este software todav\u00eda est\u00e1 entre nosotros; los expertos siguen hallando nuevo <em>ransomware<\/em> basado en \u00e9l, y Yatron es apenas un ejemplo.<\/p>\n<p>Afortunadamente, se encontraron vulnerabilidades en el c\u00f3digo de Yatron, y nuestros expertos las aprovecharon para crear un descifrador. Si ves la extensi\u00f3n *.yatron en los archivos bloqueados, ve al sitio web <a href=\"https:\/\/www.nomoreransom.org\/es\/decryption-tools.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a> y descarga una herramientas de descifrado que recuperar\u00e1 tus archivos.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\"><\/strong><\/p>\n<h2>C\u00f3mo descifrar los archivos cifrados por FortuneCrypt<\/h2>\n<p>Tambi\u00e9n es dif\u00edcil llamar al segundo paquete de <em>ransomware<\/em> una obra de arte, \u00bfo deber\u00edamos decir obra de malas artes? En vez de usar lenguajes avanzados como C\/C++ y Python, los creadores de FortuneCrypt lo escribieron en BlitzMax, un lenguaje bastante simple, muy similar a BASIC en modo turbo. En todo nuestro tiempo de investigaci\u00f3n en el rastreo de <em>malware<\/em>, jam\u00e1s nos hab\u00edamos topado con este lenguaje.<\/p>\n<p>Nuestros expertos descubrieron que el algoritmo de cifrado de este <em>malware<\/em> dista mucho de ser perfecto, lo cual les permiti\u00f3 desarrollar un descifrador para este. Lo mismo que Yatron, las v\u00edctimas de FortuneCrypt pueden descargar ahora una herramienta de descifrado del portal <a href=\"https:\/\/www.nomoreransom.org\/es\/decryption-tools.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a>.<\/p>\n<h2>Qu\u00e9 puedes hacer respecto al <em>ransomware<\/em> en tu computadora<\/h2>\n<p>Primero, <a href=\"https:\/\/latam.kaspersky.com\/blog\/no-no-ransom\/7918\/\" target=\"_blank\" rel=\"noopener\">no pagues el rescate<\/a>. Al pagar, solo alientas a los criminales y no hay garant\u00eda de que puedas recuperar tus datos. La mejor forma de proceder es ir al sitio web <a href=\"https:\/\/www.nomoreransom.org\/es\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a>, creado por expertos de varias empresas de ciberseguridad y organismos policiales de todo el mundo, incluyendo Kaspersky, Interpol y la polic\u00eda holandesa, con el fin de mitigar la penosa situaci\u00f3n de las v\u00edctimas de <em>ransomware<\/em>. El sitio web contiene descifradores para cientos de programas de <em>ransomware<\/em> y, por supuesto, todos son gratuitos.<\/p>\n<h2>C\u00f3mo protegerse de los extorsionadores detr\u00e1s del <em>ransomware<\/em><\/h2>\n<p>Para finalizar, algunos consejos para evitar caer v\u00edctima:<\/p>\n<ul>\n<li>No descargues programas de sitios web desconocidos o sospechosos. Incluso si el nombre del programa luce bien, el paquete puede contener algo completamente diferente y peligroso.<\/li>\n<li>No hagas clic en enlaces ni abras archivos adjuntos en los correos de remitentes desconocidos. Si usted recibe un mensaje sospechoso e inesperado de un amigo o colega, ll\u00e1males para aclarar si los archivos son seguros.<\/li>\n<li>Aseg\u00farate de instalar las \u00faltimas actualizaciones para tu sistema operativo y para los programas que normalmente usas. Esto te ayudar\u00e1 a alejarte de las vulnerabilidades de las que se aprovechan de los creadores de <em>ransomware<\/em>.<\/li>\n<li>Instala <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">una aplicaci\u00f3n de antivirus confiable<\/a> y nunca la desactives, incluso si cierto programa te lo solicita.<\/li>\n<li>Realiza copias de seguridad de la informaci\u00f3n importante y almac\u00e9nala en la nube, una unidad flash o una unidad externa.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Las v\u00edctimas del ransomware Yatron y FortuneCrypt pueden descargar un descifrador del sitio web No More Ransom para recuperar sus archivos cifrados.<\/p>\n","protected":false},"author":40,"featured_media":15151,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6],"tags":[638,2613,2758,2809,212,472],"class_list":{"0":"post-15117","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amenazas","10":"tag-cifradores","11":"tag-descifradores","12":"tag-no-more-ransom","13":"tag-noticias","14":"tag-ransomware"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/15117\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/no-more-ransom-yatron-fortunecrypt\/16765\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/14154\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/6545\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/18752\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/no-more-ransom-yatron-fortunecrypt\/16799\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/no-more-ransom-yatron-fortunecrypt\/19041\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/no-more-ransom-yatron-fortunecrypt\/17899\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/no-more-ransom-yatron-fortunecrypt\/23758\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/no-more-ransom-yatron-fortunecrypt\/6533\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/28896\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/no-more-ransom-yatron-fortunecrypt\/12114\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/no-more-ransom-yatron-fortunecrypt\/12431\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/no-more-ransom-yatron-fortunecrypt\/11228\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/no-more-ransom-yatron-fortunecrypt\/20342\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/no-more-ransom-yatron-fortunecrypt\/10195\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/no-more-ransom-yatron-fortunecrypt\/23875\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/no-more-ransom-yatron-fortunecrypt\/24668\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/no-more-ransom-yatron-fortunecrypt\/19221\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/no-more-ransom-yatron-fortunecrypt\/23534\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/no-more-ransom-yatron-fortunecrypt\/23384\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/noticias\/","name":"noticias"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=15117"}],"version-history":[{"count":11,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15117\/revisions"}],"predecessor-version":[{"id":18259,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15117\/revisions\/18259"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/15151"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=15117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=15117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=15117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}