{"id":20979,"date":"2021-02-03T14:58:06","date_gmt":"2021-02-03T20:58:06","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=20979"},"modified":"2021-02-03T14:58:06","modified_gmt":"2021-02-03T20:58:06","slug":"fonix-decryptor","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/fonix-decryptor\/20979\/","title":{"rendered":"Un descifrador gratuito para el ransomware Fonix"},"content":{"rendered":"<p>Cuando el grupo de <em>ransomware<\/em> Fonix <a href=\"https:\/\/twitter.com\/fnx67482837\/status\/1355249547824521216\" target=\"_blank\" rel=\"noopener nofollow\">anunci\u00f3<\/a> el fin de sus actividades y <a href=\"https:\/\/twitter.com\/fnx67482837\/status\/1355255873581539333?s=20\" target=\"_blank\" rel=\"noopener nofollow\">public\u00f3 la clave maestra<\/a> para descifrar los archivos cifrados, nuestros expertos de inmediato actualizaron la herramienta Rakhni Decryptor para automatizar el proceso. Puedes descargar la herramienta <a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">aqu\u00ed<\/a>.<\/p>\n<p>El caso de Fonix es otro ejemplo de por qu\u00e9 si no planeas pagar el rescate (una decisi\u00f3n inteligente), debes quedarte con tus datos cifrados. No todos los cibercriminales se arrepientes y publican las claves (o se les detiene y sus servidores se ven confiscados), pero si las claves se encuentran disponibles en alg\u00fan punto, pueden usarlas para restaurar el acceso a tu informaci\u00f3n, pero solo si la conservas.<\/p>\n<h2>Por qu\u00e9 Fonix es peligroso<\/h2>\n<p>Fonix es un <em>ransomware<\/em> conocido como Xinof. Los cibercriminales usaron ambos nombres y los archivos cifrados se renombraban con algunas de las extensiones .xinof o .fonix. Los analistas describieron al <em>ransomware<\/em> como bastante agresivo: adem\u00e1s de cifrar los archivos en los sistemas atacados, el malware interven\u00eda el sistema operativo para impedir su eliminaci\u00f3n. Tambi\u00e9n cifraba pr\u00e1cticamente todos los archivos en la computadora atacada, pero dejaba solamente los archivos cr\u00edticos para sistema operativo.<\/p>\n<p>Los autores del <em>malware<\/em> ofrec\u00edan Fonix como un modelo de <em>ransomware<\/em> como servicio (<a href=\"https:\/\/encyclopedia.kaspersky.ru\/glossary\/ransomware-as-a-service-raas\/\" target=\"_blank\" rel=\"noopener\">RaaS<\/a>, por sus siglas en ingl\u00e9s), con lo cual los clientes llevaban a cabo los ataques reales. Desde el verano del 2020, los foros de <em>hackers<\/em> se llenaron de anuncios sobre el <em>malware<\/em>. En un principio, se ofreci\u00f3 a los operadores usar la herramienta de modo gratuito, lo que le daba a Fonix la ventaja competitiva; los creadores tomaron solamente un porcentaje del pago de rescate recibido.<\/p>\n<p>Por consiguiente, varias campa\u00f1as no relacionadas ayudaron al <em>malware<\/em> a expandirse, generalmente a trav\u00e9s del env\u00edo de correos de <em>spam<\/em>. Por lo tanto, Fonix afect\u00f3 tanto a usuarios individuales como empresas. Por fortuna, el <em>ransomware<\/em> no se extendi\u00f3 demasiado, as\u00ed que las v\u00edctimas eran relativamente pocas.<\/p>\n<h2>Cibercrimen dentro del cibercrimen<\/h2>\n<p>En su aviso, el grupo Fonix dijo que no todos los miembros estaban de acuerdo con la decisi\u00f3n de finalizar la operaci\u00f3n. El administrador de su canal de Telegram, por ejemplo, est\u00e1 intentando vender el c\u00f3digo fuente del <em>ransomware<\/em> y otros datos. Sin embargo, ese c\u00f3digo no es verdadero (al menos no seg\u00fan la cuenta de Twitter del grupo Fonix), as\u00ed que esencialmente es una estafa contra los compradores del <em>malware<\/em>. Si bien las \u00fanicas v\u00edctimas potenciales aqu\u00ed son otros cibercriminales, sigue trat\u00e1ndose de fraude.<\/p>\n<h2>Motivaci\u00f3n<\/h2>\n<p>El administrador del proyecto FonixCrypter dijo que \u00e9l nunca se hab\u00eda propuesto involucrarse en actividades criminales, pero el retroceso econ\u00f3mico lo llev\u00f3 a crear el <em>ransomware<\/em>. Posteriormente suprimi\u00f3 el c\u00f3digo fuente y, aduciendo el cargo de conciencia, se disculp\u00f3 con las v\u00edctimas y public\u00f3 la clave maestra. En el futuro, declar\u00f3, planea darle mejor uso a su conocimiento de an\u00e1lisis de <em>malware<\/em> y espera que sus colegas se le unan en este esfuerzo.<\/p>\n<h2>C\u00f3mo protegerte del <em>ransomware<\/em><\/h2>\n<p>Fonix ya no es un problema; sin embargo, otras versiones del <em>ransomware<\/em> est\u00e1n m\u00e1s activas que nunca en 2021. Nuestro consejo para permanecer seguro sigue siendo el mismo:<\/p>\n<ul>\n<li>Ten cuidado con los archivos adjuntos en correos.<\/li>\n<li>No ejecutes archivos obtenidos de fuentes sin verificar.<\/li>\n<li>Utiliza soluciones de seguridad en los dispositivos de hogar y del trabajo con acceso a Internet.<\/li>\n<li>Realiza copias de seguridad de todos los datos cr\u00edticos y almac\u00e9nalos en dispositivos no conectados a tu red.<\/li>\n<\/ul>\n<p>Nuestros productos para <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">usuarios dom\u00e9sticos<\/a> y <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">empresas<\/a> detectan Fonix (y otros <em>ransomware<\/em>) de modo proactivo. Adem\u00e1s, nuestros esc\u00e1neres de archivos identifican Fonix antes de que tenga la oportunidad de ejecutarse.<\/p>\n<p>Insistimos: si eres v\u00edctima del <em>ransomware<\/em> Fonix, puedes recuperar tus datos mediante la herramienta RakhniDecryptor 1.27.0.0, que puedes descargar desde <a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">NoRansom.kaspersky.com<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Cuando los creadores del ransomware Fonix abandonaron sus costumbres maliciosas y publicaron la clave maestra, creamos un descifrador a partir de ella.<\/p>\n","protected":false},"author":2581,"featured_media":20980,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,2795,3539,3540],"tags":[547,472],"class_list":{"0":"post-20979","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"category-smb","11":"tag-extorsion","12":"tag-ransomware"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fonix-decryptor\/20979\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fonix-decryptor\/22485\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fonix-decryptor\/17976\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/fonix-decryptor\/8919\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fonix-decryptor\/24190\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fonix-decryptor\/22268\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fonix-decryptor\/24648\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fonix-decryptor\/23864\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fonix-decryptor\/30071\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fonix-decryptor\/9291\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fonix-decryptor\/38646\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fonix-decryptor\/16363\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fonix-decryptor\/14453\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fonix-decryptor\/26185\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fonix-decryptor\/29982\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/fonix-decryptor\/26671\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fonix-decryptor\/23522\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fonix-decryptor\/28865\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fonix-decryptor\/28671\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20979","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=20979"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20979\/revisions"}],"predecessor-version":[{"id":20983,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20979\/revisions\/20983"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/20980"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=20979"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=20979"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=20979"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}