Retire TaroCrypt ransomware y restauración de archivos cifrados - Cómo, Foro de Tecnología y Seguridad PC | SensorsTechForum.com
eliminan la amenaza

Retire TaroCrypt ransomware y restauración de archivos cifrados

1 Star2 Stars3 Stars4 Stars5 Stars (Sin clasificación todavía)
Cargando ...

Nueva infección ransomware ha sido descubierto por los investigadores de seguridad. El cripto-malware posiblemente se origina en Rusia y exige el dinero de los usuarios infectados. El ransomware se cree que es propagarse a través de otros programas maliciosos, como un troyano o un JavaScript malicioso. Todo el que ha tenido sus archivos cifrados por el virus de la cripto-TaroCrypt no debe pagar ningún dinero del rescate y tratar de eliminarlo y descifrar sus archivos manualmente, instrucciones para los que se ilustran a continuación.

NombreTaroCrypt
EscribeEl ransomware
Descripción breveEl malware puede codificar los datos del usuario con un fuerte algoritmo de cifrado AES-256 y pedir a los usuarios de los fondos a cambio de la contraseña de descifrado.
Los síntomas
Método de distribuciónTaroCrypt puede ser distribuido a través de otros programas maliciosos.
Herramienta de detecciónDescargar Malware Removal Tool, para ver si su sistema ha sido afectado por TaroCrypt
Experiencia de usuarioÚnete a nuestro foro para seguir la discusión acerca de TaroCrypt.
Herramienta de recuperación de datosVentanas de recuperación de datos de Stellar Phoenix darse cuenta! Este producto escanea los sectores del disco para recuperar archivos perdidos y no puede recuperarse 100% de los archivos cifrados, pero sólo unos pocos de ellos, dependiendo de la situación y de si está o no han reformateado la unidad.

anonywallpaper-sensorstechforum-TaroCryptFuente: Microsoft

TaroCrypt ransomware - ¿Cómo se propaga

Este malware particular, se cree que es propagarse a través de un troyano activado en el PC del usuario. Este tipo de troyanos pueden venir como adjuntos de correo electrónico o URL maliciosos que aparecen en los mensajes de spam publicados en Internet. Los usuarios se les recomienda tener cuidado con los enlaces a las webs sospechosas que puedan causar un software no deseado para descargar en el sistema.

TaroCrypt ransomware en detalle

Una vez activado, el ransomware utiliza los siguientes módulos que se dejan caer en la carpeta% AppData%:

  • VNIMANIE_OTKROYTE-MENYa.txt
  • api.dll
  • encryptor.exe
  • encrypter.ico
  • ticket.exe
  • tickethelper.dll

TaroCrypt también crea entradas en el registro para el módulo "Encrypter.exe":

En la clave HKCU Software Microsoft Windows CurrentVersion Run el valor “EncrypterEpta” “%DATOS DE APLICACIÓN%\encrypter.exe”

De acuerdo a Microsoft los investigadores de este ransomware tiene varias variantes y se puede buscar las siguientes extensiones de archivo para cifrar:

.-1 .1cd .3gp .7z .7zip 0,7-zip .aac Accdb .ace .ape .arj .avi .b5t .b6t .bin .bmp .bwt .bz .bz2 .ccd .cdi .cdr .cdx .cf .cpp. cs css .csv .cue .dbf .dbk .djv .djvu .dmg .dng .doc .docx .docm .dot .dotx .dt .dwg .dxb .epf .eps .erf .flac .flv .geo .gho. GHS .gif .grs .gzip .h .hdd .htm .html .img ini .iso .isz .jar .jnt .jpe .jpg Js .lhz .md .mdb .mdf .mds .mdx .mkv .mov. mp3 mp4 mpeg .mpg .mrh nrg .odb .odt .ogg .pdf .php .pl .png .pot .pps .potm .potx .ppsm .ppsx .ppt .pptx .pqi .psb .psd .pst. pub .qcow .qcow2 .qt .rar .raw .rtf .shtm Shtml .smk .sql .tar .td .tga tif tiff .tst .txt .uue .vdf .vdi .vhd vmdk Vob .vrp. wav .wma .wmv .wps .xls .xlsx .xlsb .xlsm .xlt .xlw .yml .zip

También, TaroCrypt puede ser pre-programado para analizar las unidades externas, así como archivos en las siguientes carpetas:

  • documentos y configuraciones
  • Los usuarios /{todas las carpetas}

Qué es más, puede conectarse a un host de terceros que puedan ser de mando y centro de control (C&C). Esto puede proporcionar los varios permisos para los ciberdelincuentes:

  • Y comprueba si está o no está conectado.
  • Descargar otros archivos, como ofuscadores, por ejemplo.
  • Informar de la existencia o no de nuevas infecciones.
  • Recibir información del sistema.
  • Seguir órdenes de un hacker.
  • Información sobre la ubicación.
  • Lectura y Escritura, así como la transferencia de archivos a hosts extranjeros.

El cripto-malware también cambia fondo de pantalla del usuario a una nota de rescate, la imagen de que copia la famosa ideología "Anónimo".
Cuando la nota de rescate se traduce del ruso, exige la siguiente:

"Bienvenido, todos sus archivos están encriptados, en contacto con nosotros para su recuperación.
Hacer esto, abrir el acceso directo 'consultor en línea', que está en el escritorio o haga doble clic en el botón izquierdo del ratón sobre cualquier archivo encriptado.
Si por alguna razón usted no puede comunicarse con nosotros a través del 'chat en vivo' en contacto con nosotros a través de los contactos desconectados:
1)Cargar el "Tor Browser para Windows, Puedes descargarlo aquí:
{enlace de Internet para la página de descarga de Tor}
2)Instalar y ejecutar el 'navegador Tor ".

El ransomware también cuenta con un número de identificación único para el equipo al que afecta, que también incluye un identificador de hash. También cuenta con instrucciones detalladas sobre cómo abrir un archivo y escriba una contraseña que debe recibir después de hacer el pago:

Bote-microsoft-instrucciones-tarocryptFuente: Protección contra malware de Microsoft

Retire TaroCrypt ransomware y Restauración de los archivos cifrados

Se recomienda encarecidamente a los usuarios afectados NO para pagar el dinero del rescate ya que puede haber alternativas para descifrar los datos mediante el descubrimiento de los agujeros en el propio programa malicioso o usando un software especial para eliminar el ransomware y restaurar sus archivos. También, el ransomware no se informó eliminar instantáneas de volumen de Windows de, lo que significa que si usted tiene una copia de seguridad, es posible restaurar los archivos a través de ella. Para mayor información, es aconsejable consultar el manual de extracción de abajo.

N.B. En caso de que desea eliminar este malware, usted debe desconectarse de internet y copia de seguridad de los archivos cifrados a un disco duro externo antes de realizar cualquier remoción. Esto se debe a la eliminación de la cripto-malware de tu ordenador puede afectarles.

1. Arrancar el PC en modo seguro para aislar y eliminar TaroCrypt
2. Retire TaroCrypt con la herramienta de SpyHunter Anti-Malware
3. Una copia de seguridad de datos para asegurarlo contra las infecciones y el cifrado de archivos por TaroCrypt en el futuro
4. Restaurar archivos cifrados por TaroCrypt
Opcional: Uso de las herramientas Alternativa Anti-Malware
NOTA! Sustancial notificación acerca de la TaroCrypt amenaza: La extracción manual de TaroCrypt requiere la interferencia con los archivos del sistema y los registros. Por lo tanto, que puede causar daño a su PC. Incluso si sus conocimientos de informática no son a nivel profesional, no te preocupes. Usted puede hacer la eliminación ti mismo en 5 acta, usando un herramienta de eliminación de software malicioso.
avatar

Ventsislav Krastev

Ventsislav ha estado cubriendo los últimos malware, desarrollos de software y de la más alta tecnología en SensorsTechForum para 3 años. Comenzó como un administrador de red. Tener la comercialización graduado, así, Ventsislav también tiene pasión por el descubrimiento de nuevos cambios e innovaciones en seguridad cibernética que se convierten en cambiadores de juego. Después de estudiar Administración de la Cadena de Valor y luego de administración de redes, que encontró su pasión en cybersecrurity y es un firme creyente en la educación básica de todos los usuarios respecto a la seguridad en línea.

Más Mensajes - Sitio web

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Se agotó el tiempo límite. Vuelve a cargar de CAPTCHA.

Compartir en Facebook Compartir
Cargando ...
Compartir en Twitter Pío
Cargando ...
Compartir en Google Plus Compartir
Cargando ...
Compartir en Linkedin Compartir
Cargando ...
Compartir en Digg Compartir
Compartir en Reddit Compartir
Cargando ...
Compartir en Stumbleupon Compartir
Cargando ...