TeslaCrypt, también conocido como AlphaCrypt, Cryptesla, y Tescrypt es uno de los virus más prevalentes cripto (o ransomware) En el momento, siendo el otro CryptoWall. Recientemente, fuimos testigos de una versión recién actualizada TeslaCrypt.
Esta versión fue cifrando los archivos del usuario, añadiendo una extensión .vvv a ellos y añadiendo how_recover + abc archivos en varias carpetas. A sólo unas semanas más tarde, ya estamos presenciando otra versión actualizada de la variante .vvv de TeslaCrypt, mediante el cifrado aún más fuerte - RSA-4096.
Resumen de amenazas
Nombre | TeslaCrypt RSA-4096 |
Escribe | El ransomware |
Descripción breve | Una nueva versión de TeslaCrypt ha empleado el algoritmo RSA-4096. |
Los síntomas | El extendión .vvv se añade a los archivos de la víctima. |
Método de distribución | Via exploit kits, correos electrónicos sospechosos, etc. |
Herramienta de detección |
Ver si su sistema ha sido afectado por malware
Descargar
Herramienta de eliminación de software malintencionado
|
Experiencia de usuario | Únete a Nuestro Foro Discutir RSA-4096 ransomware. |
Herramienta de recuperación de datos | Ventanas de recuperación de datos de Stellar Phoenix darse cuenta! Este producto escanea los sectores del disco para recuperar archivos perdidos y no puede recuperarse 100% de los archivos cifrados, pero sólo unos pocos de ellos, dependiendo de la situación y de si está o no han reformateado la unidad. |
Aprender más acerca de RSA-4096 algoritmo
TeslaCrypt RSA-4096 Versión Descripción técnica
Vamos a llamar a esta nueva versión de la rasomware TeslaCrypt RSA-4096. ¿Cuál es la diferencia entre la versión conocida anterior y éste? Fundamentalmente, el principal cambio está en la clave de cifrado. La última versión de TeslaCrypt ha adoptado un algoritmo de cifrado conocido por ser prácticamente imposible de descifrar. El proceso de descifrado de RSA-4096 tomaría cientos, tal vez miles de años para descifrar, incluso con la ayuda de un super ordenador.
BleepingComputer ha clasificado a todas las variantes de TeslaCrypt de acuerdo con las extensiones de archivo se anexan a los archivos de la víctima.
Aquí está la lista:
TeslaCrypt Versión 1
Extensión – añade la extensión .ecc
Descifrado - sí, con la ayuda de TeslaDecoder
TeslaCrypt Versión 2
Extensión – .ecc
Descifrado - sí, con la ayuda de TeslaDecoder
N.B. Con estas versiones de TeslaCrypt descifrado es posible en los casos en que la clave de descifrado se puso a cero fuera, pero clave parcial todavía estaba disponible en key.dat. Por otra parte, la clave de descifrado también podría obtenerse a partir de la solicitud de TeslaCrypt enviada al servidor. Este "error" se fijó con la próxima versión.
TeslaCrypt Versión 3
Extensión – añade .etc, .extensiones ezz
Descifrado - sí, con la ayuda de TeslaDecoder
N.B. Con esta versión, ya es imposible recuperar la clave decrypton original sin la clave privada sólo se conoce por los autores del ransomware. Sin embargo, clave de descifrado se podría obtener de la solicitud de TeslaCrypt al servidor.
TeslaCrypt Versión 4
Extensión– añade .ezz, .extensiones EXX
Descifrado - sí, con la ayuda de TeslaDecoder
N.B. Con esta versión, es de nuevo imposible recuperar la clave decrypton original sin la clave privada sólo se conoce por los autores del ransomware. Sin embargo, clave de descifrado podría obtenerse de la petición de TeslaCrypt a su servidor.
TeslaCrypt Versión 5
Extensión – añade .xyz, .zzz, .aaa, .a B C, .extensiones ccc
Descifrado - Sólo es posible si la víctima tuvo éxito en la captura de la tecla mientras que se envía al servidor en el momento de cifrado.
TeslaCrypt Versión 6
Extensión – añade .xyz, .zzz, .aaa, .a B C, .extensiones ccc
Descifrado - Hay una forma conocida para descifrar los archivos sin la clave de descifrado enviadas por los autores del ransomware; sólo es posible si la víctima tuvo éxito en la captura de la tecla mientras que se envía al servidor en el momento de cifrado.
TeslaCrypt Versión 7
Extensión – añade la extensión .ccc
Descifrado - Descifrado sólo es posible, si la víctima tuvo éxito en la captura de la llave durante el proceso de cifrado en la memoria de la máquina.
TeslaCrypt Versión 8
Extensión – añade .vvv extensión
Descifrado - Descifrado sólo es posible, si la víctima tuvo éxito en la captura de la llave durante el proceso de cifrado en la memoria de la máquina.
Versión TeslaCrypt RSA-4096
Como ya se ha mencionado, esta versión actualizada de TeslaCrypt añade la extensión .vvv a los archivos de la víctima.
Víctimas del ransomware han informado de que sus archivos se han cambiado a '[Nombre del archivo].docx.vvv'. También, how_recover + nsv.html y how_recover + nsv.txt archivos se eliminan en cada carpeta.
El troyano dejar caer el ransomware se ha detectado que ser Trojan:Win32 / Miuref:B - Un tipo de troyano Infostealer. Otros troyanos pueden ser utilizados en la operación, así malicioso.
También es importante tener en cuenta que los principales archivos ejecutables que son responsables por el proceso de cifrado se eliminan más probable después de la finalización de la encriptación. También, una vez TeslaCrypt ha terminado el cifrado de archivos de la víctima, que por lo general elimina a sí mismo. Las únicas huellas son las notas de rescate. Si un programa de AV está presente en el sistema de la víctima, que debería haber limpiado las sobras del ransomware.
De acuerdo con la Artículo actualización de noviembre por Technet de Microsoft, Herramienta de eliminación de software malintencionado de Microsoft debería ser actualizado y capaz de detectar TeslaCrypt. Nombres de detección de Microsoft para TeslaCrypt son Tescrypt, Win32 / Tescrypt, Rescate:Win32 / Tescrypt.
Sin embargo, hay un programa AV lanzado por Microsoft u otro proveedor es capaz de descifrar los archivos cifrados por ransomware. Por ahora.
¿Qué debe Usuarios Atacado por TeslaCrypt RSA-4096 Do?
Desafortunadamente, archivos cifrados con el fuerte algoritmo RSA-4096 no se pueden descifrar, excepto cuando se utiliza una clave de descifrado enviada por los autores del ransomware. Como probablemente sabes, los investigadores de seguridad nunca se aconsejan en pagar el rescate exigido. Ransomware se ha desarrollado tanto por los grupos del crimen cibernético se han reunido suficientes recursos y fueron capaces de mejorar sus productos.
La única manera de descifrar los archivos (además de pagar por la clave de descifrado) es si usted tiene una copia de seguridad externa que se mantuvo fuera de línea.
Una vez que haya eliminado la amenaza a través de un programa anti-malware o de forma manual, puede utilizar sus soluciones de copia de seguridad para restaurar los archivos cifrados. Sin embargo, si usted no ha realizado una copia de seguridad de sus archivos, Nada puede hacerse.
Cifrado por versiones anteriores de TeslaCrypt podría ser rota debido a que estas versiones guardan la clave privada en el disco local. El descifrado también puede hacerse a través de Talos Grupo Decryptor de Cisco y TeslaDecoder. Sin embargo, versiones posteriores mejoraron y 'errores’ hecha por las versiones anteriores se fijaron. TeslaCrypt RSA-4096, en particular, ha utilizado un cifrado tan fuerte que podría tomar años para que un super ordenador para descifrar la información cifrada.
¿Hay alguna protección contra el ransomware?
Además de mantener un sólido programa anti-malware y todos los métodos de protección "clásicos" para proteger el sistema (combinación de anti-virus y anti-malware, firewall externo, etc), hay algunas herramientas como Shadow Defender diseñadas para proteger contra ransomware como TeslaCrypt RSA-4096.
¿Qué es el Shadow Defender?
Shadow Defender es una solución de seguridad para sistemas Windows. La herramienta se puede ejecutar en un entorno virtual llamado Modo Sombra que redirige cada cambio de sistema a un entorno virtual sin ningún cambio a la real. El entorno virtual también se conoce como luz de virtualización. En otras palabras, Shadow Defender puede restaurar el sistema a su estado original, o antes de la infección en particular tuvo lugar. No hemos probado la solución, así que no podemos confirmar que funciona en casos ransomware. Sin embargo, los usuarios que lo han intentado han compartido opiniones positivas. El único punto débil de la solución parece ser rootkit relacionada. El operador del rootkit podría desactivar la herramienta o eliminar sus bases de datos, despojándolo de su capacidad para restaurar el sistema a un estado no infectado.
Finalmente, si usted ha sido golpeado por TeslaCrypt RSA-4096 u otra ransomware y no ha limpiado el sistema, consulte las opciones de eliminación por debajo del artículo.
También puede consulte nuestro foro donde se puede iniciar un tema y recibir ayuda.
eliminar manualmente TeslaCrypt RSA-4096 desde el ordenador.
Nota! Sustancial notificación acerca de la TeslaCrypt RSA-4096 amenaza: La extracción manual de TeslaCrypt RSA-4096 requiere la interferencia con los archivos del sistema y los registros. Por lo tanto, que puede causar daño a su PC. Incluso si sus conocimientos de informática no son a nivel profesional, no te preocupes. Usted puede hacer la eliminación ti mismo en 5 acta, usando un herramienta de eliminación de software malicioso.
eliminar automáticamente TeslaCrypt RSA-4096 mediante la descarga de un programa anti-malware avanzado
- Paso 1
- Paso 2
- Paso 3
- Paso 4
- Paso 5
Paso 1: Analizar en busca de TeslaCrypt RSA-4096 con la herramienta de SpyHunter Anti-Malware
Eliminación automática de ransomware - Guía de video
Paso 2: Uninstall TeslaCrypt RSA-4096 and related malware from Windows
Aquí es un método en pocos y sencillos pasos que debe ser capaz de desinstalar la mayoría de los programas. No importa si usted está utilizando Windows 10, 8, 7, Vista o XP, esos pasos conseguirán el trabajo hecho. Arrastrando el programa o su carpeta a la papelera de reciclaje puede ser una muy mala decisión. Si lo haces, partes y piezas del programa se quedan atrás, y que puede conducir a un trabajo inestable de su PC, errores con las asociaciones de tipo de archivo y otras actividades desagradables. La forma correcta de obtener un programa de ordenador es de desinstalarla. Para hacer eso:
Paso 3: Limpiar los registros, creado por TeslaCrypt RSA-4096 en su ordenador.
Los registros normalmente dirigidos de máquinas Windows son los siguientes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Puede acceder a ellos abriendo el editor del registro de Windows y eliminar cualquier valor, creado por TeslaCrypt RSA-4096 existe. Esto puede ocurrir siguiendo los pasos debajo:
Antes de empezar "Paso 4", Por favor arrancar de nuevo en el modo Normal, en caso de que usted está actualmente en modo seguro.
Esto le permitirá instalar y uso SpyHunter 5 exitosamente.
Paso 4: Inicie su PC en modo seguro para aislar y eliminar TeslaCrypt RSA-4096
Paso 5: Tratar de restaurar archivos cifrados por TeslaCrypt RSA-4096.
Método 1: Utilice STOP Decrypter de Emsisoft.
No todas las variantes de este ransomware se pueden descifrar de forma gratuita, pero hemos añadido el descifrador utilizado por los investigadores que a menudo se actualiza con las variantes que se convierten finalmente descifrado. Se puede tratar de descifrar los archivos mediante las siguientes instrucciones, pero si no funcionan, luego, por desgracia su variante del virus ransomware no es descodificarse.
Siga las instrucciones a continuación para utilizar el descifrador squared y descifrar sus archivos de forma gratuita. Puedes descargar la herramienta de descifrado squared vinculado aquí y luego siga los pasos indicados a continuación:
1 Botón derecho del ratón en el descifrador y haga clic en Ejecutar como administrador Como se muestra abajo:
2. De acuerdo con los términos de la licencia:
3. Haga clic en "Agregar carpeta" y luego agregar las carpetas en las que desea archivos descifrados como se muestra debajo:
4. Haga clic en "desencriptar" y esperar a que los archivos a ser decodificados.
Nota: El crédito para el descifrador va a Emsisoft investigadores que han hecho el gran avance con este virus.
Método 2: Utilice software de recuperación de datos
infecciones ransomware y TeslaCrypt RSA-4096 apuntan a cifrar los archivos usando un algoritmo de cifrado que pueden ser muy difíciles de descifrar. Es por esto que hemos sugerido un método de recuperación de datos que pueden ayudar a ir alrededor de descifrado directa e intentar restaurar sus archivos. Tenga en cuenta que este método puede no ser 100% eficaz, pero también puede ayudarle un poco o mucho en diferentes situaciones.
Simplemente haga clic en el enlace y en los menús del sitio web en la parte superior, escoger Recuperación de datos - Asistente de recuperación de datos para Windows o Mac (dependiendo de su sistema operativo), y luego descargue y ejecute la herramienta.
TeslaCrypt RSA-4096-FAQ
What is TeslaCrypt RSA-4096 Ransomware?
TeslaCrypt RSA-4096 es un ransomware infección - el software malicioso que ingresa a su computadora en silencio y bloquea el acceso a la computadora o encripta sus archivos.
Muchos virus ransomware usan sofisticados algoritmos de encriptación para hacer que sus archivos sean inaccesibles. El objetivo de las infecciones de ransomware es exigirle que pague un pago de rescate para obtener acceso a sus archivos..
What Does TeslaCrypt RSA-4096 Ransomware Do?
El ransomware en general es un software malicioso que esta diseñado para bloquear el acceso a su computadora o archivos hasta que se pague un rescate.
Los virus ransomware también pueden dañar su sistema, corromper datos y eliminar archivos, resultando en la pérdida permanente de archivos importantes.
How Does TeslaCrypt RSA-4096 Infect?
De varias formas, TeslaCrypt RSA-4096 Ransomware infecta las computadoras al ser enviado a través de correos electrónicos de phishing, que contiene un archivo adjunto de virus. Este archivo adjunto generalmente está enmascarado como un documento importante, gusta una factura, documento bancario o incluso un billete de avión y parece muy convincente para los usuarios..
Another way you may become a victim of TeslaCrypt RSA-4096 is if you descargar un instalador falso, crack o parche de un sitio web de baja reputación o si haces clic en un enlace de virus. Muchos usuarios informan haber contraído una infección de ransomware descargando torrents.
How to Open .TeslaCrypt RSA-4096 files?
Tú can't sin descifrador. En este punto, la .TeslaCrypt RSA-4096 son archivos cifrada. Sólo podrá abrirlos una vez que hayan sido descifrados usando una clave de descifrado específica para el algoritmo en particular..
Qué hacer si un descifrador no funciona?
No te asustes, y copia de seguridad de los archivos. Si un descifrador no descifró su .TeslaCrypt RSA-4096 archivos con éxito, entonces no te desesperes, porque este virus aún es nuevo.
puedo restaurar ".TeslaCrypt RSA-4096" Archivos?
Sí, a veces los archivos pueden ser restaurados. Hemos sugerido varios métodos de recuperación de archivos eso podría funcionar si quieres restaurar .TeslaCrypt RSA-4096 archivos.
Estos métodos no son de ninguna manera 100% garantizado que podrá recuperar sus archivos. Pero si tienes una copia de seguridad, tus posibilidades de éxito son mucho mayores.
How To Get Rid of TeslaCrypt RSA-4096 Virus?
La forma más segura y la más eficiente para la eliminación de esta infección de ransomware es el uso de un programa anti-malware profesional.
Buscará y localizará el ransomware TeslaCrypt RSA-4096 y luego lo eliminará sin causar ningún daño adicional a sus archivos importantes .TeslaCrypt RSA-4096.
¿Puedo denunciar ransomware a las autoridades??
En caso de que su computadora se infecte con una infección de ransomware, puede denunciarlo a los departamentos de policía locales. Puede ayudar a las autoridades de todo el mundo a rastrear y determinar a los perpetradores detrás del virus que ha infectado su computadora..
Abajo, hemos preparado una lista con sitios web gubernamentales, donde puede presentar una denuncia en caso de ser víctima de un ciberdelincuencia:
Autoridades de ciberseguridad, responsable de manejar los informes de ataques de ransomware en diferentes regiones de todo el mundo:
Alemania - Portal oficial de la policía alemana
Estados Unidos - Centro de quejas de delitos en Internet IC3
Reino Unido - Acción Fraude Policía
Francia - Ministerio del interior
Italia - Policía Estatal
España - Policía Nacional
Países Bajos - Cumplimiento de la ley
Polonia - Policía
Portugal - Policía Judicial
Grecia - Unidad de Delitos Cibernéticos (Policía helénica)
India - Policía de Mumbai - Célula de investigación de delitos cibernéticos
Australia - Centro australiano de delitos de alta tecnología
Los informes se pueden responder en diferentes períodos de tiempo, dependiendo de sus autoridades locales.
¿Puedes evitar que el ransomware cifre tus archivos??
Sí, puede prevenir el ransomware. La mejor manera de hacer esto es asegurarse de que su sistema informático esté actualizado con los últimos parches de seguridad., Utilice un programa antimalware de buena reputación. y cortafuegos, copia de seguridad de sus archivos importantes con frecuencia, y evita hacer clic en enlaces maliciosos o descargando archivos desconocidos.
Can TeslaCrypt RSA-4096 Ransomware Steal Your Data?
Sí, en la mayoría de los casos ransomware robará tu información. It is a form of malware that steals data from a user's computer, lo encripta, y luego exige un rescate para descifrarlo.
En muchos casos, la autores de malware o los atacantes amenazarán con eliminar los datos o publicarlo en línea a menos que se pagó el rescate.
¿Puede el ransomware infectar WiFi??
Sí, ransomware puede infectar redes WiFi, ya que los actores maliciosos pueden usarlo para obtener el control de la red, robar datos confidenciales, y bloquear a los usuarios. Si un ataque de ransomware tiene éxito, podría conducir a una pérdida de servicio y/o datos, y en algunos casos, pérdidas financieras.
¿Debo pagar ransomware??
No, no debe pagar a los extorsionadores de ransomware. Pagarlos solo alienta a los delincuentes y no garantiza que los archivos o datos se restaurarán. El mejor enfoque es tener una copia de seguridad segura de los datos importantes y estar atento a la seguridad en primer lugar..
What Happens If I Don't Pay Ransom?
If you don't pay the ransom, los piratas informáticos aún pueden tener acceso a su computadora, datos, o archivos y puede continuar amenazando con exponerlos o eliminarlos, o incluso utilizarlos para cometer delitos cibernéticos. En algunos casos, incluso pueden continuar exigiendo pagos de rescate adicionales.
¿Se puede detectar un ataque de ransomware??
Sí, ransomware puede ser detectado. Software antimalware y otras herramientas de seguridad avanzadas puede detectar ransomware y alertar al usuario cuando está presente en una máquina.
Es importante mantenerse al día con las últimas medidas de seguridad y mantener el software de seguridad actualizado para garantizar que el ransomware pueda detectarse y prevenirse..
¿Los delincuentes de ransomware son atrapados??
Sí, los criminales de ransomware son atrapados. Las fuerzas del orden, tales como el FBI, Interpol y otros han tenido éxito en rastrear y procesar a delincuentes de ransomware en EE. UU. y otros países.. A medida que las amenazas de ransomware siguen aumentando, también lo hace la actividad de aplicación.
About the TeslaCrypt RSA-4096 Research
El contenido que publicamos en SensorsTechForum.com, this TeslaCrypt RSA-4096 how-to removal guide included, es el resultado de una extensa investigación, trabajo duro y la dedicación de nuestro equipo para ayudarlo a eliminar el malware específico y restaurar sus archivos encriptados.
¿Cómo llevamos a cabo la investigación sobre este ransomware??
Nuestra investigación se basa en una investigación independiente. Estamos en contacto con investigadores de seguridad independientes, y como tal, recibimos actualizaciones diarias sobre las últimas definiciones de malware y ransomware.
Además, the research behind the TeslaCrypt RSA-4096 ransomware threat is backed with VirusTotal y el proyecto NoMoreRansom.
Para comprender mejor la amenaza del ransomware, Consulte los siguientes artículos que proporcionan detalles informados..
Como un sitio que se ha dedicado a proporcionar instrucciones gratuitas de eliminación de ransomware y malware desde 2014, La recomendación de SensorsTechForum es solo preste atención a fuentes confiables.
Cómo reconocer fuentes confiables:
- Siempre verifica "Sobre nosotros" página web.
- Perfil del creador de contenido.
- Asegúrese de que haya personas reales detrás del sitio y no nombres y perfiles falsos.
- Verificar Facebook, Perfiles personales de LinkedIn y Twitter.
¡Hola, a todos !
Mis archivos se cifraron en RSA-4096, pero esto no es TeslaCrypt…
Me pidieron un rescate…Hay alguien que ya ha pagado ? Todo fue bien ?
gracias !
Hola cristiano,
¿Puede por favor enviar el mensaje de rescate, o copiar el texto? También, lo que las extensiones se agregan para sus archivos? Aquí es un tema sobre el cifrado RSA-4096, puede escribir allí también: sensorestechforum.com/forums/malware-removal-questions-and-guides/help!-mis-archivos-fueron-cifrados-con-fuerte-cifrado-rsa-4096!/
Por favor, proporcione más información para que podamos tratar de ayudarle.
¡Hola,
en lo sucesivo, el mensaje recibido :
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
NO SU IDIOMA? USE translate.google.com
¿Qué pasó con sus archivos ?
Todos los archivos estaban protegidos por un fuerte cifrado con RSA-4096.
Más información acerca de las claves de cifrado mediante RSA-4096 se puede encontrar aquí: en.wikipedia.org/wiki/RSA_(criptosistema) […]
La extensión es “vvv”.
Alguien que sabe intentó recuperar mis archivos, pero no ha llegado…Según él, Esta es una nueva versión de CryptoWall
No sé cómo el virus infectó PC…No abrí mi correo y no me embarqué en sitios cuestionables.
Examiné el PC y herramientas encontró nada…
Para mi, Ahora es importante recuperar archivos ; es por esto que le pregunté si alguien pagó el rescate…la fecha límite se acerca…
gracias !
Hola de nuevo,
Creemos que el ransomware es TeslaCrypt. TeslaCrypt ha utilizado las extensiones antes .vvv.
TeslaCrypt o CryptoWall, cifrado RSA-4096 es muy difícil (casi imposible) para descifrar. ¿Su amigo trató de herramientas tales como descifrador TeslaDecoder? ¿Tiene una copia de seguridad de sus archivos limpios?
Buenos dias de nuevo,
Sí, intentamos TeslaDecoder, pero no es succès..il de Teslacrypt, según él..
Al principio, que tenía la misma opinión…era Teslacrypt, pero a instancias de TeslaDecoder, se dio cuenta de que no estaba Teslacrypt.
No, No tengo ninguna copia de seguridad…por eso tomo en el rescate de cálculo…es cierto que no he tomado una decisión, pero esta es la única oportunidad de recuperar mis archivos.
gracias !
Hola,
existe una versión más nueva que hacen extensiones .xxx
Infortunatelly mi amigo se esta.
Si hay alguna manera de decript voy a este apreciate.
Tengo suficiente potencia de los ordenadores disponibles para su uso por decription incluso si necesita una gran cantidad de tiempo.