Hola,
Quería contarles que el Ransomware que afectó a mi cliente es uno llamado "Lockey":
http://mobilesiri.com/locky-ransomware-hacking-windows-10/
Aparentemente la infección comenzó el 6 de Enero, cuando recibió un e-mail con un adjunto en Word que tenía una macro que descarga desde internet y activa el virus. Durante Enero y Febrero el virus estuvo encriptando archivos, a los cuales les cambia el nombre y quedan inaccesibles para el usuario. Afecta a archivos office, pdf, jpeg, mp3, videos e incluso a los archivos PST del Outlook.
Además, el ransomware desactivó el antivirus de Windows.
Ayer el virus al parecer finalizó este largo proceso de encriptación y le cambió el wallpaper al usuario, por uno con instrucciones de cómo proceder para comprar un "antidoto" (un software para volver a dejar los archivos como estaban). El costo sería de 0.5 bitcoin (aproximadamente US$ 200)
El usuario tiene un respaldo del año pasado, pero perdió todas sus modificaciones de los ultimos 12 meses y la mayor parte de sus mensajes de correo.
Eliminé el virus fácilmente entrando en modo a prueba de fallos y eliminando las carpetas ocultas en las cuales estaba instalado; pero no hay como recuperar los documentos encriptados y no hay certeza de que si uno paga los US$ 200 realmente le darán la herramienta para desencriptar.
Asi que ya saben, el mejor curso de acción es actuar preventivamente y darse la lata de actualizar nuestros respaldos, y avisar a nuestros familiares, amigos y conocidos para que hagan lo mismo y tengan cuidado con los adjuntos que les llegan en el correo.
Salu2,
Rudel