¿Tengo que pagar el rescate o hay algún programa que pueda utilizar? Los fies fueron encriptados y se les añadió una extensión .ooss. Gracias de antemano por todas vuestras aportaciones.
Respuesta
¿Demasiados anuncios?Depende.
No infectaron tu iCloud sino que encriptaron los archivos en la máquina Windows local en el directorio sincronizado.
Si tienes una copia de seguridad de los archivos tomada antes de que encriptaran tus archivos, entonces no, no tienes que pagar. Simplemente restaura tus datos. Si no tiene una copia de seguridad, probablemente tendrá que pagar. La buena noticia es que es muy probable que esto funcione. Estas estafas no funcionan si la gente sabe que pagando no recupera sus datos.
Tanto si restaura sus datos a partir de una copia de seguridad como si paga el rescate, asegúrese de hacer lo siguiente
- Cambia tu contraseña de iCloud desde una máquina no infectada por si el virus tuviera un keylogger
- Limpiar esa máquina (formatear y reinstalar)
- Cambie las contraseñas de otras cuentas que haya visitado.
- Si alguno de los documentos contenía información bancaria o sensible, póngase en contacto con esas instituciones y cambie los datos de acceso/contraseñas. Es aconsejable comunicarles lo ocurrido.
- Actualice su antivirus
En cuanto a romper el cifrado, es casi imposible. No es tanto una "contraseña" lo que usaron, sino una clave de encriptación e intentar forzarla podría llevar años; muchos, muchos años.
Ojalá pudiera darte mejores noticias, pero tienes trabajo que hacer para recuperarte y sanearte. Puedes consolarte sabiendo que los municipios y las agencias gubernamentales con departamentos de TI dedicados también se han visto afectados por esto.
0 votos
¿Tienes una copia de seguridad de tus datos?
0 votos
La extensión .ooss indica que te ha atacado el ransomware STOP (djvu); en algunos casos (cuando utiliza una clave "offline"), es posible descifrar los archivos sin pagar el rescate. (Aunque si tienes una copia de seguridad, es una opción aún mejor.) En primer lugar, elimina el malware del PC (ver recomendaciones aquí ), intente Desencriptador de Emsisoft y ver si puede recuperar tus archivos.