elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Ransomware
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Ransomware  (Leído 13,882 veces)
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Ransomware
« Respuesta #20 en: 17 Septiembre 2021, 17:06 pm »

Citar
Estaba bajando un archivo Rar y supuestamente tenía el virus

¿Abriste algo del contenido fichero RAR? ¿Qué es lo que estabas bajando, un programa, aplicación, crack? Eso ayudaría mucho.

¿Conservas el fichero rar original? Eso de nuevo, ayudaría mucho.

Citar
he contactado con unos hackers que a pesar que me pedían 50$ para solucionar mi problema he desconfiado.

Creo que confundes el  término hacker con ciberdelincuente:

Citar
Un hacker es aquella persona que trata de solventar, paliar o informar sobre los problemas de seguridad encontrados en programas, servicios, plataformas o herramientas.

El ciberdelincuente es la persona que buscará sacar beneficio de estos problemas o fallos de seguridad utilizando para ello distintas técnicas como es la ingeniería social o el malware.

https://www.incibe.es/aprendeciberseguridad/hacker-vs-ciberdelincuente

¿Qué nombre tiene los ciberdelncuentes? ¿Cómo contactaste con ellos, vía telegram, e-mail, chat?

Citar
Luego me he puesto en contacto con una empresa de ciberseguridad española y ni siquiera ellos pudieron ayudarme, directamente me dijeron que no había solución y aconsejaron de hacer una copia de mis archivos cifrados por si en un futuro se encontrase una solución.

¿Nombre de la empresa de ciberseguridad Española?

De nuevo lo explicas todo a cuenta gotas.

Citar
Este ransomware puede ser desencriptable en determinadas circunstancias.

¿Y te aparece el nombre del ransomware?

En serio, obvias las partes más importantes de información.

No sabes que te bajaste, ni dónde te bajaste.

Es muy complicado ayudarte cuando falta mucha información.



Para tu información el ransomware que cifra los ficheros con extensión ORKF es una variante del ransomware STOP

También llamado:

- STOP Ransomware
- STOP-Keypass Ransomware
- STOP-Djvu Ransomware

Fuente:
https://support.emsisoft.com/topic/37680-orkf-ransomware/?tab=comments#comment-219691


« Última modificación: 17 Septiembre 2021, 17:21 pm por el-brujo » En línea

angela.c.z

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Ransomware
« Respuesta #21 en: 17 Septiembre 2021, 20:22 pm »

¿Abriste algo del contenido fichero RAR? ¿Qué es lo que estabas bajando, un programa, aplicación, crack? Eso ayudaría mucho.

¿Conservas el fichero rar original? Eso de nuevo, ayudaría mucho.

Creo que confundes el  término hacker con ciberdelincuente:

https://www.incibe.es/aprendeciberseguridad/hacker-vs-ciberdelincuente

¿Qué nombre tiene los ciberdelncuentes? ¿Cómo contactaste con ellos, vía telegram, e-mail, chat?

¿Nombre de la empresa de ciberseguridad Española?

De nuevo lo explicas todo a cuenta gotas.

¿Y te aparece el nombre del ransomware?

En serio, obvias las partes más importantes de información.

No sabes que te bajaste, ni dónde te bajaste.

Es muy complicado ayudarte cuando falta mucha información.



Para tu información el ransomware que cifra los ficheros con extensión ORKF es una variante del ransomware STOP

También llamado:

- STOP Ransomware
- STOP-Keypass Ransomware
- STOP-Djvu Ransomware

Fuente:
https://support.emsisoft.com/topic/37680-orkf-ransomware/?tab=comments#comment-219691

Si, abrí el file crack.
No tengo el fichero ni la página donde lo bajé.

Los ciberdelincuentes se llaman Jayglotech y contacté con ellos a través de IG.

El nombre de la empresa de ciberseguridad española es Incibe

Si, me aparece es el STOP  Djvu, luego me dice de consultar la guía para obtener más información. Identificado por sample_ bytes: [0x14DAA - 0x14DD0] y a continuación se me abre un enlace de Emsisoft.


En línea

Randomize
Colaborador
***
Desconectado Desconectado

Mensajes: 20.599


Beautiful Day


Ver Perfil
Re: Ransomware
« Respuesta #22 en: 20 Septiembre 2021, 18:27 pm »

Vamos, ¡qué te lo estas pasando pipa¡


Datos y más datos para poder ayudarte es lo que se precisa.



Un saludo.
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Ransomware
« Respuesta #23 en: 20 Septiembre 2021, 18:52 pm »

el Inicibe no es una ninguna "empresa" española, es una entidad, organismo del ministerio de España, pero no una empresa, ya que aunque ofrecen servicios, no te cobrarán nada por ellos.

De todas forma esormal que su respuesta fuera escueta o no satisfactoria ya que seguramente NO les ha proporcionado los datos más importantes, como por ejemplo el nombre de ransomware y ellos no son adivinos.


Sobre el INICBE
Citar
El Instituto Nacional de Ciberseguridad de España es una sociedad mercantil estatal y medio propio ​ organizada como sociedad anónima propiedad del Ministerio de Asuntos Económicos y Transformación Digital de España a través de la Secretaría de Estado de Digitalización e Inteligencia Artificial.​

Citar
Si, me aparece es el STOP  Djvu, luego me dice de consultar la guía para obtener más información. Identificado por sample_ bytes: [0x14DAA - 0x14DD0] y a continuación se me abre un enlace de Emsisoft.

Pues el enlace en la página de Emsisoft debe estar todo bien explicado.

Para otro día que te bajes un crack de una página no confiable ya sabes lo que puede ocurrir.
En línea

Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ransomware locky
Seguridad
[u]nsigned 1 2,388 Último mensaje 1 Julio 2016, 17:52 pm
por gabriel1995
Ransomware en pc con XP
Seguridad
laueranojm 3 2,682 Último mensaje 24 Septiembre 2018, 00:47 am
por laueranojm
El ransomware Ryuk
Noticias
wolfbcn 0 1,092 Último mensaje 22 Enero 2019, 02:04 am
por wolfbcn
Ransomware en el SEPE « 1 2 3 »
Dudas Generales
B€T€B€ 21 11,249 Último mensaje 21 Marzo 2021, 22:42 pm
por Danielㅤ
Ransomware TFG
Dudas Generales
paco.a27 1 2,480 Último mensaje 6 Mayo 2021, 13:07 pm
por el-brujo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines