¿Qué es el ransomware ELBOW?
Este ransomware se dirige a todas las versiones de Windows, incluidos Windows 7, Windows 8 y Windows 10. Cuando llegue a nuestro ordenador se iniciará y comenzará a escanear todas las unidades disponibles de nuestro PC en busca de archivos de datos para encriptar.
El ransomware ELBOW busca archivos con ciertas extensiones de archivos para encriptar. Los archivos que encripta incluyen importantes documentos de productividad y archivos como .doc, .docx, .xls, .pdf, entre otros. Cuando se detecta estos archivos, el ransomware cambiará la extensión a ".[UNKNOWNTEAM@criptext.com].ELBOW", por lo que ya no podrán abrirse.
El ransomware ELBOW cambia el nombre de cada archivo cifrado al siguiente formato: nombre.[UNKNOWNTEAM@criptext.com].ELBOW
Una vez que sus archivos están encriptados con la extensión ".[UNKNOWNTEAM@criptext.com].ELBOW", no puede abrir estos archivos y este ransomware creará la nota de rescate "info.txt" en cada carpeta que un archivo haya sido encriptado y en el escritorio de Windows.
Cuando la infección haya terminado de escanear su computadora, también eliminará todas las instantáneas de volumen que están en la computadora afectada. Hace esto para que no pueda usar las instantáneas de volumen para restaurar sus archivos cifrados.
¿Cómo nos hemos infectado con el el ransomware ELBOW?
El ransomware ELBOW se distribuye por correo electrónico no deseado que contiene archivos adjuntos infectados, o explotando vulnerabilidades en el sistema operativo y los programas instalados.El ransomware ELBOW podría infectarnos nuestro ordenador:
- Los ciberdelincuentes envían un correo electrónico no deseado, con información de encabezado falsificada, que lo engaña haciéndole creer que es de una compañía de paquetería conocida que nos llame la atención. El correo electrónico nos dice que intentaron entregarnos un paquete, pero fallaron por alguna razón. A veces, los correos electrónicos afirman ser notificaciones de un envío que hemos realizado. En el caso de que abramos este email y el archivo adjunto, podemos infectarnos con el ransomware ELBOW.
- El ransomware ELBOW puede atacar explotando los programas y las vulnerabilidades del sistema operativo, (sistema operativo en sí, los navegadores, Microsoft Office y aplicaciones de terceros).
¿Estamos infectados con el ransomware ELBOW?
Aquí tienes un breve resumen del ransomware ELBOW:Extensiones: .ELBOW
Nota del rescate: info.txt
Rescate: 500$ (en Bitcoins)
Contacto: UNKNOWNTEAM@criptext.com
Descripción: El ransomware encripta todos los datos almacenados en su sistema y requiere que se pague un rescate de su parte supuestamente para recuperar sus archivos importantes.
Síntomas: Las imágenes, videos o documentos tienen una extensión ".[UNKNOWNTEAM@criptext.com].ELBOW" y ningún programa puede abrirlos.
Método de distribución: de correos electrónicos no deseados, archivos adjuntos de correo electrónico
Al usuario infectado se le notificará mediante la modificación de su fondo de pantalla, donde podrá ver el siguiente texto:
Las víctimas del virus que pagan la multa y siguen las instrucciones del mensaje podrían recuperar sus archivos personales y eliminar el ransomware, pero no es aconsejable hacerlo. En lugar de esto, es aconsejable eliminar el malware siguiendo distintos procedimientos. Pagar el rescate puede llegar a causar más problemas a los usuarios.All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail UNKNOWNTEAM@criptext.com
Write this ID in the title of your message –
In case of no answer in 24 hours write us to this e-mail: UNKNOWNTEAM@criptext.com
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.Free decryption as guarantee
Before paying you can send us up to 5 files for free decryption. The total size of files must be less than 4Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click ‘Buy bitcoins’, and select the seller by payment method and price.
https://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
http://www.coindesk.com/information/how-can-i-buy-bitcoins/Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam..
¿Qué debemos hacer una vez infectados por ELBOW?
- Apagar inmediatamente el equipo tras detectar la infección y aislarlo de la red.
- Seguir los pasos del siguiente apartado para limpiar la infección y proceder a recuperar las Volume Shadow Copies.
- Proceder a la restauración de las copias de seguridad.
- Intentar recuperar los archivos con herramientas forenses.
- Estar atentos a las actualizaciones de las páginas: https://id-ransomware.malwarehunterteam.com/ - https://decrypter.emsisoft.com/ - https://noransom.kaspersky.com/ - https://www.avast.com/ransomware-decryption-tools
- Herramientas de Kaspersky: http://support.kaspersky.com/viruses/utility.
¿Cómo podemos eliminar ELBOW?
- Primero descargaremos Malwarebytes Anti-Malware (gratuito) desde mi sección de AntiMalware.
- Cuando Malwarebytes haya terminado de descargar, haga doble clic en el archivo MBSetup para instalar Malwarebytes en la computadora. En la mayoría de los casos, los archivos descargados se guardan en la carpeta Descargas.
- Posiblemente se nos mostrará una ventana emergente de Control de cuentas de usuario que nos pregunta si desea permitir que Malwarebytes realice cambios en su dispositivo. Haremos clic en "Sí" para continuar con la instalación de Malwarebytes.
- Cuando comience la instalación de Malwarebytes, veremos el asistente de configuración de Malwarebytes que nos guiará a través del proceso de instalación. El instalador de Malwarebytes primero le preguntará en qué tipo de computadora vamos a instalar el programa.
- En la siguiente pantalla, haga clic en "Instalar" para instalar Malwarebytes en su computadora.
- Cuando finaliza la instalación de Malwarebytes, el programa se abre en la pantalla Bienvenido a Malwarebytes. Haga clic en el botón "Comenzar".
- Después de instalar Malwarebytes, nos pedirá que seleccionemos entre la versión gratuita y la versión premium. La edición Premium de Malwarebytes incluye herramientas preventivas como escaneo en tiempo real y protección contra ransomware, sin embargo, utilizaremos la versión gratuita para limpiar la computadora.
- Para escanear nuestra computadora con Malwarebytes, haremos clic en el botón "Analizar". Malwarebytes actualizará automáticamente la base de datos antivirus y comenzará a escanear la computadora en busca de malware.
- Malwarebytes escaneará su computadora en busca de adware y otros programas maliciosos. Este proceso puede demorar unos minutos, por lo que le sugerimos que haga otra cosa y verifique periódicamente el estado del escaneo para ver cuándo finaliza.
- Cuando se complete el análisis, se presentará una pantalla que muestra las infecciones de malware que Malwarebytes ha detectado. Para eliminar los programas maliciosos que Malwarebytes ha encontrado, haga clic en el botón "Cuarentena".
- Malwarebytes ahora eliminará todos los archivos maliciosos y las claves de registro que haya encontrado. Para completar el proceso de eliminación de malware, Malwarebytes puede pedirle que reinicie tu computadora.
- Cuando se completa el proceso de eliminación de malware, puedes cerrar Malwarebytes y continuar con el resto de las instrucciones.
- En mi canal de Youtube pueden ver un vídeo explicativo de cómo usar el programa Malwarebytes Anti-Malware. (Ver vídeo Malwarebytes)
- Volver al principio de Eliminar virus ELBOW.
- Descargamos HitmanPro (lo podéis descargar desde mi sección de AntiMalware) y lo guardamos en el escritorio. Descargaremos la versión de 32 o 64 bits dependiendo del sistema operativo que tengamos.
- Haremos doble clic en el archivo y veremos la pantalla de inicio, como podemos ver en la imagen.
- Clicaremos en el botón Next o Siguiente para instalar el programa. Dependiendo si queremos analizar el sistema una sola vez o si queremos mantener el programa, seleccionaremos la siguiente opción y pulsaremos Siguiente o Next.
- HitmanPro va a empezar a analizar el sistema un búsca de posibles infecciones.
- Cuando haya terminado, nos mostrará un listado con todas las infecciones encontradas. Haremos clic en el botón Siguiente o Next, para eliminar lo que haya detectado.
- Si nos interesa mantener y seguir usando el programa, clicaremos en Activate free license y usemos la prueba gratuita de 30 días.
- En mi canal de Youtube pueden ver un vídeo explicativo de cómo usar el programa HitmanPro (Ver vídeo HitmanPro)
- Volver al principio de Eliminar virus ELBOW.
- Descargaremos ShadowExplorer desde su web oficial http://www.shadowexplorer.com/downloads.html y lo instalaremos.
- Una vez instalado realizaremos un doble clic en el icono del escritorio.
- Una vez en el programa podremos ver en el desplegable las distintos puntos donde se han realizado las copias. Escogeremos uno donde estén los archivos correctamente.
- Buscaremos los archivos o las carpetas que deseemos recuperar, lo seleccionaremos, pulsaremos el botón derecho y le diremos Export.
- Escogeremos la carpeta donde queremos recuperar los archivos o carpetas. En el caso de que exista nos pedirá si la queremos sobreescribir.
- Repetiremos la operativa tantas veces como queramos hasta recuperar todos los archivos o carpetas que nos interese.
- Volver al principio de Eliminar virus ELBOW.
- Descargaremos la version gratuita de Recuva desde su web oficial https://www.piriform.com/recuva y lo instalaremos.
- Una vez instalado realizaremos un doble clic en el icono del escritorio.
- Al ejecutarlo por primera vez, vamos a seguir su asistente y pulsaremos Siguiente.
- Nos va a aparecer una pantalla donde seleccionaremos que tipo de archivos queremos recuperar. Luego pulsaremos Siguiente y continuamos hasta que empiece a buscar.
- Cuando termine nos mostrará una pantalla con los resultados de búsqueda y seleccionaremos los archivos que queramos recuperar y pulsaremos el botón Recuperar.
- Nos va a pedir donde queremos guardar los archivos a recuperar, seleccionaremos la carpeta y aceptaremos.
- Al finalizar mostrará un mensaje con la información de los archivos recuperados.
- Volver al principio de Eliminar virus ELBOW.
No hay comentarios:
Publicar un comentario