¿Afectado por WannaCry? Tal vez tengas alguna posibilidad


Dos semanas después de la gran oleada de infección del ransomware WannaCry, algunos expertos en seguridad se han puesto las pilas para intentar dar a los afectados alguna posibilidad de recuperar sus ficheros encriptados.

De entre las herramientas de desencriptación más importantes que han aparecido, podemos destacar:


  • "WannaCry File Restorer", de ElevenPaths (filial de Telefónica). Puede descargarse desde https://github.com/ElevenPaths/Telefonica-WannaCry-FileRestorer-Desktop.

  • "Wanakiwi", de Benjamin Delpy y recomendado por la Europol. Puede descargarse desde https://github.com/gentilkiwi/wanakiwi. Wannakiwi sólo es efectiva si no se ha reiniciado el equipo. La razón es porque la herramienta busca en la memoria del ordenador los números primos que son la base del cifrado de los archivos, por eso si reiniciamos el ordenador estos datos quedan eliminados.

Antes de aplicar cualquiera de estos métodos, es recomendable haberse deshecho de cualquier rastro del ransomware. Para esta tarea, recomendamos ejecutar alguna herramienta de desinfección rápida de las proporcionadas por la mayoría de los fabricantes de antivirus, como por ejemplo Kaspersky Rescue Kit o Norton Bootable Recovery Tool.

Os dejamos también el enlace a una noticia de la web del INCIBE, donde pueden obtener más información al respecto: https://www.incibe.es/protege-tu-empresa/avisos-seguridad/importante-oleada-ransomware-afecta-multitud-equipos.

Recordamos, como siempre, que la mejor defensa reside en evitar abrir emails sospechosos o visitar webs de dudosa reputación, así como contar con un buen antivirus actualizado. Y sobre todo, lo más importante, realizar copias de seguridad periódicas de sus datos en diferentes dispositivos (discos externos, NAS, etc), con el fin de poder recuperar la normalidad de nuestro negocio en el menor tiempo posible.

Contacte con nosotros si necesita más información acerca de los dispositivos que recomendamos para la realización de backups.