Todos los archivos están infectados con MAQL

Anónimo
2021-10-21T16:43:32+00:00

Saludos, Por favor todos los archivos están infectados con archivos MAQL hasta los que están en One Drive gracias pos sus respuestas.

Windows para el hogar | Versiones anteriores de Windows | Seguridad y privacidad

Pregunta bloqueada. Esta pregunta se migró desde la comunidad de soporte técnico de Microsoft. Puedes votar si te parece útil, pero no puedes agregar comentarios o respuestas ni seguir la pregunta.

0 comentarios No hay comentarios

2 respuestas

Ordenar por: Lo más útil
  1. Anónimo
    2021-10-21T18:36:33+00:00

    Hola, Alejandro:

    Antes de nada, siento mucho el problema que tiene con sus archivos personales.

    Por la información que nos ofrece de una extensión de cuatro caracteres aleatorios, parece que sus archivos han sido cifrados por alguna nueva variante de la familia de ransomware conocida como STOP Ransomware.

    Para confirmarlo con seguridad, aunque tiene toda la pinta de que es así, indíqueme en su próxima respuesta, si en su equipo se ha creado el archivo C:\SystemID\PersonalID.txt. Si es así, indíquenos el contenido de dicho archivo, para verificar si la ID Personal que aparece en dicho archivo pertenece a un tipo de cifrado online u offline.

    Si el tipo de cifrado es de tipo online, significaría que usted estaba conectado a Internet en el momento en el que se estaba produciendo el proceso de cifrado. Esto hace que su clave de descifrado sea única, y que no habría manera de recuperar sus archivos actualmente, ya que la clave se ha subido a los servidores de los ciberdelincuentes.

    Esta familia de ransomware se distribuye habitualmente a través de programas P2P (descargas torrent, ares, emule, etc.), aunque según nos han informado algunos otros usuarios también se está distribuyendo a través de páginas que recopilan controladores.

    De cualquier forma, lo más habitual es que este tipo de acciones se realicen descargando software pirata.

    Los ciberdelincuentes saben que muchos usuarios descargan software pirata y aprovechan esta circunstancia para añadir el ransomware a este tipo de descargas. Es una manera rápida y fácil de ganar dinero, porque una amplía cantidad de usuarios no realizan copias de seguridad de sus archivos personales, o bien tienen esas copias de seguridad conectadas siempre al equipo y terminan siendo también cifradas por el ransomware.

    Los ciberdelincuentes le piden cierta cantidad de dinero en bitcoins por la clave de descifrado que les permitirían recuperar sus archivos. El pagar no le garantiza que vaya a recibir la clave de descifrado, pero si sus archivos son vitales, es algo que debería de considerar, aunque desde luego no es lo aconsejado por expertos en seguridad.

    Como información adicional, comentarle que no empiece a buscar soluciones milagrosas para poder recuperar sus archivos cifrados sin antes ofrecernos la información que le pedimos del contenido del archivo C:\SystemID\PersonalID.txt, ya que se están distribuyendo a través de la red herramienta fraudulentas de descifrado de archivos para esta familia de ransomware, que lo que hacen realmente es engañar al usuario y volverle a cifrar los archivos con otro cifrado de ransomware (se produciría un doble cifrado de archivos), lo que haría ya extremadamente complicado el poder algún día recuperar los archivos cifrados.

    Un saludo.

    ¿Le resultó útil esta respuesta?

    2 personas encontraron esta respuesta útil.
    0 comentarios No hay comentarios
  2. Anónimo
    2021-10-21T20:24:53+00:00

    ¿Le resultó útil esta respuesta?

    0 comentarios No hay comentarios