![]() |
![]() |
![]() |
|
Buscador de IntercambioSOS:
|
![]() |
|
Herramientas | Desplegado |
![]() |
#1 |
VIP ZONE ![]() Ingreso: mayo-2015
Mensajes: 3.095
Sexo: ![]() País: Signo: ![]()
Agradecido: +5.823
|
![]()
Cómo descifrar el ransomware Petya de forma gratuita
![]() Petya es uno de los ransomware que más ruido ha generado en los últimos tiempos debido a su “agresividad”. Si la mayoría de los ransomware tienden a cifrar ficheros concretos almacenados en el disco duro, con especial mención a los documentos personales (aunque eso no impide que muchos también cifren ficheros del sistema), Petya prefiere “cortar por lo sano” y llevarse por delante el disco duro entero, impidiendo el inicio del sistema operativo instalado en él. Como suele ocurrir en amenazas similares, Petya ha utilizado como principal canal de distribución el correo electrónico, aunque enlazando a una carpeta pública de Dropbox debido a que la mayoría de los servicios de correo electrónico no permiten adjuntar ficheros con extensión .exe en los emails. En su momento saltaron todas las alarmas debido a su peligrosidad, sin embargo, ya existe una manera gratuita de poder revertir sus efectos, y es que como ya se ha comentado en otras ocasiones, cada ransomware tiene su propia forma de ser resuelto en caso de haber alguna solución. Primer paso, conectar el disco duro infectado en un sistema sano El primer paso es conectar el disco duro infectado por Petya en un ordenador que funcione correctamente y con Windows (sin infectar) en ejecución. A pesar de todo, esta operación no está exenta de riesgo para el equipo "anfitrión" si cometemos algún error en la secuencia de arranque, por lo que no está de más utilizar un equipo de pruebas. Así evitamos que otro disco duro o SSD con datos importantes quede infectado y veamos el problema agrandado. Una vez iniciada la sesión desde un disco duro sano con Windows y conectarle el disco duro infectado, se necesita extraer los siguientes datos del disco duro infectado por Petya:
Extraer esos dos datos manualmente podría ser algo complicado, por eso un investigador llamado Fabian Wosar ha lanzado una herramienta llamada Petya Sector Extractor, que tiene que ser utilizada sobre el sistema no infectado. Dicha herramienta tiene dos botones, Copy Sector y Copy Nonce, que corresponden de forma respectiva a los dos puntos de arriba, aunque antes de copiar los datos hay que seleccionar el disco duro infectado en el desplegable. Herramienta Petya Sector Extractor: Código:
http://download.bleepingcomputer.com/fabian-wosar/PetyaExtractor.zip ![]() Petya Sector Extractor Segundo paso, obtener la clave para descifrar Petya Con el sector y el nonce en nuestro poder, el siguiente paso es acceder la página web siguiente y pegar cada uno de los datos extraídos por Petya Sector Extractor. Web para el cálculo de la clave: Código:
https://petya-pay-no-ransom.herokuapp.com Código:
https://petya-pay-no-ransom-mirror1.herokuapp.com/ ![]() Web de descifrado con los datos introducidos Una vez rellenados los dos campos con los datos obtenidos a través de Petya Sector Extractor, se pulsa sobre el botón Submit en la página web para procesar los datos y obtener una clave que se muestra en el texto “Your key is: ABCD”. Ahora tendremos que copiar en algún papel u otro soporte como una fotografía de calidad la parte correspondiente a ABCD, que varía según los datos introducidos. ![]() Clave de descifrado conseguida Tercer paso, introducir la contraseña Ahora tenemos que introducir la clave obtenida del texto “Your key is:” en el disco duro infectado por Petya. Para ello es recomendable devolver el disco duro infectado a su equipo original, sin ningún otro disco, e iniciar con el disco duro infectado. La clave se tiene que introducir en la parte inferior de la pantalla roja con letras blancas que aparece como consecuencia de la infección por Petya. ![]() Descifrando el disco duro infectado Una vez introducida la clave y si todo se ha hecho bien, empezará el proceso de descifrado, el cual no tendría que tardar demasiado en un ordenador relativamente moderno. Fuente e imágenes | Bleeping Computer Código:
http://www.bleepingcomputer.com/news/security/petya-ransomwares-encryption-defeated-and-password-generator-released/ Última edición por Sandra0001; 15-abr-2016 a las 15:01 |
![]() |
Los siguientes 10 usuarios agradecen a Sandra0001 por este mensaje: | ||
baduser ![]() ![]() |
![]() |
#2 |
Erudito ![]() Ingreso: octubre-2013
Ubicación: 192.168.1.1
Mensajes: 5.463
Sexo: ![]() País:
Agradecido: +16.778
|
![]()
Excelente nota, gracias por difundir.
Las actualizaciones pueden ser instaladas, las vulnerabilidades parchadas, pero "las personas son...... personas" ![]() ptsss da clic en las imagenes para saber mas. |
![]() |
Los siguientes 7 usuarios agradecen a redeyegt por este mensaje: | ||
baduser ![]() ![]() |
![]() |
#3 |
MOD/Foro ![]() Ingreso: marzo-2010
Ubicación: A un costado del tomacorriente...
Mensajes: 7.002
Sexo: ![]() País: Signo: ![]()
Agradecido: +19.141
|
![]()
Gracias Sandra por la info, que bueno que poco a poco salen estas herramientas...
![]() "...Si hubiera más personas que amaran el hogar sobre el oro, el mundo sería un lugar más feliz..." Thorin
|
![]() |
Los siguientes 6 usuarios agradecen a tortex por este mensaje: | ||
baduser ![]() ![]() |
![]() |
#4 |
Banned ![]() Ingreso: agosto-2009
Ubicación: en el fin del mundo
Mensajes: 4.317
Sexo: ![]() País: Signo: ![]()
Agradecido: +11.456
|
![]()
Sin lugar a dudas es un gran avance..!!
![]() |
![]() |
Los siguientes 5 usuarios agradecen a josner por este mensaje: | ||
baduser ![]() ![]() |
![]() |
#5 |
Banned ![]() Ingreso: julio-2009
Ubicación: Mexico City, Capital del Mundo
Mensajes: 33.485
Sexo: ![]() País: Signo: ![]()
Agradecido: +70.461
|
![]() ![]() |
![]() |
Los siguientes 5 usuarios agradecen a baduser por este mensaje: | ||
fernandotipop (18-abr-2016), Florderetama (20-abr-2016), josner (18-abr-2016), Sandra0001 (18-abr-2016), tom1260 (18-abr-2016) |
![]() |
#6 |
VIP ZONE ![]() Ingreso: mayo-2015
Mensajes: 3.095
Sexo: ![]() País: Signo: ![]()
Agradecido: +5.823
|
![]()
Muchas gracias a vosotros por comentar.
Considero que los ataques de ransomware son un tema importante, para el que ya se han ido publicado soluciones para versiones anteriores; pero faltaba para este petya, que parece ser uno de los peores. Al menos ahora tenemos una posible solución. Salu2 Y gracias a ti también Baduser; es preciosa...! Un abrazo...! |
![]() |
Los siguientes 5 usuarios agradecen a Sandra0001 por este mensaje: | ||
baduser ![]() ![]() |
![]() |
#7 |
VIP ZONE ![]() Ingreso: septiembre-2013
Ubicación: Al pie del acantilado
Mensajes: 3.839
Sexo: ![]() País: Signo: ![]()
Agradecido: +9.978
|
![]()
Sandra0001, muchas gracias por tu aporte!
![]() ![]() |
![]() |
Los siguientes 2 usuarios agradecen a Florderetama por este mensaje: | ||
Sandra0001 (22-abr-2016), tom1260 (22-abr-2016) |
![]() |
Etiquetas |
cifrado, petya, ransom, ransomware, virus |
(0 miembros y 1 visitantes) | |
Herramientas | |
Desplegado | |
|
|
![]() |
||||
Tema | Autor | Foro | Respuestas | Último mensaje |
CSI: Miami | jchierro | Series TV | 2 | 11-may-2020 00:01 |
¿Sexo Virtual? Qué es, cómo se practica, etc. | cardavid | Sexualidad | 41 | 25-jun-2017 19:31 |
Los 105 Tratamientos que te curarian el Cáncer | djleo1231 | Medicina y Salud | 3 | 09-oct-2015 09:46 |
[Encuesta] Vocalista Rock Favorito ♪♫ | Hunted | Encuestas | 37 | 07-jun-2012 16:31 |