{"id":1936,"date":"2017-01-04T10:36:23","date_gmt":"2017-01-04T09:36:23","guid":{"rendered":"http:\/\/www.satinfo.es\/noticies\/?p=1936"},"modified":"2017-01-19T16:33:58","modified_gmt":"2017-01-19T15:33:58","slug":"nueva-version-del-rannohdecryptor-para-descifrar-archivos-del-tipo-cryptxxx","status":"publish","type":"post","link":"https:\/\/www.satinfo.es\/noticies\/2017\/nueva-version-del-rannohdecryptor-para-descifrar-archivos-del-tipo-cryptxxx\/","title":{"rendered":"Nueva versi\u00f3n del RannohDecryptor para descifrar archivos del tipo CryptXXX"},"content":{"rendered":"<p>Kaspersky ha publicado una nueva versi\u00f3n para descifrar ficheros cifrados por las familias de ransomware Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.Crybola, Trojan-Ransom.Win32.Cryakl o Trojan-Ransom.Win32.CryptXXX<\/p>\n<p>Todos los archivos afectados por dichos ransomwares se van a cifrar de la siguiente forma:<\/p>\n<ul>\n<li>Infectados por Trojan-Ransom.Win32.Rannoh: los nombres y las extensiones se modificar\u00e1n seg\u00fan la pauta: locked-&lt;nombre_original&gt;.&lt;4 letras arbitrarias&gt;.<\/li>\n<li>Infectados por Trojan-Ransom.Win32.Cryakl: se agrega la etiqueta {CRYPTENDBLACKDC} al final del contenido del archivo.<\/li>\n<li>Infectados por Trojan-Ransom.Win32.AutoIt: la extensi\u00f3n se modifica seg\u00fan la pauta &lt;nombre_original&gt;@&lt;domonio_de_correo&gt;_.&lt;conjunto_de_caracteres&gt;.<br \/>\nPor ejemplo, ioblomov@india.com_.RZWDTDIC.<\/li>\n<li>Infectados por Trojan-Ransom.Win32.CryptXXX: la extensi\u00f3n se modifica seg\u00fan la pauta\u00a0 &lt;nombre_original&gt;.crypt, &lt;nombre_original&gt;.crypz o &lt;nombre_original&gt;.cryp1.<\/li>\n<\/ul>\n<p>La herramienta RannohDecryptor est\u00e1 destinada a desinfectar archivos infectados por Trojan-Ransom.Win32.Polyglot, Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.Crybola, Trojan-Ransom.Win32.Cryakl \u0438\u043b\u0438 Trojan-Ransom.Win32.CryptXXX versiones 1-3.<\/p>\n<p>Para m\u00e1s informaci\u00f3n:<\/p>\n<p><a href=\"http:\/\/support.kaspersky.com\/sp\/viruses\/disinfection\/8547\" target=\"_blank\">http:\/\/support.kaspersky.com\/sp\/viruses\/disinfection\/8547<\/a><\/p>\n<p>Para descargar la utilidad pulse en el siguiente enlace:<\/p>\n<p><a href=\"http:\/\/support.kaspersky.com\/sp\/viruses\/utility#rannohdecryptor\" target=\"_blank\">http:\/\/support.kaspersky.com\/sp\/viruses\/utility#rannohdecryptor<\/a><\/p>\n<h2><strong><span style=\"color: #ff0000;\">ALTA NOTIFICACIONES<\/span><\/strong><\/h2>\n<p><span style=\"color: #008000;\"><strong>Reciba aviso sobre las nuevas notificaciones publicadas:<\/strong><\/span><\/p>\n        <div class=\"es_form_container\">\r\n            <form class=\"es_shortcode_form\" data-es_form_id=\"es_shortcode_form\">\r\n\t\t\t\t\t\t\t\t                    <div class=\"es_lablebox\">\r\n                        <label class=\"es_shortcode_form_name\">Nombre<\/label>\r\n                    <\/div>\r\n                    <div class=\"es_textbox\">\r\n                        <input type=\"text\" id=\"es_txt_name\" class=\"es_textbox_class\" name=\"es_txt_name\" value=\"\" maxlength=\"60\">\r\n                    <\/div>\r\n\t\t\t\t                <div class=\"es_lablebox\">\r\n                    <label class=\"es_shortcode_form_email\">Email *<\/label>\r\n                <\/div>\r\n                <div class=\"es_textbox\">\r\n                    <input type=\"email\" id=\"es_txt_email\" class=\"es_textbox_class\" name=\"es_txt_email\" value=\"\" maxlength=\"60\" required>\r\n                <\/div>\r\n\t\t\t\t                <div class=\"es_button\">\r\n                    <input type=\"submit\" id=\"es_txt_button\" class=\"es_textbox_button es_submit_button\" name=\"es_txt_button\" value=\"Suscribirse\">\r\n                <\/div>\r\n                <div class=\"es_msg\" id=\"es_shortcode_msg\">\r\n                    <span id=\"es_msg\"><\/span>\r\n                <\/div>\r\n\t\t\t\t                <input type=\"hidden\" id=\"es_txt_group\" name=\"es_txt_group\" value=\"Public\">\r\n\t                            <input type=\"hidden\" name=\"es-subscribe\" id=\"es-subscribe\" value=\"2c2415e801\"\/>\r\n                <label style=\"position:absolute;top:-99999px;left:-99999px;z-index:-99;\"><input type=\"text\" name=\"es_hp_7d85d2ce04\" class=\"es_required_field\" tabindex=\"-1\" autocomplete=\"off\"\/><\/label>\r\n            <\/form>\r\n\t\t\t        <\/div>\r\n\t\t\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky ha publicado una nueva versi\u00f3n para descifrar ficheros cifrados por las familias de ransomware Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.Crybola, Trojan-Ransom.Win32.Cryakl o Trojan-Ransom.Win32.CryptXXX Todos los archivos afectados por dichos ransomwares se van a cifrar de la siguiente forma: Infectados por Trojan-Ransom.Win32.Rannoh: los nombres y las extensiones se modificar\u00e1n seg\u00fan la pauta: locked-&lt;nombre_original&gt;.&lt;4 letras arbitrarias&gt;. Infectados por <a href='https:\/\/www.satinfo.es\/noticies\/2017\/nueva-version-del-rannohdecryptor-para-descifrar-archivos-del-tipo-cryptxxx\/' class='excerpt-more'>[&#8230;]<\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[936,893,892],"tags":[939,938,634,937,464],"class_list":["post-1936","post","type-post","status-publish","format-standard","hentry","category-936","category-kaspersky","category-todos","tag-cryptxxx","tag-descifrar","tag-kaspersky","tag-rannohdecryptor","tag-ransomware","category-936-id","category-893-id","category-892-id","post-seq-1","post-parity-odd","meta-position-corners","fix"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/1936","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/comments?post=1936"}],"version-history":[{"count":0,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/1936\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/media?parent=1936"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/categories?post=1936"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/tags?post=1936"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}