Una compañía para la que apoyo / hago trabajo ha sido golpeada con ransomware. He seguido todas las rutas de recuperación de datos, etc. y el negocio ha decidido que pagar el rescate es más barato que reconstruir y tratar de recuperarse.
Mi pregunta es: ¿alguien ha pasado por el proceso de pagar a una compañía de ransomware? Una vez que pagas, los malos te envían una clave privada y, si es así, ¿cómo la usas para descifrar archivos?
EDITAR: ( por solicitud, ya que las personas solicitaron la información a continuación y pensaron que podría ayudar a otros que encuentren este tema )
En cuanto al tipo, creo que podría ser una variante de CryptoLocker. La aplicación no se encontraba en ninguna parte después del golpe. Corrí 3 exploraciones AV diferentes y no encontré signos de nada. Todo lo que tenía que seguir era esta imagen:
Reduje el ataque para que fuese el de Cryptowall 4.0 a juzgar por la URL que se está utilizando. Rastreé esa URL a una lista de correo para SNORT y vi que Cryptowall 4.0 se mencionaba.
Aquí hay un tema del foro con una charla que coincide con lo que estoy viendo aquí para aquellos interesados