¿Puedo descifrar archivos cifrados por Odin ransomware?

0

Los archivos de mi sistema, excel, rar y zip están cifrados por el ransomware de Odin y mi ética nunca me permite pagar un rescate a los ladrones.

  1. Probé los softwares de recuperación, pero solo recuperé archivos eliminados antiguos, no hay solución para el archivo cifrado.
  2. ransomeware también elimina los puntos de restauración y no tengo ninguna imagen del sistema para recuperar los puntos de restauración del sistema.
  3. Intenté crear una clave de descifrado pero el lenguaje en cifrado es una mezcla de coreano, japonés y amp; Chinees Así que no pude crear una clave de descifrado.
  4. Otra solución es esperar a que cualquier organización de antivirus encuentre una solución y proporcione descifrado a Odin, pero no estoy seguro de cuándo estará en el mercado esa solución.

¿Hay alguna solución para descifrar o recuperar mis archivos?

    
pregunta Khan 05.10.2016 - 15:09
fuente

4 respuestas

4

Lamentablemente, no podrás recuperar tus archivos por ningún medio trivial. Es posible que elimine el ransomware , pero que no pueda recuperar sus archivos sin pagar el rescate, por ahora , independientemente del idioma en el que se escribió. El método utilizado para cifrar estos archivos los hace efectivamente inútiles a menos que tenga las claves privadas , que definitivamente No te daré, y definitivamente no lo adivinarás. Para cualquier persona que tenga curiosidad, Odin usa RSA-2048 bit y AES-128 bit cifrados.

Eventualmente, como mencionaste, may podría ser algún tipo de herramienta de descifrado para esta variedad de ransomware. Compañías como Kaspersky y Sophos ya han lanzado herramientas para variedades más antiguas de ransomware. Pero hasta el momento en que existe una herramienta para esta versión de Odin específicamente, no tiene muchas opciones.

El almacenamiento en frío / las copias de seguridad sin conexión son el mejor método para tratar con el ransomware en este momento después del hecho . No es para patearlo mientras está caído, pero evitar enlaces maliciosos, sitios web no confiables y descargas es la mejor manera de evitar el ransomware. Aunque estoy seguro de que ya has aprendido esta lección.

Si estás en Windows, siempre puedes probar algo como ShadowExplorer , es posible que tengas copias de seguridad de los archivos que no conocías (con suerte).

En resumen, sus archivos se atascarán en el limbo hasta que pague por la clave de descifrado, ubique mágicamente las copias de seguridad o un método para descifrar esta variedad de ransomware esté disponible, si ever estará disponible.

    
respondido por el INV3NT3D 05.10.2016 - 15:48
fuente
2

enlace

Esto es de la policía holandesa y de Europol, pruébalos y espero que puedas recuperar tus archivos.

    
respondido por el BRaj 11.10.2016 - 17:16
fuente
1

Primero que todo, debes estar seguro de qué virus tienes y su versión. Vaya a - id-ransomware.malwarehunterteam.com y cargue sus archivos.

Una vez que tenga una respuesta, vaya a la sección del foro de Bleeping Computer dedicada a su ransomware específico - enlace

Hay muchos expertos en malware que están al borde de las noticias recientes sobre ransomware.

Si el descifrador está disponible, lo ayudarán (sin cargo). Si el descifrador no está disponible, solo tiene que esperar y estar seguro de que le notificarán el progreso.

Hay muchos sitios con guías de eliminación como enlace que a menudo prometen resultados excelentes, pero esos consejos no funcionan.

Incluso hay casos en que las compañías de soporte técnico sólido dicen que pueden ayudar con el ransomware: le cobran 1000 usd por ayuda y pagan 500 usd a los piratas informáticos para descifrar archivos y luego obtienen 500 en ganancias :)

    
respondido por el Oliver Williams 20.10.2016 - 14:41
fuente
0

PUEDES probar varios métodos para recuperar tus archivos sin tener que pagar un rescate. El primero está relacionado con la característica de versiones anteriores de Windows que permite recuperar archivos separados. Sin embargo, esto solo funciona si tenía la función Restaurar sistema activada en su computadora. A continuación, puede usar Shadow Explorer que recupera archivos con la ayuda de instantáneas de volumen o Data Recovery Pro que es la pagada pero que le costará 20 euros o menos. Todas estas opciones se explican claramente en esta guía: enlace Si decide utilizar cualquiera de ¡Asegúrate de seguir cada paso en un orden exacto!

    
respondido por el Josh Ross 11.10.2016 - 13:24
fuente

Lea otras preguntas en las etiquetas