top of page

KRIPTOKI / LLAVERO / LOKMANN / CRYPTOFAG :

¿Qué son? 

ENLACE: Preguntas y respuestas frecuentes sobre las infecciones de Mobef y KEYCHAIN

Historia de Mobef:

Mobef, chiamato anche KRIPTOKI KEYCHAIN LOKMANN o CRYPTOFAG a causa del file che lascia sulla macchina infetta è una versione recente e molto aggressive di ransomware /malware.

Después de su infiltración, los archivos se cifran pero la extensión del archivo no cambia.

 

Por ejemplo, un archivo infectado por Mobef/LOKMANN "sample.jpg" sigue siendo "sample.jpg".

Se cambia el fondo del escritorio y se crean dos files: "LOKMANN.KEY993" y "HELLO.0MG" o "HACKED.OPENME" y "KEY2017.KEEPME" o de nuevo "PLEASE.OPENME" y "KEYCHAIN.SAVEME" o "KRIPTOKI.DONOTDELETE" y "PLEASEREAD.THISMSG".

 

Una vez que se descarga el archivo infectado, el virus escaneará el sistema y encriptará casi todos los datos que encuentre.

Apuntará a archivos con las siguientes extensiones:
.3gp, .7z, .apk, .avi, .bmp, .cdr, .cer, .chm, conf, .css, .csv, .dat, .db, .dbf, .djvu, .dbx, .docm, ,doc, .epub, .docx .fb2, .flv, .gif, .gz, .iso .ibooks, .jpeg, .jpg, .key, .mdb .md2, .mdf, .mht, .mobi .mhtm, .mkv, .mov, .mp3, .mp4, .mpg .mpeg, .pict, .pdf, .pps, .pkg, .png, .ppt .pptx, .ppsx, .psd, .rar, .rtf, . scr, .swf, .sav, .tiff, .tif, .tbl, .torrent, .txt, .vsd, .wmv, .xls, .xlsx, .xps, .xml, .ckp, zip, .java, . py, .asm, .c, .cpp, .cs, .js, .php, .dacpac, .rbw, .rb, .mrg, .dcx, .db3, .sql, .sqlite3, .sqlite, .sqlitedb, .psd, .psp, .pdb, .dxf, .dwg, .drw, .casb, .ccp, .cal, .cmx, .cr2.

KRIPTOKI CRYPTOFAG KEYCHAIN y LOKMANN son prácticamente idénticos a docenas de otros virus ransomware como CTB-Locker, CryptoWall, Locky y CryptoLocker. Encriptan archivos y piden bitcoins a cambio de una clave de descifrado. Los archivos a menudo se cifran mediante el cifrado asimétrico (el ransomware de gama baja utiliza el simétrico) y, por lo tanto, la única diferencia es el tamaño del rescate.

 

 

¿Cómo se distribuyen Kriptoki/Keychain/Cryptofag/Mobef/LOKMANN ?

En la mayoría de los casos son  spread a través de ataques directos al puerto RDP, en máquinas y servidores que utilizan uno de los siguientes sistemas operativos:

Windows Server 2003 (abril de 2003)
Windows Server 2003 R2 (diciembre de 2005)
Windows Server 2008 (febrero de 2008)
Windows Server 2008 R2 (julio de 2009)
Windows Server 2012 (agosto de 2012)
Windows Server 2012 R2 (octubre de 2013)
Windows Server 2016 (septiembre de 2016)

También se distribuyen a través de correos electrónicos infectados, archivos de Word comprometidos, javascript y spam de imágenes de Facebook.


 

Cómo descifrar archivos cifrados por KRIPTOKI/LLAVERO/CRIPTOFAG/LOKMANN

¿Pueden recuperar mis datos?

¡Sí, podemos recuperar todos sus archivos! 

Escríbanos un correo electrónico ainfo@eliminacryptolocker.com adjuntar archivos cifrados y posiblemente su número de teléfono; ¡Te responderemos lo más pronto posible!

FAQ: Preguntas y respuestas comunes a las infecciones de Mobef, reportadas por nuestros clientes:

Mi contraseña RDP era muy segura, ¿cómo la encontraron?

Desafortunadamente, incluso con una contraseña de 20 caracteres aleatorios, por lo general muy segura, no hay effect protection as se utilizan exploits en el puerto RDP, lo que permite de manera efectiva eludir la contraseña.

La cuenta de administrador fue deshabilitada, ¿qué pasó? 

A menudo, la cuenta de "administrador" se desactiva por razones de seguridad, pero todo el proceso de encriptación se realizó desde esa cuenta, ¿cómo fue posible?

Todo esto sucede a través de una "escalada de privilegios", es decir, te conectas a través de un usuario "normal", se elevan los privilegios de este usuario que a su vez crea o reactiva la cuenta de administrador, a la que te conectarás más tarde para realizar el cifrado._cc781905-5cde -3194-bb3b-136bad5cf58d_ 

Había restringido las conexiones que podían acceder al servicio RDP, ¿cómo se conectaban? 

¿Hay clientes "abiertos" en Internet en su red? Incluso si su servidor limita las conexiones desde las que se puede acceder (a través de firewall, VPN, ipfiltering, whitelisting, etc.), la conexión se realiza a través del RDP del cliente conectado a Internet.

Una vez que haya tomado el control de este cliente, se conecta a través de él al servidor en la red interna, lo que hace que el filtrado de todas las IP externas sea inútil.

El puerto del servicio RDP no era el estándar, ¿cómo encontraron el servicio? 

Los puertos estándar para el servicio RDP son 445 y 3389, pero configuré el servicio en el puerto 5555, ¿cómo lo encontraron? Simplemente con un escáner de redes, que analiza todos los puertos del 1 al 65000​ buscando el servicio RDP.

Entonces, ¿qué puedo hacer para protegerme de futuros ataques KRIPTOKI/KEYCHAIN/CRYPTOFAG?​

Los dos consejos que damos a nuestros clientes para protegerse de la infección son:​

- cierre inmediatamente el servicio RDP  en todas las máquinas locales y remotas

- instale nuestro script de protección contra ransomware, más información AQUÍ

¿Dónde han ido mis copias de seguridad? E máquinas virtuales?​

Después de la infección de Mobef, los archivos .backup se eliminan y, a menudo, también las máquinas virtuales (VMware, Oracle VM VirtualBox etc.), que se inician y luego se eliminan o cifran._d04a07d8-9cd1- 3239-9149 -20813d6c673b_

¿Tiene alguna otra pregunta o necesita más información?​

 

Escríbenos a info@recuperafiles.it e intentaremos aclarar todas tus dudas.

LOKMANN Mobef LOKMANN.KEY993 HELLO.0MG
cryptofag hacked.openme key2017.openme
files lasciati da KRIPTOKI "KRIPTOKI.DONOTDELETE" e "PLEASEREAD.THISMSG"
File di testo di KRIPTOKI.DONOTDELETE  dove viene chiesto un contatto agli indirizzi: gaetano.olsen@protonmail.com  gaetano.olsen@inbox.lv  gaetano.olsen@pobox.sk  gaetano.olsen@india.com

Ejemplo de archivos dejados por KRIPTOKI en la máquina infectada ( PLEASEREAD.THISMSG y KRIPTOKI.DONOTDELETE) 

Ejemplo de archivos dejados por LOKMANN en la máquina infectada

Ejemplo de archivos dejados por CRYPTOFAGen la máquina infectada

File di testo di KRIPTOKI.DONOTDELETE  dove viene chiesto un contatto agli indirizzi: 

gaetano.olsen@protonmail.com 

gaetano.olsen@inbox.lv 

gaetano.olsen@pobox.sk 

gaetano.olsen@india.com

keychain faq

Borrar

Criptobloqueadores

cerrojos

Fobos

Impostor del globo

 

 

FÁCIL, RÁPIDO, SEGURO

finanzas ventanas 7

como eliminar el virus gdf

como eliminar virus gratis

 

Cómo eliminar el virus Guardia di Finanza en xp

cómo eliminar el virus de la guardia financiera

Cómo eliminar el virus Guardia di Finanza

como eliminar virus de la computadora gratis

cómo eliminar el virus heur trojan.win32.generic

como eliminar virus java

Cómo eliminar el virus de actualización de Java

Cómo eliminar el virus de actualización de Java

como eliminar un virus con kaspersky

como eliminar el virus de la policia estatal con kaspersky

cómo eliminar el virus platino de seguridad en vivo

como eliminar el virus piruleta

cómo eliminar el virus platino de seguridad en vivo

como eliminar virus mac

como eliminar virus manualmente

como eliminar el virus malicioso

Cómo eliminar el virus de alerta de Microsoft Security Essentials

Cómo eliminar el virus de Microsoft Security Essentials

como eliminar un virus manualmente

cómo eliminar el virus de la policía estatal de mac

como puedo eliminar virus de mi pc

Cómo eliminar manualmente el virus Arma dei Carabinieri

cómo eliminar el zoom de la nación del virus

como eliminar virus ocultos

como eliminar el virus napolitano

cómo eliminar el nuevo virus de la policía estatal

como eliminar virus centro nacional de delitos informáticos

Cómo eliminar el virus del zoom de la nación

como eliminar el virus policia napolitano

cómo eliminar el virus rvzr-a.akamaihd.net

Cómo eliminar el virus de la policía penitenciaria

Cómo eliminar el virus de la policía estatal de Windows 7

como eliminar el virus qvo6

como eliminar el virus qv06

como eliminar el virus qone8

como eliminar virus en cuarentena

¿Alguien puede decirme cómo eliminar el virus troyano?

como eliminar el virus qvo6

como quitar virus de la cuarentena

como eliminar un virus en cuarentena

¿Cómo elimino el virus qvo6?

cómo eliminar el virus ransomware

como eliminar el reciclador de virus

como eliminar el virus ramnit

como eliminar el virus rootkit

cómo eliminar el virus de redirección

cómo eliminar la reparación del sistema de virus

como eliminar un virus rootkit

cómo eliminar el virus de recuperación de datos

como eliminar el virus del reciclador

cómo eliminar el virus rvzr-a.akamaihd.net

como eliminar el virus sda

como eliminar virus en mac

como eliminar virus en facebook

como eliminar virus en android

como eliminar virus en iphone

como eliminar el virus siae

como quitar el escudo de seguridad antivirus

como eliminar virus troyano de pc

como eliminar el virus troyano

como eliminar el virus del caballo de troya

Cómo eliminar el virus troyano genérico

como eliminar el virus troyano gratis

como eliminar un virus troyano

como eliminar virus del telefono

como eliminar el virus ukash

cómo eliminar el virus ukash de la policía estatal

como eliminar un virus

como eliminar un virus de tu computadora

como eliminar un virus informatico

como eliminar un virus de tu computadora

como eliminar un virus con avira

como eliminar el virus ukash windows 7

como eliminar el virus v9

Cómo eliminar el virus de la policía estatal de Windows Vista

como eliminar virus con virit

como eliminar el virus de windows vista

como eliminar virus policia penitenciaria vista

video de cómo eliminar el virus de la policía estatal

cómo eliminar el virus de la policía estatal de vista

como eliminar un virus de windows vista

cómo eliminar el virus de la policía estatal en vista

como eliminar el virus win32

como eliminar virus windows 7

Como eliminar virus de pc windows 7

como eliminar el virus de la policia estatal windows xp

cómo eliminar el virus de la policía estatal xp

Cómo eliminar el virus de la policía penitenciaria xp

como eliminar el virus de la policia windows xp

como eliminar el virus de la policia postal windows xp

como eliminar el virus de la policia estatal en xp

como quitar un virus de windows xp

como eliminar el virus de la policia estatal en windows xp

cómo eliminar el virus de la policía estatal xp

cómo eliminar el virus de la policía estatal de yahoo

como eliminar el virus zeus

como eliminar el virus de acceso cero

como eliminar el virus zeus

como eliminar el virus troyano zbot

ome rimuovere virus cryptolocker e TeslaCrypt

Teléfono / Whatsapp

Oficina:  +39 06 45 48 1700

Móvil: +39 393 899 1162

Lun-Vie: de 10:00 a 21:00
Sábado:   de 12:00 a 18:00

ome rimuovere virus cryptolocker e TeslaCrypt

2023

eliminar cryptolocker.com

recuperare files cryptolocker decrypt decriptare decrypting rimuovere ransmoware zepto recupera
recuperare files cryptolocker decrypt decriptare decrypting rimuovere ransmoware zepto recupera
supporto live, assistenza clienti, guida su come rimuovere virus cryptolocker e TeslaCrypt howto CryptoFortress Ransomware
ransomware encrypt decrypt cryptolocker india.com mobef virus help aiuto

como eliminar virus de pc

cómo eliminar el virus del conducto de búsqueda

cómo eliminar el virus del conducto de búsquedacómo eliminar el virus de la PC

como eliminar virus

como eliminar el virus de la policia estatal

Cómo eliminar el virus del arma policial

como eliminar el virus de la policia estatal

como eliminar todos los virus de la pc

como quitar un virus de la pc

como eliminar virus de la computadora

como eliminar virus de pc

como eliminar virus de pc como eliminar virus android

como eliminar virus del celular

como eliminar virus policia

como eliminar virus de mac

como eliminar virus adobe flash player

como eliminar el virus de facebook

como quitar virus de facebook

como eliminar el virus interpol

como eliminar virus de pc

como eliminar el virus cryptolocker

como eliminar virus android

como eliminar virus adultcameras

como eliminar virus adobe flash player pro

como eliminar el virus arma policia gratis

cómo eliminar el virus de la publicidad

cómo eliminar el virus autorun.inf

como eliminar el virus aartemisa

cómo eliminar el virus del arma policial mac

como eliminar el virus bagel

como eliminar el virus babylon

como eliminar el virus de la pantalla blanca

como eliminar virus que bloquea pc

Como eliminar bios virus

como eliminar el antivirus bloqueador de virus

como eliminar el virus de la pantalla blanca

como eliminar el virus bagel

como eliminar el virus de la pagina blanca

como eliminar bios virus

como eliminar virus que crea enlaces

cómo eliminar el virus del casillero ctb

como eliminar virus policia

como eliminar virus con avira

como eliminar el virus policia de windows 7

como eliminar el virus ctfmon

como eliminar virus con avg

como eliminar virus con kaspersky

como eliminar virus de windows phone

como eliminar virus de la tablet

como eliminar virus de pc gratis

como eliminar virus de memoria usb

como eliminar virus de galaxy s5

como eliminar virus de windows 8

como eliminar virus encriptados

como eliminar el virus expiro

como eliminar el virus exploit

como eliminar virus y troyanos

cómo eliminar el virus svchost.exe

como eliminar virus 100 euros

como eliminar virus policia postal y comunicaciones

cómo eliminar el virus ctfmon.exe

como eliminar virus policia postal 100 euro

como quitar virus policia estatal 100 euros

como eliminar el virus de la policia financiera

cómo eliminar el virus de la guardia financiera de windows 7

como eliminar el virus gdf

como eliminar virus gratis

© 2023 TechnoBit srls - Consultoría Forense de Ciberseguridad y TI

info@technobitgroup.com - Número de IVA 15145091003

Política de privacidad (RGPD) -Política contra el lavado de dinero (AML)

777, 7ev3n, 7h9r, 8lock8, ACCDFISA v2.0, Alfa, Alma Locker, Alpha, AMBA, Apocalypse, Apocalypse (no disponible), ApocalypseVM, AutoLocky, AxCrypter, BadBlock, Bandarchor, BankAccountSummary, Bart, Bart v2.0, BitCrypt, BitCrypt 2.0, BitCryptor, BitMessage, BitStak, Black Shades, Blocatto, Booyah, Ransomware brasileño, Bucbi, BuyUnlockCode, Organización central de tratamiento de seguridad, Cerber, Cerber 2.0, Cerber 3.0, Chimera, Coin Locker, CoinVault, Coverton, Cryakl, CryFile, CrypMic Crypren Crypt0L0cker Crypt38 CryptFuck CryptInfinite CryptoDefense CryptoFinancial CryptoFortress CryptoHasYou CryptoHitman CryptoJoker CryptoMix CryptorBit CryptoRoger CryptoShocker CryptoTorLocker CryptoWall 2.0 CryptoWall 3.0 CryptoWall 4.0 CryptXXX CryptXXX 2.0 XXX 3.0 CryptXXX 4.0, CrySiS, CTB-Faker, CTB-Locker, DEDCryptor, DirtyDecrypt, DMA Locker, DMA Locker 3.0 , DMA Locker 4.0, Domino, ECLR Ransomware, EduCrypt, El Polocker, Encryptor RaaS, Enigma, Fantom, Flyper, GhostCrypt, Glo be, Gomasom, Herbst, ¡Hola amigo!, HolyCrypt, HydraCrypt, Jager, Jigsaw, JobCrypter, JuicyLemon, KeRanger, KEYHolder, KimcilWare, Kozy.Jozy, KratosCrypt, Kriptovor, KryptoLocker, LeChiffre, Locky, Lortok, Magic, Maktub Locker, MirCop , MireWare, Mischa, Mobef, NanoLocker, NegozI, Nemucod, Nemucod-7z, NullByte, ODCODC, ¡Dios mío! Ransomcrypt, PadCrypt, PayForNature, PClock, PowerLocky, PowerWare, ransomware protegido, R980, RAA-SEP, Radamant, Radamant v2.1, Razy, REKTLocker, RemindMe, Rokku, Russian EDA2, SamSam, Sanction, Satana, ShinoLocker, Shujin, Simple_Encoder , Smrss32, SNSLocker, Deporte, Stampado, SuperCrypt, Sorpresa, SZFLocker, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TowerWeb, ToxCrypt, Troldesh, TrueCrypter, UCCU, UmbreCrypt, Unlock92, Unlock92 2.0, Uyari, VaultCrypt, VenusLocker, WildFire Locker, WonderCrypter, Xorist, Xort, XRTN, zCrypt, ZimbraCryptor, Zyklon, Odin .odin zepto cerber3 cerber .cerber .cerber3

bottom of page