top of page

Puma/Aurora: archivos.puma .pumax .aurora .zorro .animus .desu .ONI

 

¿Qué sucedió?

¿Puedo recuperar mis archivos?

Puma, también llamado Aurora, es uno de los últimos y más peligrosos ransomware/malware que se está propagando estas semanas a través de correos electrónicos infectados, ataques de escritorio remoto y visores de equipos.

 

Los archivos cifrados tienen una extensión appended an como.puma .pumax .aurora .zorro .animus .desu .ONIdependiendo de la versión.

El malware infecta casi todos los archivos cc781905-5cde-3194-bb3b-136bad5cf58d_users con un cifrado muy fuerte, específicamente RSA de 2048 bits y clave AES de 128 bits, lo que dificulta el descifrado directo para los programadores y desarrolladores que tienen que buscar en el código del virus una solución técnica para recuperar la clave, o sus rastros, para que los archivos vuelvan a ser legibles.

El usuario podría encontrar en su pc un archivo de texto, con un nombre aleatorio que contiene un mensaje que dirige a una página web o a un correo electrónico por la compra de la clave y la posterior descarga de un descifrador.

 

Absolutamente no recomendamos ponerse en contacto con la página web o el correo electrónico ya que el hacker aún puede tener acceso a su PC/Servidor y le dará como recordatorio del hecho de que tiene acceso a su red. Como consecuencia, puede tener más accesos no deseados y tal vez la instalación de otras puertas traseras o rootkits que son muy difíciles de eliminar.

 

​​​

Tengo Windows Server y me infecté, ¿cómo es posible? 

 

Este malware altamente avanzado se propaga principalmente a través de ataques directos en el puerto RDP, generalmente en máquinas que ejecutan el siguiente sistema operativo:

 

Windows Server 2003 (abril de 2003)
Windows Server 2003 R2 (septiembre de 2005)
Windows Server 2008 (abril de 2008)
Windows Server 2008 R2 (julio de 2009)
Windows Server 2012 (agosto de 2012)

Windows Server 2012 R2 (octubre de 2013)

Windows Server 2016   (septiembre de 2016)

Windows Server 2019  (octubre de 2018)

¿Qué se recomienda hacer después de la infección? 

Es recomendable desconectar de la red los PC/servidores infectados y contactar inmediatamente con un experto para averiguar el origen de la infección. Por lo general, no daña el sistema operativo, pero is muy probable que haya malware backdoor o rootkit escondido dentro del sistema. Probar técnicas de recuperación "tradicionales" u otras solo pondrá en riesgo aún más la ya baja probabilidad de recuperar todos sus documentos.

 

Mi contraseña RDP era muy segura, ¿cómo la encontraron? 

Desafortunadamente, incluso con una contraseña de 20 caracteres aleatorios, generalmente muy segura, no hay ective protection as some exploits se utilizan en el puerto RDP permitiendo efectivamente una omisión de contraseña.

La cuenta de administrador fue deshabilitada, ¿qué pasó? 

A menudo, la cuenta de "administrador" se desactiva por razones de seguridad, pero todo el proceso de encriptación se realizó desde esa cuenta, ¿cómo fue posible?

Todo esto sucede a través de a "escalado de privilegios", es decir, te conectas a través de un usuario "normal", los privilegios de este usuario aumentan, lo que a su vez crea o reactiva la cuenta de administrador, a la que te conectarás más tarde para el cifrado.  

Había restringido las conexiones que podían acceder al servicio RDP, ¿cómo se conectaban? 

¿Hay clientes "abiertos" en Internet en su red? Incluso si su servidor limita las conexiones desde las que se puede acceder (a través de firewall, VPN, ipfiltering, whitelisting, etc.), la conexión se realiza a través del RDP del cliente conectado a Internet. 

Una vez que haya tomado el control de este cliente, se conecta a través de él al servidor en la red interna, lo que hace que el filtrado de todas las IP externas sea inútil.

El puerto del servicio RDP no era el estándar, ¿cómo encontraron el servicio? 

Los puertos estándar para el servicio RDP son 445 y 3389, pero configuré el servicio en el puerto 5555, ¿cómo lo encontraron? Simplemente con un escáner de redes, que analiza todos los puertos del 1 al 65000​ buscando el servicio RDP.

Entonces, ¿qué puedo hacer para protegerme de futuros ataques de Puma/Aurora?​

Los dos consejos que damos a nuestros clientes para protegerse de la infección son:​

- cierre inmediatamente el servicio RDP  en todas las máquinas locales y remotas

- instale nuestro script de protección contra ransomware, más info AQUÍ

¿Dónde han ido mis copias de seguridad? E máquinas virtuales?​

Como resultado de puma/Aurora los archivos .backup .save .vmx .vdmx se eliminan y, a menudo, también cualquier máquina virtual (VMware, Oracle VM VirtualBox etc.), que se inician y luego se eliminan o cifran.​

Cómo descifrar archivos cifrados porPuma/Aurora

¿Puedes recuperar mis datos?

¡Sí, para algunas versiones de puma/aurora, podemos recuperar todos sus archivos! 

Escríbanos un correo electrónico ainfo@eliminacryptolocker.com adjuntar archivos cifrados y su número de teléfono móvil;

 

¡Te responderemos lo más pronto posible!

¿Tiene alguna otra pregunta o necesita más información?​

 

Escríbenos a info@recuperafiles.it e intentaremos aclarar todas tus dudas.

Archivos posteriores a la infección de puma/aurora, ilegibles y con extensiones modificadas.

puma pumax animus .puma .pumax .animus
.aurora .zorro .desu .oni
puma3.PNG

Archivos después de la infección con extensiones .zorro .aurora .desu .ONI

Borrar

Criptobloqueadores

cerrojos

Fobos

Impostor del globo

 

 

FÁCIL, RÁPIDO, SEGURO

finanzas ventanas 7

como eliminar el virus gdf

como eliminar virus gratis

 

Cómo eliminar el virus Guardia di Finanza en xp

cómo eliminar el virus de la guardia financiera

Cómo eliminar el virus Guardia di Finanza

como eliminar virus de la computadora gratis

cómo eliminar el virus heur trojan.win32.generic

como eliminar virus java

Cómo eliminar el virus de actualización de Java

Cómo eliminar el virus de actualización de Java

como eliminar un virus con kaspersky

como eliminar el virus de la policia estatal con kaspersky

cómo eliminar el virus platino de seguridad en vivo

como eliminar el virus piruleta

cómo eliminar el virus platino de seguridad en vivo

como eliminar virus mac

como eliminar virus manualmente

como eliminar el virus malicioso

Cómo eliminar el virus de alerta de Microsoft Security Essentials

Cómo eliminar el virus de Microsoft Security Essentials

como eliminar un virus manualmente

cómo eliminar el virus de la policía estatal de mac

como puedo eliminar virus de mi pc

Cómo eliminar manualmente el virus Arma dei Carabinieri

cómo eliminar el zoom de la nación del virus

como eliminar virus ocultos

como eliminar el virus napolitano

cómo eliminar el nuevo virus de la policía estatal

como eliminar virus centro nacional de delitos informáticos

Cómo eliminar el virus del zoom de la nación

como eliminar el virus policia napolitano

cómo eliminar el virus rvzr-a.akamaihd.net

Cómo eliminar el virus de la policía penitenciaria

Cómo eliminar el virus de la policía estatal de Windows 7

como eliminar el virus qvo6

como eliminar el virus qv06

como eliminar el virus qone8

como eliminar virus en cuarentena

¿Alguien puede decirme cómo eliminar el virus troyano?

como eliminar el virus qvo6

como quitar virus de la cuarentena

como eliminar un virus en cuarentena

¿Cómo elimino el virus qvo6?

cómo eliminar el virus ransomware

como eliminar el reciclador de virus

como eliminar el virus ramnit

como eliminar el virus rootkit

cómo eliminar el virus de redirección

cómo eliminar la reparación del sistema de virus

como eliminar un virus rootkit

cómo eliminar el virus de recuperación de datos

como eliminar el virus del reciclador

cómo eliminar el virus rvzr-a.akamaihd.net

como eliminar el virus sda

como eliminar virus en mac

como eliminar virus en facebook

como eliminar virus en android

como eliminar virus en iphone

como eliminar el virus siae

como quitar el escudo de seguridad antivirus

como eliminar virus troyano de pc

como eliminar el virus troyano

como eliminar el virus del caballo de troya

Cómo eliminar el virus troyano genérico

como eliminar el virus troyano gratis

como eliminar un virus troyano

como eliminar virus del telefono

como eliminar el virus ukash

cómo eliminar el virus ukash de la policía estatal

como eliminar un virus

como eliminar un virus de tu computadora

como eliminar un virus informatico

como eliminar un virus de tu computadora

como eliminar un virus con avira

como eliminar el virus ukash windows 7

como eliminar el virus v9

Cómo eliminar el virus de la policía estatal de Windows Vista

como eliminar virus con virit

como eliminar el virus de windows vista

como eliminar virus policia penitenciaria vista

video de cómo eliminar el virus de la policía estatal

cómo eliminar el virus de la policía estatal de vista

como eliminar un virus de windows vista

cómo eliminar el virus de la policía estatal en vista

como eliminar el virus win32

como eliminar virus windows 7

Como eliminar virus de pc windows 7

como eliminar el virus de la policia estatal windows xp

cómo eliminar el virus de la policía estatal xp

Cómo eliminar el virus de la policía penitenciaria xp

como eliminar el virus de la policia windows xp

como eliminar el virus de la policia postal windows xp

como eliminar el virus de la policia estatal en xp

como quitar un virus de windows xp

como eliminar el virus de la policia estatal en windows xp

cómo eliminar el virus de la policía estatal xp

cómo eliminar el virus de la policía estatal de yahoo

como eliminar el virus zeus

como eliminar el virus de acceso cero

como eliminar el virus zeus

como eliminar el virus troyano zbot

ome rimuovere virus cryptolocker e TeslaCrypt

Teléfono / Whatsapp

Oficina:  +39 06 45 48 1700

Móvil: +39 393 899 1162

Lun-Vie: de 10:00 a 21:00
Sábado:   de 12:00 a 18:00

ome rimuovere virus cryptolocker e TeslaCrypt

2023

eliminar cryptolocker.com

recuperare files cryptolocker decrypt decriptare decrypting rimuovere ransmoware zepto recupera
recuperare files cryptolocker decrypt decriptare decrypting rimuovere ransmoware zepto recupera
supporto live, assistenza clienti, guida su come rimuovere virus cryptolocker e TeslaCrypt howto CryptoFortress Ransomware
ransomware encrypt decrypt cryptolocker india.com mobef virus help aiuto

como eliminar virus de pc

cómo eliminar el virus del conducto de búsqueda

cómo eliminar el virus del conducto de búsquedacómo eliminar el virus de la PC

como eliminar virus

como eliminar el virus de la policia estatal

Cómo eliminar el virus del arma policial

como eliminar el virus de la policia estatal

como eliminar todos los virus de la pc

como quitar un virus de la pc

como eliminar virus de la computadora

como eliminar virus de pc

como eliminar virus de pc como eliminar virus android

como eliminar virus del celular

como eliminar virus policia

como eliminar virus de mac

como eliminar virus adobe flash player

como eliminar el virus de facebook

como quitar virus de facebook

como eliminar el virus interpol

como eliminar virus de pc

como eliminar el virus cryptolocker

como eliminar virus android

como eliminar virus adultcameras

como eliminar virus adobe flash player pro

como eliminar el virus arma policia gratis

cómo eliminar el virus de la publicidad

cómo eliminar el virus autorun.inf

como eliminar el virus aartemisa

cómo eliminar el virus del arma policial mac

como eliminar el virus bagel

como eliminar el virus babylon

como eliminar el virus de la pantalla blanca

como eliminar virus que bloquea pc

Como eliminar bios virus

como eliminar el antivirus bloqueador de virus

como eliminar el virus de la pantalla blanca

como eliminar el virus bagel

como eliminar el virus de la pagina blanca

como eliminar bios virus

como eliminar virus que crea enlaces

cómo eliminar el virus del casillero ctb

como eliminar virus policia

como eliminar virus con avira

como eliminar el virus policia de windows 7

como eliminar el virus ctfmon

como eliminar virus con avg

como eliminar virus con kaspersky

como eliminar virus de windows phone

como eliminar virus de la tablet

como eliminar virus de pc gratis

como eliminar virus de memoria usb

como eliminar virus de galaxy s5

como eliminar virus de windows 8

como eliminar virus encriptados

como eliminar el virus expiro

como eliminar el virus exploit

como eliminar virus y troyanos

cómo eliminar el virus svchost.exe

como eliminar virus 100 euros

como eliminar virus policia postal y comunicaciones

cómo eliminar el virus ctfmon.exe

como eliminar virus policia postal 100 euro

como quitar virus policia estatal 100 euros

como eliminar el virus de la policia financiera

cómo eliminar el virus de la guardia financiera de windows 7

como eliminar el virus gdf

como eliminar virus gratis

© 2023 TechnoBit srls - Consultoría Forense de Ciberseguridad y TI

info@technobitgroup.com - Número de IVA 15145091003

Política de privacidad (RGPD) -Política contra el lavado de dinero (AML)

777, 7ev3n, 7h9r, 8lock8, ACCDFISA v2.0, Alfa, Alma Locker, Alpha, AMBA, Apocalypse, Apocalypse (no disponible), ApocalypseVM, AutoLocky, AxCrypter, BadBlock, Bandarchor, BankAccountSummary, Bart, Bart v2.0, BitCrypt, BitCrypt 2.0, BitCryptor, BitMessage, BitStak, Black Shades, Blocatto, Booyah, Ransomware brasileño, Bucbi, BuyUnlockCode, Organización central de tratamiento de seguridad, Cerber, Cerber 2.0, Cerber 3.0, Chimera, Coin Locker, CoinVault, Coverton, Cryakl, CryFile, CrypMic Crypren Crypt0L0cker Crypt38 CryptFuck CryptInfinite CryptoDefense CryptoFinancial CryptoFortress CryptoHasYou CryptoHitman CryptoJoker CryptoMix CryptorBit CryptoRoger CryptoShocker CryptoTorLocker CryptoWall 2.0 CryptoWall 3.0 CryptoWall 4.0 CryptXXX CryptXXX 2.0 XXX 3.0 CryptXXX 4.0, CrySiS, CTB-Faker, CTB-Locker, DEDCryptor, DirtyDecrypt, DMA Locker, DMA Locker 3.0 , DMA Locker 4.0, Domino, ECLR Ransomware, EduCrypt, El Polocker, Encryptor RaaS, Enigma, Fantom, Flyper, GhostCrypt, Glo be, Gomasom, Herbst, ¡Hola amigo!, HolyCrypt, HydraCrypt, Jager, Jigsaw, JobCrypter, JuicyLemon, KeRanger, KEYHolder, KimcilWare, Kozy.Jozy, KratosCrypt, Kriptovor, KryptoLocker, LeChiffre, Locky, Lortok, Magic, Maktub Locker, MirCop , MireWare, Mischa, Mobef, NanoLocker, NegozI, Nemucod, Nemucod-7z, NullByte, ODCODC, ¡Dios mío! Ransomcrypt, PadCrypt, PayForNature, PClock, PowerLocky, PowerWare, ransomware protegido, R980, RAA-SEP, Radamant, Radamant v2.1, Razy, REKTLocker, RemindMe, Rokku, Russian EDA2, SamSam, Sanction, Satana, ShinoLocker, Shujin, Simple_Encoder , Smrss32, SNSLocker, Deporte, Stampado, SuperCrypt, Sorpresa, SZFLocker, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TowerWeb, ToxCrypt, Troldesh, TrueCrypter, UCCU, UmbreCrypt, Unlock92, Unlock92 2.0, Uyari, VaultCrypt, VenusLocker, WildFire Locker, WonderCrypter, Xorist, Xort, XRTN, zCrypt, ZimbraCryptor, Zyklon, Odin .odin zepto cerber3 cerber .cerber .cerber3

bottom of page