NUEVAS VARIANTES DEL CRYPTOWALL ELIMINAN LOS FICHEROS GUARDADOS POR EL SHADOW COPY EN LA MAQUINA INFECTADA

Cuando apareció la variante de ransomware CRYPTOWALL publicamos esta información:

towall-nueva-variante-de-ransomware-codificador-de-ficheros/

En la que informabamos que, al igual que en los demas ransomwares del mismo estilo anteriores (CRYPTOLOCKER, CRYPTORBIT, CRYPTODEFENSE, etc) en los sistemas operativos actuales (windows 7, 8, etc) podúia recuperarse la información cifrada gracias a la copia automatica del SHADOW COPY

Hoy nos ha llegado la información de que las ultimas variantes de dicho CRYPTOWALL impiden dicha recuperación debido a que borran todos los volumenes de la unidad infectada, donde el Shadow Copy tiene guardadas las copias:

* The infection may also delete all your Shadow Volume Copies. The only certain way to restore your files is by using a backup copy.

Por ello puede que ni con el Shadow Explorer sea posible recuperar la información, y solo con un backup historico como el que crea el GUARDIAN ( tos-2/guardian-2/ )  puede ser posible la recuperacion de dichos datos perdidos.

 

Y es de temer que los proximos ransomwares haran mas de lo mismo …
Se recuerda una vez mas la conveniencia de configurar a NIVEL ALTO, la heuristica avanzada del VIRUSSCAN, para controlar en lo posible las nuevas variantes aun no conocidas de los malwares ya existentes, antes de que afecten al sistema, como es el caso de la profusion de nuevas variantes de RANSOMWARES que piden rescate para descifrar los ficheros codificados por los mismos.
saludos

ms, 25-8-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies