Revil sodinokibi

Buenas tardes,

Ante todo muchas gracias por vuestras aportaciones y ayudas.

El Domingo, entró un rasomware (revil/sodinokibi) y encriptó todos los equipos de la red. El problema es que me había llevado mi equipo para hacer backup de unas bases de datos y también me lo ha encriptado (añade al final de la extensión de cada fichero, otra extensión con números y letras), no habiendo hecho copia de seguridad de mis ficheros (imágenes, documentos, etc.). Sé que fué ese tipo de rasomware porque lo informó Mcafee pero no pudo parar la infección, con el consiguiente resultado de encriptación del disco.

En cada carpeta encriptada hay un fichero TXT, para seguir unas instrucciones (pago), dando una key final.

¿Existe alguna posiblidad de desencriptar los datos?. La empresa tenía copias de los servidores y casi todos trabajan contra servidores de ficheros, pero el mío (caput) :frowning:

Muchas gracias por vuestra atención y disculpar las molestias.

Hola @larko te doy la bienvenida al foro de InfoSpyware.

Lamentablemente, por el momento no hay manera de recuperar los archivo cifrados por el ransomware REvil/Sodinokibi

Puedes guardar tu archivos importantes cifrados en una unidad independiente por si en algún momento se libera una llave o herramienta de descifrado para este… pero por el momento, no puedes hacer mas que asegurar toda la red y volver a empezar.

Salu2

1 me gusta