Obtenga una solución rápida para eliminar C*nt Ransomware y obtenga asistencia técnica para descifrar archivos .c*nt. Descargue una herramienta de eliminación eficaz y realice un análisis completo de su PC.
¿Qué es C*nt Ransomware?
C*nt Ransomware, una variante de la notoria familia Dharma, es un programa malicioso diseñado para cifrar archivos en sistemas infectados y extorsionar a las víctimas para que paguen un rescate. Se infiltra en los dispositivos a través de métodos como servicios RDP vulnerables, correos electrónicos de phishing y descargas maliciosas. Una vez dentro del sistema, trabaja metódicamente para cifrar archivos, cambiando sus extensiones para que terminen en .c*nt, junto con un identificador único de la víctima y la dirección de correo electrónico de los atacantes. Por ejemplo, un archivo anteriormente llamado 1.jpg
podría convertirse 1.jpg.id-7GCNA64X.[d**kdriver777@cock.li].c*nt
El ransomware utiliza algoritmos de cifrado robustos que se encuentran típicamente en las variantes del ransomware Dharma, que pueden ser una combinación de criptografía simétrica y asimétrica, lo que hace que el descifrado no autorizado sea prácticamente imposible sin la clave de descifrado específica que poseen los atacantes.
All your files have been encrypted!
Don't worry, you can return all your files!
If you want to restore them, write to the mail: d**kdriver777@cock.li YOUR ID -
If you have not answered by mail within 12 hours, write to us by another mail:d**kdr@cyberfear.com
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 3Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
Después de cifrar los archivos, info.txt En cada directorio afectado se crea un mensaje de rescate que explica la situación y exige el pago en Bitcoin para restaurar los archivos. Además, una ventana emergente reitera las exigencias de rescate y proporciona instrucciones detalladas sobre cómo comprar y transferir Bitcoin. Se solicita a las víctimas que prueben el descifrado en algunos archivos pequeños antes de realizar cualquier pago, enfatizando que la intervención de terceros o la manipulación de los archivos podrían dejarlos permanentemente inaccesibles. Actualmente, no se conocen herramientas de descifrado disponibles para C*nt Ransomware. Por lo tanto, descifrar archivos .c*nt sin la clave de descifrado única proporcionada por los ciberdelincuentes sigue siendo inviable. Se recomienda encarecidamente no pagar el rescate, ya que esto no solo respalda actividades ilegales, sino que tampoco ofrece garantía de que los archivos se descifren. El curso de acción recomendado incluye aislar el dispositivo infectado, informar el incidente a las autoridades y restaurar los archivos a partir de copias de seguridad seguras si están disponibles.
Cómo el ransomware C*nt infecta los ordenadores
C*nt Ransomware, una variante de la familia de ransomware Dharma, se infiltra principalmente en los equipos a través de servicios vulnerables del Protocolo de escritorio remoto (RDP), a menudo utilizando ataques de fuerza bruta y de diccionario para obtener acceso no autorizado. Además, se propaga a través de correos electrónicos de phishing que contienen archivos adjuntos o enlaces maliciosos que, al abrirse, desencadenan el proceso de infección. El ransomware también puede incluirse en un paquete con software descargado de fuentes no oficiales o comprometidas. Una vez ejecutado, C*nt Ransomware cifra los archivos tanto en unidades locales como compartidas en red, agregando una identificación única, el correo electrónico de los atacantes y la extensión “.c*nt” a cada archivo. Para asegurar la persistencia, el malware se copia a sí mismo en los directorios del sistema y modifica las claves de registro, lo que garantiza que se ejecute al inicio y elimine las instantáneas de volumen para dificultar la recuperación de archivos.
- Descargar C*nt Ransomware herramienta de eliminación
- Obtener la herramienta de descifrado para .c*nt archivos
- Recuperar archivos cifrados con Stellar Data Recovery Professional
- Restaurar archivos cifrados con Versiones anteriores de Windows
- Restaurar archivos con Shadow Explorer
- Cómo protegerse de amenazas como C*nt Ransomware
Descargar herramienta de eliminación
Para eliminar por completo C*nt Ransomware, le recomendamos que utilice SpyHunter 5 de EnigmaSoft Limited. Detecta y elimina todos los archivos, carpetas y claves de registro de C*nt Ransomware. La versión de prueba de SpyHunter 5 ofrece análisis de virus y eliminación 1 sola vez GRATIS.
Herramienta de eliminación alternativa
Para eliminar por completo C*nt Ransomware, le recomendamos utilizar Norton Antivirus de Symantec. Detecta y elimina todos los archivos, carpetas y claves de registro de C*nt Ransomware y previene futuras infecciones por virus similares.
Archivos del ransomware C*nt:
info.txt
{randomname}.exe
Claves de registro de C*nt Ransomware:
no information
Cómo descifrar y restaurar archivos .c*nt
Utilice descifradores automáticos
Descarga Kaspersky RakhniDecryptor
Utilice la siguiente herramienta de Kaspersky llamada Rakhni Decryptor, que puede descifrar archivos .c*nt. Descárgalo aquí:
No hay ningún propósito para pagar el rescate porque no hay garantía de que recibirá la clave, pero pondrá en riesgo sus credenciales bancarias.
Dr.Web Rescue Pack
El famoso proveedor de antivirus Dr. Web ofrece un servicio de descifrado gratuito para los propietarios de sus productos: Dr.Web Space Security o Dr.Web Enterprise Security Suite. Otros usuarios pueden solicitar ayuda para descifrar .c*nt archivos cargando muestras a Servicio de descifrado de Dr. Web Ransomware. El análisis de archivos se realizará de forma gratuita y, si los archivos se pueden descifrar, todo lo que necesita hacer es comprar una licencia de 2 años de Dr.Web Security Space por valor de $120 o menos. De lo contrario, no tiene que pagar.
Si está infectado con C*nt Ransomware y lo han eliminado de su equipo, puede intentar descifrar sus archivos. Los proveedores de antivirus y otras personas crean descifradores gratuitos para algunos bloqueadores de cifrado. Para intentar descifrarlos manualmente, puede hacer lo siguiente:
Utilice Stellar Data Recovery Professional para restaurar archivos .c*nt
- Descargar Stellar Data Recovery Professional.
- Haga clic en Recuperar datos del botón.
- Seleccione el tipo de archivos que desea restaurar y haga clic Siguientes del botón.
- Elija la ubicación desde donde desea restaurar los archivos y haga clic en Escanear del botón.
- Obtenga una vista previa de los archivos encontrados, elija los que restaurará y haga clic en Recuperar.
Usando la opción de versiones anteriores de Windows:
- Haga clic derecho en el archivo infectado y elija Inmobiliaria.
- Seleccione Versiones anteriores .
- Elija una versión particular del archivo y haga clic Copiar.
- Para restaurar el archivo seleccionado y reemplazar el existente, haga clic en el Restaurar del botón.
- En caso de que no haya elementos en la lista, elija un método alternativo.
Usando de Shadow Explorer:
- Descargar Shadow Explorer .
- Ejecútelo y verá una lista en pantalla de todas las unidades y las fechas en que se creó la instantánea.
- Seleccione la unidad y la fecha desde la que desea restaurar.
- Haga clic con el botón derecho en el nombre de una carpeta y seleccione Exportar.
- En caso de que no haya otras fechas en la lista, elija un método alternativo.
Si está utilizando Dropbox:
- Inicie sesión en el sitio web de Dropbox y vaya a la carpeta que contiene los archivos cifrados.
- Haga clic derecho en el archivo cifrado y seleccione Versiones anteriores.
- Seleccione la versión del archivo que desea restaurar y haga clic en el Restaurar del botón.
Cómo proteger su computadora de virus, como C*nt Ransomware, en el futuro
1. Obtenga un software especial anti-ransomware
Utilice ZoneAlarm Anti-Ransomware
Famosa marca de antivirus ZoneAlarm por Check Point lanzó una herramienta integral, que lo ayudará con la protección activa contra el ransomware, como un escudo adicional a su protección actual. La herramienta proporciona protección de día cero contra ransomware y le permite recuperar archivos. ZoneAlarm Anti-Ransomware es compatible con todos los demás antivirus, cortafuegos y software de seguridad, excepto ZoneAlarm Extreme (ya enviado con ZoneAlarm Anti-Ransomware) o Check Point Endpoint productos. Las características principales de esta aplicación son: recuperación automática de archivos, protección de sobrescritura que recupera instantánea y automáticamente cualquier archivo cifrado, protección de archivos que detecta y bloquea incluso cifradores desconocidos.
2. Haga una copia de seguridad de sus archivos
Como una forma adicional de guardar sus archivos, le recomendamos realizar una copia de seguridad en línea. El almacenamiento local, como discos duros, SSD, unidades flash o almacenamiento de red remoto, puede infectarse instantáneamente por el virus una vez que se conecta o se conecta a él. C*nt Ransomware utiliza algunas técnicas para aprovechar esto. Uno de los mejores servicios y programas para realizar copias de seguridad automáticas en línea es iDrive. Tiene los términos más rentables y una interfaz sencilla. Puedes leer más sobre Copia de seguridad y almacenamiento en la nube iDrive aquí.
3. No abra correos electrónicos no deseados y proteja su buzón
Los archivos adjuntos maliciosos a correos electrónicos no deseados o de phishing son el método más popular de distribución de ransomware. El uso de filtros de spam y la creación de reglas anti-spam es una buena práctica. Uno de los líderes mundiales en protección antispam es MailWasher Pro. Funciona con varias aplicaciones de escritorio y proporciona un nivel muy alto de protección anti-spam.