Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware

Actor de amenazas

Qilin

Qilin es un grupo de ransomware con 23 víctimas registradas en México. Existe una guía de recuperación para esta familia; si Qilin atacó a tu organización, no pagues el rescate sin hablar antes con un especialista.

Perfil del grupoInteligencia
Nombre
Qilin
added_date
2022-10-08
Descripción
El ransomware Qilin se observó por primera vez en julio de 2022. Qilin Ransomware está escrito en Golang y admite múltiples modos de cifrado, todos ellos controlados por el operador. Los actores de Qilin practican la doble extorsión: exigen un pago por un descifrador, así como por la no divulgación de los datos robados.
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente
9 de agosto de 2026Price ShoesQilinRetail & E-Commercen/d
30 de julio de 2026Excel ConsultoresQilinProfessional Servicesn/d
23 de julio de 2026Cano IndustrialQilinManufacturingn/d
10 de julio de 2026Promotora ZacapuQilinAgriculture and Food Productionn/d
6 de julio de 2026Grupo IntecaQilinBusiness Servicesn/d
15 de junio de 2026Grupo IndiQilinBusiness Servicesn/d
10 de junio de 2026AltaVista Strategic PartnersQilinBusiness Servicesn/d
8 de mayo de 2026Imex InternationalQilinBusiness Servicesn/d
24 de abril de 2026Grupo ABCQilinn/dn/d
21 de febrero de 2026Grupo TomzaQilinEnergyn/d
2 de febrero de 2026Muebles DicoQilinConsumer Servicesn/d
21 de enero de 2026Centro de Desarrollo Emprendedor EnsenadaQilinBusiness Servicesn/d
17 de enero de 2026Laboratorios SmasacQilinHealthcaren/d
2 de enero de 2026Farmacia San PabloQilinHealthcaren/d
15 de diciembre de 2025Grupo LogisticsQilinTransportation/Logisticsn/d
26 de noviembre de 2025The American School FoundationQilinEducationn/d
23 de noviembre de 2025Cal-Comp Electronics PublicQilinTechnologyn/d
13 de noviembre de 2025CinvestavQilinEducationn/d
13 de noviembre de 2025Fundidora de Cananea, S.AQilinManufacturingn/d
19 de octubre de 2025BIOPHARMEX, SA de CVQilinHealthcaren/d
30 de agosto de 2025Tecnología Especializada Asociada de MéxicoQilinTechnologyn/d
5 de junio de 2024Inicio - Ganadería RevueltaQilinAgriculture and Food Productionn/d
26 de octubre de 2022Municipio de ChihuahuaQilinPublic Sectorn/d
Primeras 24 horasQué hacer ahora

Si Qilin cifró tus sistemas

  1. Aísla, no apagues todavía. Desconecta los equipos afectados de la red y del almacenamiento compartido para frenar el cifrado. Apagar de golpe puede destruir claves que aún viven en memoria y que, en algunas familias, permiten recuperar archivos.
  2. Preserva la evidencia. No borres ni reinstales los equipos cifrados, y conserva las notas de rescate y los archivos con la extensión añadida. Sin esos datos ya no se puede identificar la variante después, y la variante es la que decide si hay recuperación.
  3. Confirma la variante. El nombre del grupo no basta: los descifradores dependen de la versión exacta. Usa el identificador gratuito con la nota de rescate y la extensión de los archivos.
  4. Revisa todos los respaldos antes de negociar. Copias offline, instantáneas de volumen, versiones en la nube y respaldos de buzones. En muchos incidentes aparece una copia utilizable que nadie había revisado.
  5. No pagues bajo el contador. Pagar no garantiza la recuperación y financia el siguiente ataque. Si vas a considerarlo, hazlo con asesoría y después de agotar las vías técnicas.
¿Existe un descifrador?Recuperación

Descifrador para Qilin

Solo algunas familias de ransomware tienen un descifrador gratuito publicado, y casi siempre cubre versiones concretas y no la familia completa. Antes de ejecutar cualquier herramienta, confirma la variante y trabaja siempre sobre una copia de los archivos cifrados: un descifrador de la familia equivocada puede dañar de forma permanente archivos que hoy todavía son recuperables.

Consulta la lista de familias con descifrador gratuito conocido y su fuente oficial, y qué hacer cuando no existe ninguno.