Identificador de ransomware
¿Qué ransomware te infectó?
Pega el texto de la nota de rescate, el nombre de un archivo cifrado y/o un hash del binario. Te devolvemos las familias candidatas, su nivel de confianza, los indicadores de compromiso (IOCs) extraídos y los próximos pasos recomendados.
Cómo identificar un ransomware
La nota de rescate, la extensión añadida y un hash del malware aportan señales distintas. Una extensión por sí sola puede coincidir con varias familias. Reúne los indicadores que ya tengas y compara la evidencia; no ejecutes el archivo sospechoso para obtener más datos.
Qué significa el resultado
El identificador devuelve candidatos y un nivel de confianza. Es una orientación para el análisis, no una confirmación forense ni una garantía de descifrado. Si no hay coincidencias, conserva la nota y los archivos originales para una evaluación especializada.
Identificar, contener y recuperar
Identificar la familia ayuda a elegir los siguientes pasos, pero no elimina el malware ni restaura los archivos. Separa los sistemas afectados de la red, conserva evidencia y revisa los respaldos en un entorno seguro antes de planear la restauración.
Preguntas frecuentes
¿Un resultado confirma qué ransomware me infectó?
No. El resultado compara indicadores y propone familias candidatas. Una extensión o una nota puede reutilizarse; la confirmación requiere revisar varias señales y el contexto del incidente.
¿Existe un descifrador para cualquier ransomware?
No. Algunas herramientas solo funcionan con determinadas variantes o claves recuperadas. Revisa la documentación del fabricante y el catálogo de No More Ransom antes de probar una herramienta sobre copias de los archivos.
¿Eliminar el ransomware recupera mis archivos?
No. Eliminar el malware y recuperar datos son tareas diferentes. La recuperación puede depender de respaldos utilizables, claves disponibles o un descifrador compatible con la variante concreta.
Fuentes y próximos pasos: descifradores de No More Ransom, guía de respuesta de CISA y guías por familia.