{"id":160944,"date":"2022-10-06T20:41:00","date_gmt":"2022-10-06T17:41:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=160944"},"modified":"2025-03-14T19:51:31","modified_gmt":"2025-03-14T16:51:31","slug":"como-detener-el-ransomware-locky-prevencion-descifrado-y-recuperacion","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/es\/como-detener-el-ransomware-locky-prevencion-descifrado-y-recuperacion\/","title":{"rendered":"C\u00f3mo detener el ransomware Locky: prevenci\u00f3n, descifrado y recuperaci\u00f3n"},"content":{"rendered":"\n<p>Locky es el nombre com\u00fan de una variante de ransomware que apareci\u00f3 por primera vez en 2016. La primera versi\u00f3n de Locky fue distribuida por la botnet Necurs; Necurs y otros grupos de distribuci\u00f3n han introducido versiones posteriores.<\/p>\n<p>Por lo general, el ransomware se activa cuando una v\u00edctima abre un documento de Microsoft Word que parece mostrar un galimat\u00edas. Se indica al usuario que &quot;habilite la macro si la codificaci\u00f3n de datos es incorrecta&quot;. Si el usuario habilita las macros, el ransomware se activa y cifra los archivos en la computadora de destino, reemplazando sus extensiones de archivo con la extensi\u00f3n inutilizable &quot;.locky&quot;.<\/p>\n<p>La v\u00edctima no puede acceder a sus archivos a menos que pague el rescate en bitcoins. Locky crea archivos de texto e im\u00e1genes con instrucciones para pagar el rescate.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" alt=\"C\u00f3mo detener el ransomware Locky: prevenci\u00f3n, descifrado y recuperaci\u00f3n\" ><\/a><\/p>\n<p>Si bien la versi\u00f3n original de Locky fue desactivada temporalmente por piratas inform\u00e1ticos de sombrero blanco, los grupos de malware crearon r\u00e1pidamente variantes similares, como PowerLocky (discutido a continuaci\u00f3n). Adem\u00e1s de la extensi\u00f3n de archivo &quot;.locky&quot;, las variantes de Locky pueden cambiar las extensiones de archivo de los archivos espec\u00edficos a:<\/p>\n<ul>\n<li>.aesir<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a3483f483.png\" alt=\"C\u00f3mo detener el ransomware Locky: prevenci\u00f3n, descifrado y recuperaci\u00f3n\" \/><\/li>\n<li>.asesino<\/li>\n<li>.diablo6<\/li>\n<li>.odin<\/li>\n<li>.thor<\/li>\n<li>.ykol<\/li>\n<li>.zepto<\/li>\n<li>.zzzzzz<\/li>\n<\/ul>\n<p>Esta es una lista parcial de posibles extensiones de archivo .Locky. Para diagnosticar con precisi\u00f3n una infecci\u00f3n de Locky, recomendamos ponerse en contacto con un profesional de recuperaci\u00f3n de ransomware.<\/p>\n<p>Para obtener informaci\u00f3n m\u00e1s detallada sobre la versi\u00f3n original de Locky, lea: <a href=\"https:\/\/datarecovery.com\/rd\/locky-ransomware-infection-decryption-services\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Servicios de infecci\u00f3n y descifrado de Locky Ransomware<\/a>. La p\u00e1gina vinculada se escribi\u00f3 en mayo de 2016 y es posible que parte de la informaci\u00f3n est\u00e9 desactualizada.<\/p>\n<h2>\u00bfC\u00f3mo evito una infecci\u00f3n de Locky Ransomware?<\/h2>\n<p>La forma m\u00e1s sencilla de prevenir una infecci\u00f3n por el ransomware Locky es evitar abrir documentos de Microsoft Word de fuentes no reconocidas. Sin embargo, Locky tambi\u00e9n puede &quot;falsificar&quot; cuentas de correo electr\u00f3nico de usuarios conocidos: evite habilitar macros en cualquier documento de Microsoft Word a menos que pueda verificar completamente el prop\u00f3sito de las macros.<\/p>\n<p>Algunas versiones de Locky utilizan exploits conocidos; estas variantes no dependen de las macros de Microsoft Word para activarse. En otras palabras, cuando el usuario descarga el archivo e intenta abrirlo, el ransomware comenzar\u00e1 inmediatamente a cifrar los datos espec\u00edficos.<\/p>\n<p>Para las empresas, hay software disponible para poner en cuarentena los archivos de Locky y evitar que infecten las redes. Sin embargo, los atacantes maliciosos actualizan con frecuencia sus vectores de ataque, por lo tanto, mantenga una copia de seguridad de los sistemas importantes (preferiblemente una <a href=\"https:\/\/datarecovery.com\/rd\/what-is-an-air-gapped-data-backup\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">copia de seguridad con espacio de aire<\/a> que no est\u00e9 conectada a la red).<\/p>\n<h2>\u00bfExiste una herramienta de descifrado de Locky Ransomware?<\/h2>\n<p>Debido a que varias variantes de ransomware comparten las caracter\u00edsticas del malware Locky original, aqu\u00ed no hay una respuesta simple. Una versi\u00f3n, PowerLocky, tiene un programa de descifrado gratuito creado por el programador Michael Gillespie. <a href=\"https:\/\/www.bleepingcomputer.com\/download\/powerlockydecrypter\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Obtenga m\u00e1s informaci\u00f3n sobre PowerLocky Decrypter aqu\u00ed.<\/a><\/p>\n<p>Sin embargo, algunas variantes que utilizan los mismos vectores de ataque que PowerLocky utilizan m\u00e9todos m\u00e1s robustos. El cl\u00e1sico ransomware Locky (y muchas versiones posteriores) utilizaba la generaci\u00f3n de claves del lado del servidor, lo que hac\u00eda pr\u00e1cticamente imposible el descifrado manual. Adem\u00e1s, algunos archivos m\u00e1s grandes, como las bases de datos, a\u00fan pueden quedar inutilizables despu\u00e9s del descifrado con herramientas gratuitas debido a la corrupci\u00f3n de archivos que se produce durante el proceso de descifrado.<\/p>\n<p>Debido a que muchas variantes de ransomware est\u00e1n dise\u00f1adas para propagarse r\u00e1pidamente, el curso de acci\u00f3n m\u00e1s seguro es desconectar el sistema infectado de cualquier red lo m\u00e1s r\u00e1pido posible. Si intenta descifrar con herramientas gratuitas, aseg\u00farese de acceder al dispositivo infectado con una computadora que no contenga otros datos confidenciales.<\/p>\n<h2>\u00bfEs posible la recuperaci\u00f3n de datos para computadoras infectadas con Locky?<\/h2>\n<p>En la mayor\u00eda de los casos, la recuperaci\u00f3n de ransomware es posible para las infecciones de Locky. Recomendamos ponerse en contacto con un proveedor profesional de recuperaci\u00f3n de datos como primer paso, preferiblemente antes de intentar descifrar por su cuenta, ya que algunas herramientas de descifrado gratuitas pueden da\u00f1ar ciertos tipos de archivos (como bases de datos y archivos de correo electr\u00f3nico).<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfInfectado por Locky? Aprenda c\u00f3mo detener el ransomware Locky y c\u00f3mo restaurar archivos sin pagar a atacantes malintencionados.<\/p>\n","protected":false},"author":1,"featured_media":142391,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1722],"tags":[3062],"class_list":["post-160944","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mac","tag-affiai-es"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/160944","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=160944"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/160944\/revisions"}],"predecessor-version":[{"id":312843,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/160944\/revisions\/312843"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/142391"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=160944"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=160944"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=160944"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}