26/04/2015
Fa dies que molts dels que som al sector som conscients d'aquest problema que ens està portant de cap: Hi ha aproximadament des de principis d'any (tot i que el procés ja és una mica antic) un tipus de malware que xifra els arxius que tens al PC (Imatges, ofimatica, etc.) de manera que no es poden obrir posteriorment de cap manera a no ser que paguis un "rescat" als creadors d'aquest programa. Tot i així, suposadament tampoc funciona pagant, per tant et quedes sense arxius i sense 400 o 500 euros. El procés es diu CRYPTOLOCKER.
De moment, i fins a data d'aquesta publicació, no tenim manera de solucionar o restablir els arxius xifrats al seu anterior estat utilitzable. Hi han solucions teòriques com restablir arxius d'una data anterior via "shadow copy" de Windows, però no sempre es pot trobar a tots els ordinadors amb la característica activada, i a més sembla que les últimes variants d'aquest "ransomware" o "malware" també infecta els arxius anteriors. És de suposar que de manera inminent els fabricant d'antivirus treguin una solució per recuperar els arxius infectats (tot i que tampoc posaria la mà al foc, almenys a curt termini).
Des d'aqui, l'unic que podem aconsellar és evitar el problema procurant no obrir segons quin correu sospitós i sobre tot evitar clickar l'enllaç de la imatge (extreta directament d'un ordinador infectat recentment). El virus es propaga a qualsevol disc dur connectat, USB, unitat de xarxa mapejada o compartida, etc. De moment, les úniques opcions vàlides han sigut restablir els backups des d'una altra unitat guardada o desconnectada, prèvia desinfecció del virus resident a l'ordinador on s'ha obert l'arxiu o enllaç.
Si us preocupa realment el contingut de les vostres dades, procureu no caure a la trampa (indetectable a més a més per la majoria d'antivirus, com a minim fins a la data d'aquesta publicació), doncs molta gent ha perdut informació important. Sembla molt catastròfic, però es (de moment) així.
Més informació: http://www.lavanguardia.com/tecnologia/internet/20141028/54417612295/virus-cryptolocker-peligro.html