top of page

Emsisoft lanza un descifrador gratuito para el ransomware JSWorm 4.0


El equipo de malware de Emsisoft acaba de lanzar un descifrador gratuito para el ransomware JSWorm 4.0. Gracias a Francesco Muroni que ayudó a resolverlo.

Si ha sido infectado con este ransomware, descargue el descifrador gratuito vinculado a continuación. NO PAGUE el rescate. También se incluye una guía detallada.

Descargue el desencriptador JSWorm 4.0 aquí

Emsisoft JSWorm 4.0 Decryptor

Detalles técnicos

JSWorm 4.0 es un ransomware que utiliza una versión modificada de AES-256 y RSA-4096 para cifrar archivos. ID-Ransomware ha recibido más de 100 envíos confirmados de todo el mundo, incluidos EE. UU., Canadá, Indonesia, Egipto, Alemania, Francia e India. Los archivos que han sido encriptados por JSWorm 4.0 se adjuntan con la extensión de archivo "[ID- <ID>] [<email>] .JSWRM".

El ransomware también crea una nota de rescate titulada "JSWRM-DECRYPT.hta", que contiene el siguiente texto:

“JSWRM 4.0.2

Your files are corrupted!

Identificator for files: [redacted]

E-mail for contact: symmetries@tutamail.com

Backup e-mail for contact : symmetries0@tutanota.com

Free decryption as guarantee!

Before paying you can request free decryption of 3 files.

Total size of files must be less than 5MB (non-archived).

Files shouldn’t contain valuable information (accept only txt\jpg\png).

Attention!

Don’t try to decrypt it manually.

Don’t rename extension of files.

Don’t try to write AV companies (they can’t help you).”

Successful JSWorm 4.0 Decryption

Al contrario de lo que dice la nota de rescate, las compañías de AV pueden ayudarlo. Si tiene alguna pregunta, no dude en comunicarse.

23 visualizaciones

Unete a nuestra lista de correo

No te pierdas ninguna actualización

Gracias por tu mensaje!

bottom of page