Saltar al contenido
Protegeme

Desencriptar archivos crypt

Descifrar archivos crypt

El ransomware se ha convertido en un serio problema para usuarios particulares y empresas. Si te afecta sin tener una copia de respaldo o backup de tus datos, es probable que te veas obligado a pagar la cantidad que te piden para darte la clave de descifrado o que te tengas que resignar a perder los datos sin más. Ya sabes que este tipo de malware cifra tus archivos y pide un rescate, de ahí su nombre…

La cantidad de archivos cifrados que genera este malware son muy diversas. Una de las extensiones que puedes encontrar si te has visto afectado es .crypt, que es en la que nos centraremos en esta guía de descifrado para que intentes recuperar los datos de una forma sencilla. No obstante, debes saber que lo mejor es prevenir, ya que no siempre es posible recuperar datos. Por eso, te recomiendo leer la guía específica sobre ransomware.

Qué es .crypt

Si tienes archivos con extensión .crypt que no puedes abrir o que su contenido es totalmente ilegible, entonces es probable que te hayas infectado con algún ransomware como CryptXXX. Efectivamente son archivos cifrados, es decir, han sido protegidos por una key o clave y no podrás acceder a ellos sin dicha clave. Para tenerla debes ceder al chantaje de los ciberdelincuentes y pagar para que te la hagan llegar. Pero no debes hacer eso, o financiarás al cibercrimen. Es mejor que intentes descifrarlo por ti mismo y de forma gratuita.

El malware CryptXXX suele cifrar los datos con protecciones muy fuertes, como RSA-2048 con algoritmo de cifrado AES CBC de 256 bits. Estas protecciones de los .crypt es imposible de descifrar si no cuentas con la clave o con las herramientas adecuadas que aprovechan algunas debilidades del ransomware para lograrlo.

Y por cierto, lo curioso de CryptXXX es que no solo cifra los datos, también roba los Bitcoins que hay en el sistema infectado, si es que el usuario los tenía almacenados. Además, debes saber que, dentro de esta familia, hay variantes o distintos malware como Bit Crypt, CryptoLocker, Crypt0l0cker, AlphaCrypt, CoinVault, TeslaCrypt, TorrentLocker, CTB-Locker, etc.

Descifrar archivos .crypt

Tienes a tu disposición varias herramientas gratuitas para tratar de descifrar los datos bajo extensión .crypt y recuperarlos sin pagar a los ciberdelincuentes que crearon el ransomware del que has sido víctima. Los pasos son sencillos, y como verás, hay varias alternativas entre las que puedes elegir.

La mejor forma de recuperar archivos cifrados es simplemente obtenerlos si tenías alguna copia de seguridad guardada de ellos. En cualquier otro caso, solo podrás intentar recuperarlos por los siguientes métodos…

Opción 1: probar con la herramienta de TrendMicro

Trend Micro

La primera opción es usar la herramienta de TrendMicro para intentar descifrar los archivos .crypt:

  1. Descargar TrendMicro Ransomware File Decriptor
  2. Ejecuta la herramienta y acepta los términos de licencia EULA.
  3. Ahora verás su sencilla interfaz gráfica donde se te pedirá que selecciones el nombre del ransomware.
  4. Luego también pide la ubicación (medio o carpetas) afectadas donde estén los archivos cifrados.
  5. Sigue su asistente guiado y espera a que termine su trabajo.

Opción 2: usar la herramienta de Easus

easus drw

Primero intenta con la herramienta gratuita de Easus, y para eso solo tienes que seguir estos sencillos pasos:

  1. Descargar herramienta de Easus.
  2. Ejecuta la app descargada.
  3. Selecciona la ubicación para escanear (donde estén los archivos .crypt).
  4. Haz clic en el botón Escanear.
  5. Espera a que termine el escaneo rápido y profundo para encontrar todos los datos perdidos. El tiempo va a depender de la capacidad del medio analizado. Sé paciente…
  6. Ahora ve a “Archivos borrados” y busca el archivo o carpeta afectado, y previsualiza los archivos encontrados.
  7. Pulsa Recuperar para guardarlos en otro lugar diferente al original.

Opción 3: usar Stellar y Recuva

recuva

También puedes intentar usar la app Stellar en combinación con Recuva para tratar de recuperar estos archivos cifrados .crypt.

  1. Descargar la app Stellar Data Recovery
  2. Abre la app.
  3. Elije las unidades y carpetas afectadas.
  4. Presiona Escanear.
  5. Ahora selecciona todos los archivos y pulsa Restaurar.
  6. Pon una ubicación para exportar los recuperados y listo.
  7. Ahora descarga Recuva como alternativa por si el anterior no funcionó del todo o con todos los archivos.
  8. Ejecuta Recuva.
  9. Sigue los pasos de su asistente y espera a que termine el proceso de escaneo.
  10. Cuando encuentre los archivos que buscas, márcalos y pulsa Recuperar.

Opción 4: usar la herramienta de Kaspersky

Kaspersky

Una de las herramientas gratuitas disponibles es la del laboratorio Kaspersky. Para intentar recuperar esos .crypt cifrados, sigue estos pasos:

  1. Descarga la herramienta RannohDecryptor Tool.
  2. Ahora ejecuta la app.
  3. Abre las opciones de configuración de este programa y selecciona el tipo de disco (extraíble, disco duro interno, o en red) donde se encuentre los archivos cifrados .crypt.
  4. No selecciones la opción “Eliminar archivos cifrados después de descifrar”. De lo contrario se eliminarán los originales y no podrías intentar con otra herramienta en caso de que no funcione.
  5. Pulsa ahora Empezar escaneo. Elige dónde se encuentran los .crypt.
  6. Ahora te pedirá también el archivo original (si lo tienes).
  7. Y ahora RannohDecryptor buscará todos los demás .cryp e intentará descifrarlos.