Después del ransomware
Primero preservemos los datos originales.
Desconecta el dispositivo afectado de la red. Conserva la nota de rescate y los archivos cifrados. No pruebes descifradores sin verificar sobre tu única copia antes del análisis.
Si es un equipo de trabajo, avisa al administrador o al equipo de respuesta a incidentes. No conectes discos de respaldo. Anota cuándo se descubrió el incidente y qué dispositivos están afectados.
No existe un descifrador universal. Hay herramientas públicas para algunas variantes, pero una extensión coincidente no demuestra compatibilidad. Verifica su origen y aplicabilidad. Antes de restaurar una copia de seguridad, controla la infección y prepara un entorno seguro.