Pregunta: tengo un directorio denominado “Heil Egregor” con un scrip en Python. ¿tengo que preocuparme de haber sido infectado con algún virus?
No tienes de qué preocuparte, tu ordenador no está infectado.
La presencia del directorio C:\Heil Egregor y el script de Python ficker.py es, de hecho, una excelente señal: significa que tu sistema cuenta con una vacuna de protección activa frente al malware. [1]
¿Qué es exactamente esa carpeta?
- Es una vacuna oficial: Este directorio es generado de forma automatizada por microCLAUDIA, una herramienta de ciberseguridad del Centro Criptològic Nacional (CCN-CERT) de España. Es muy habitual si utilizas un equipo corporativo, institucional o universitario. [1, 2, 3]
- ¿Cómo funciona?: El peligroso ransomware Egregor comprueba si ya existen ciertas carpetas y archivos específicos en el sistema antes de iniciar su ataque para evitar reinfectar el mismo equipo. Al crear este directorio falso y un script de Python vacío, la herramienta engaña al virus. Si el ransomware real intenta entrar, creerá que el equipo ya está comprometido y abortará la infección de inmediato. []
¿Qué debes hacer ahora?
- No borres la carpeta: Deja el directorio y el archivo
ficker.pyexactamente donde están. Si los eliminas, perderás esa capa de protección específica. - No necesitas formatear: Tu antivirus y tus archivos están a salvo; el script que ves no contiene código dañino. [1, 3]
.