Pon en marcha el motor de detección y despliega los honeypots.
1
En el Dashboard, pulsa el botón verde ▶ ACTIVAR.
2
El estado cambiará a PROTECCIÓN ACTIVA y verás
los honeypots activos (debe mostrar 2).
3
Ve a Configuración → Iniciar con Windows y activa el toggle para que
la protección arranque automáticamente cada vez que enciendas el PC.
✅ ¿Qué hace el motor al activarse?
• Crea 2 archivos honeypot ocultos en Documentos y Escritorio
• Comienza a analizar la entropía de cada archivo creado o modificado
• Activa el monitor de comandos VSS (Shadow Copies)
• Queda listo para matar cualquier proceso de cifrado masivo en <1 segundo
Recibe notificaciones instantáneas en tu móvil cuando se detecte una amenaza.
⚠️ ¿Por qué es importante?
Si el ransomware actúa cuando no estás delante del PC, no verás la alarma en pantalla.
Con Telegram recibes la alerta en segundos en tu móvil, estés donde estés.
Crear un bot de Telegram (2 minutos):
1
Abre Telegram y busca @BotFather. Es el bot oficial de Telegram para crear bots.
2
Escribe /newbot y sigue las instrucciones.
Elige un nombre y un username (debe terminar en _bot).
3
BotFather te dará un Token con este formato: 1234567890:AABBccDDeeFFggHHiiJJkkLLmmNNoo
4
Obtén tu Chat ID: abre una conversación con tu bot y envía cualquier mensaje.
Luego accede a esta URL en el navegador (sustituye TOKEN por el tuyo):
URL para obtener Chat ID
https://api.telegram.org/botTOKEN/getUpdates
5
Busca el campo "id" dentro de "chat" en el JSON de respuesta.
Ese número es tu Chat ID.
6
En la app, ve a Configuración → Alertas Telegram e introduce
el Token y el Chat ID. Pulsa 💾 Guardar configuración.
Activa las defensas nativas de Windows que vienen desactivadas por defecto.
¿Qué activa el hardening?
✓Controlled Folder Access — Windows impide que aplicaciones no autorizadas escriban en tus documentos
✓Windows Defender en modo alto — CloudBlockLevel High + PUA Protection
✓Macros de Office deshabilitadas — el vector de entrada más común de ransomware
✓Protección de carpetas conocidas — Documentos, Escritorio, Descargas, Imágenes
1
En la app, ve a Configuración → Hardening de Windows.
2
Pulsa 🔧 Aplicar hardening.
La app ejecutará un script PowerShell como administrador.
3
Verás el mensaje ✅ Hardening aplicado correctamente.
Reinicia el PC para que todos los cambios tomen efecto.
⚠️ Posible efecto secundario:
Si usas programas que guardan archivos en Documentos o Escritorio (editores de vídeo, IDEs, etc.),
puede que Windows te pida permiso la primera vez. Es normal — solo tienes que permitir
esa aplicación en Seguridad de Windows → Acceso controlado a carpetas → Permitir aplicación.
Para revertir todos los cambios: ↩ Revertir cambios en la misma pantalla.
Confirma que los archivos trampa están desplegados correctamente.
ℹ️ ¿Qué son los honeypots?
Son archivos señuelo ocultos que el ransomware intenta cifrar antes que nada.
En el momento en que cualquier proceso los modifica, ChacalAntiRansomware
dispara la alarma crítica inmediatamente — antes de que el ransomware llegue
a tus archivos reales.
1
Abre PowerShell (busca "PowerShell" en el menú inicio).
Debes ver 2 archivos con atributos ---hs-
(hidden + system):
Directorio:C:\Users\PC\Desktop
Mode---hs-108!chacal_protected.docx
Directorio:C:\Users\PC\Documents
Mode---hs-108!chacal_protected.docx
⚠️ No aparecen los honeypots:
Pausa y vuelve a activar la protección desde el Dashboard.
Si el problema persiste, cierra la app, borra
%APPDATA%\com.chacalsecurity.antiransomware\config.json
y vuelve a abrir la app.
Simula un ataque para confirmar que todo funciona correctamente.
ℹ️ Este test es completamente seguro.
El script solo genera archivos con datos aleatorios — no es malware ni ransomware real.
Simula el comportamiento de cifrado masivo para verificar que la detección funciona.
1
Asegúrate de que la protección está ACTIVA
en el Dashboard y abre la pestaña Eventos para ver las alarmas en tiempo real.
🎉 ¡Configuración completa!
Tu equipo está protegido con las 3 capas de defensa activas:
detección comportamental, honeypots digitales y respuesta automática.
No necesitas hacer nada más — la protección es completamente automática.