Las personas que han sido víctimas de FortuneCrypt, Yatron, WannaCryFake o Avest ransomware ahora deberían poder recuperar sus archivos cifrados sin ceder ante las demandas de extorsión de los ciberatacantes.

Tres de las herramientas de descifrado se han lanzado de forma gratuita como parte de No More Ransom , una iniciativa conjunta de las empresas de seguridad tecnológica y la policía que está diseñada para ayudar a las empresas y los consumidores en la lucha contra el delito cibernético.

Ahora se han agregado más herramientas de descifrado gratuitas al arsenal de No More Ransom, ya que Kaspersky Lab ha proporcionado herramientas para descifrar Yatron y FortuneCrypt, mientras que Emsisoft ha lanzado un descifrador gratuito para WannaCryFake.

Los autores de Yatron lo basaron en Hidden Tear, una forma conocida de ransomware de código abierto , y encripta los archivos de las víctimas con la extensión .Yatron. Sin embargo, los investigadores de Kaspersky identificaron errores en la criptogtafía de Yatron, lo que les permitió crear el descifrador .

Los investigadores describen FortuneCrypt como una forma "única" de ransomware cumplido en el lenguaje de programación Blitz BASIC, y la primera forma de malware de cifrado de archivos que se codifica de esta manera. A pesar del lenguaje de programación relativamente simple, FortuneCrypt se ha implementado en miles de ataques que amenazan con eliminar archivos para siempre si el pago no se recibe en 24 horas.

Sin embargo, los investigadores encontraron que la criptografía de FortuneCrypt es débil, lo que les permite construir una herramienta de descifrado. Además de esto, los investigadores de Emsisoft han lanzado una herramienta de descifrado gratuita para WannaCryFake, una versión falsa de WannaCry, el ransomware que se destacó en el ciberataque global de 2017.

Fuente: ZDnet.com

Avatar photo

By Roberto Di Lello

Hola, soy Roberto Di Lello trabajo como Consultor Senior en Infraestructura, especializado en Tecnologias Microsoft con mas de 25 años en la industria. He sido galardonado como MS-MVP en Active Directory-Enterprise Mobility por 10 años, y actualmente soy MVP Windows Insider, ademas de poseer otras certificaciones de Microsoft. He trabajado en distintos projectos que involucran Migraciones, Implementaciones, y soporte de Active Directory y Microsoft Exchange, y en los ultimos años me he desempeñado armando equipos de trabajo para diferentes paises y areas de sistemas, he planificado a distintas migraciones a datacenters (ambiente cloud y mixtos). He tenido la oportunidad de participar como miembro del staff de Microsoft en eventos internacionales como ser TechEd NorteAmerica y MS Ignite (NA) al ser Trainer Certificado por Microsoft (MCT).

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.