Kaspersky desactiva los Ransomware Yatron y FortuneCrypt. Los afectados ya pueden recuperar sus datos sin pagar un rescate

Kaspersky ha actualizado y está disponible su herramienta RakhniDecryptor para permitir a los usuarios cuyos archivos fueron cifrados por los ransomware Yatron y FortuneCrypt recuperar sus datos sin necesidad de pagar un rescate.

Yatron y FortuneCrypt son ejemplos típicos de este tipo de malware. Los desarrolladores de Yatron, que forma parte de un esquema ‘ransomware-as-a-service’, planeaban utilizar los exploits EternalBlue y DoublePulsar, programas maliciosos que utilizan vulnerabilidades en el software legal para distribuir software malicioso, como herramienta de propagación para el malware.

Sería demasiado atrevido decir que estos dos programas maliciosos pueden ser considerados como desarrollos significativos en el panorama de amenazas de ransomware, ya que no alcanzaron una distribución amplia. No obstante, esto no significa que la comunidad de ciberseguridad no deba prestar atención a los ransomware de menos difusión
Orkhan Mamedov

Al cifrar los archivos de las víctimas, este programa cambia su extensión a ‘. Yatron’ y Kaspersky ha desarrollado una herramienta capaz de reconocer tales archivos y devolverlos a su estado normal.

Por otra parte, la variante de ransomware, FortuneCrypt, es bastante inusual ya que está escrita con un compilador BlitzMax basado en información disponible públicamente. Se trata de un framework de programación utilizado en los primeros pasos del desarrollo de videojuegos.

Ambas variantes del ransomware plantean problemas a la hora de tratar los archivos de las víctimas, y esto permitió a los investigadores de Kaspersky encontrar formas de deshacer el daño causado por este malware en los usuarios.

“Sería demasiado atrevido decir que estos dos programas maliciosos pueden ser considerados como desarrollos significativos en el panorama de amenazas de ransomware, ya que no alcanzaron una distribución amplia. No obstante, esto no significa que la comunidad de ciberseguridad no deba prestar atención a los ransomware de menos difusión”, reconoce Orkhan Mamedov, experto en seguridad de Kaspersky.

“El objetivo del esfuerzo coordinado que realiza Kaspersky contra el ransomware no es solo ayudar a las víctimas a recuperar sus archivos, sino también hacer que el negocio del malware resulte lo más complejo y costoso posible para los delincuentes. Cuantas más familias de ransomware derrotemos, más difícil será que los ciberdelincuentes saquen beneficio de su actividad. Las nuevas herramientas de descifrado que hemos lanzado contribuyen a este objetivo y no serán las últimas”.

A todos aquellos usuarios víctimas de un ataque de ransomware cuyos archivos o dispositivos han sido bloqueados, Kaspersky recomienda llevar a cabo las siguientes acciones:

– No pagar por el rescate en caso de que el dispositivo haya sido bloqueado. El pago de rescates por extorsión solo anima a los ciberdelincuentes a continuar con sus ataques
– Ponerse en contacto con las fuerzas de seguridad locales para informarles del ataque
Intentar descubrir el nombre del ransomware. Esta información puede ayudar a que los expertos en ciberseguridad descifren la amenaza y obtengan el acceso a los archivos
– Hacer copias de seguridad de los archivos para poder recuperarlos en caso de que se realice un ataque
– Mantener actualizada la solución de ciberseguridad instalando siempre los parches de software más recientes
– Tanto Yatron como FortuneCrypt han sido añadidos a la herramienta RakhniDecryptor de Kaspersky y pueden descargarse de la página No More Ransom, un proyecto de colaboración entre la Policía de Países Bajos, la Europol, McAfee y Kaspersky iniciado en 2016 y en el que participan expertos en ciberseguridad, que trabajan conjuntamente para compartir soluciones y detener la plaga del ransomware. Más información en www.nomoreransom.org/en/decryption-tools.html y en www.kaspersky.es

 

 

to en Fuente>

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies