Kaspersky ha actualizado su herramienta RakhniDecryptor para permitir a los usuarios cuyos archivos fueron cifrados por los ransomware Yatron y FortuneCrypt recuperar sus datos sin necesidad de pagar un rescate. La herramienta, ya actualizada, se encuentra disponible en la página web Nomoreransom.org. id:50643
El ransomware es una peligrosa amenaza tanto para los consumidores como para las empresas. Diariamente, los ciberdelincuentes desarrollan nuevos tipos de malware que convierten a los usuarios en víctimas. Una vez bloqueados los archivos, las empresas y los usuarios se encuentran a merced de los ciberdelincuentes, que exigen grandes cantidades de dinero a cambio de devolverles el acceso a su información.
Yatron y FortuneCrypt son ejemplos típicos de este tipo de malware. Los desarrolladores de Yatron, que forma parte de un esquema "ransomware-as-a-service", planeaban utilizar los exploits EternalBlue y DoublePulsar (programas maliciosos que utilizan vulnerabilidades en el software legal para distribuir software malicioso) como una herramienta de propagación para el malware. Al cifrar los archivos de las víctimas, este programa cambia su extensión a “. Yatron". Kaspersky ha desarrollado una herramienta capaz de reconocer tales archivos y devolverlos a su estado normal.
La otra variante de ransomware, FortuneCrypt, es bastante inusual ya que está escrito con un compilador BlitzMax basado en información disponible públicamente. Se trata de un framework de programación utilizado en los primeros pasos del desarrollo de videojuegos. Ambas variantes del ransomware plantean problemas a la hora de tratar los archivos de las víctimas, y esto permitió a los investigadores de Kaspersky encontrar formas de deshacer el daño causado por este malware en los usuarios.
“Sería demasiado atrevido decir que estos dos programas maliciosos pueden ser considerados como desarrollos significativos en el panorama de amenazas de ransomware, ya que no alcanzaron una distribución amplia. No obstante, esto no significa que la comunidad de ciberseguridad no deba prestar atención a los ransomware menos exitosos. El objetivo del esfuerzo coordinado que realiza nuestra empresa contra el ransomware no es solo ayudar a las víctimas a recuperar sus archivos, sino también hacer que el negocio del ransomware resulte lo más complejo y costoso posible para los delincuentes. Cuantas más familias de ransomware derrotemos, más difícil será que los ciberdelincuentes saquen beneficio de su actividad. Las nuevas herramientas de descifrado que hemos lanzado contribuyen a este objetivo yno serán las últimas", apunta Orkhan Mamedov, experto en seguridad de Kaspersky.
A todos aquellos usuarios víctimas de un ataque de ransomware cuyos archivos o dispositivos han sido bloqueados, Kaspersky recomienda llevar a cabo las siguientes acciones:
- No pagar por el rescate en caso de que el dispositivo haya sido bloqueado. El pago de rescates por extorsión solo anima a los ciberdelincuentes acontinuar con sus ataques
- Ponerse en contacto con las fuerzas de seguridad locales para informarles del ataque
- Intentar descubrir el nombre del ransomware. Esta información puede ayudar a que los expertos en ciberseguridad descifren la amenaza y obtengan el acceso a los archivos
- Hacer copias de seguridad de los archivos para poder recuperarlos en caso de que se realice un ataque
- Mantener actualizada la solución de ciberseguridad instalando siempre los parches de software más recientes
Tanto Yatron como FortuneCrypt han sido añadidos a la herramienta RakhniDecryptor de Kaspersky. Pueden descargarse de la página web de No More Ransom, un proyecto de colaboración entre la Policía de Países Bajos, la Europol, McAfee y Kaspersky lanzado en el año 2016. En este proyecto participan expertos en ciberseguridad y cuerpos de seguridad que trabajan conjuntamente para compartir soluciones y detener la plaga del ransomware.