Inicio de zonavirus, antivirus

Kaspersky desactiva los Ransomware Yatron y FortuneCrypt. Los afectados ya pueden recuperar sus datos sin pagar un resca

msc hotline sat
Tuesday, October 15, 2019

Kaspersky desactiva los Ransomware Yatron y FortuneCrypt. Los afectados ya pueden recuperar sus datos sin pagar un rescate







Kaspersky ha actualizado y está disponible su herramienta RakhniDecryptor para permitir a los usuarios cuyos archivos fueron cifrados por los ransomware Yatron y FortuneCrypt recuperar sus datos sin necesidad de pagar un rescate.



Yatron y FortuneCrypt son ejemplos típicos de este tipo de malware. Los desarrolladores de Yatron, que forma parte de un esquema ‘ransomware-as-a-service’, planeaban utilizar los exploits EternalBlue y DoublePulsar, programas maliciosos que utilizan vulnerabilidades en el software legal para distribuir software malicioso, como herramienta de propagación para el malware.



"Sería demasiado atrevido decir que estos dos programas maliciosos pueden ser considerados como desarrollos significativos en el panorama de amenazas de ransomware, ya que no alcanzaron una distribución amplia. No obstante, esto no significa que la comunidad de ciberseguridad no deba prestar atención a los ransomware de menos difusión

Orkhan Mamedov
"



Al cifrar los archivos de las víctimas, este programa cambia su extensión a ‘. Yatron’ y Kaspersky ha desarrollado una herramienta capaz de reconocer tales archivos y devolverlos a su estado normal.



Por otra parte, la variante de ransomware, FortuneCrypt, es bastante inusual ya que está escrita con un compilador BlitzMax basado en información disponible públicamente. Se trata de un framework de programación utilizado en los primeros pasos del desarrollo de videojuegos.



Ambas variantes del ransomware plantean problemas a la hora de tratar los archivos de las víctimas, y esto permitió a los investigadores de Kaspersky encontrar formas de deshacer el daño causado por este malware en los usuarios.



“Sería demasiado atrevido decir que estos dos programas maliciosos pueden ser considerados como desarrollos significativos en el panorama de amenazas de ransomware, ya que no alcanzaron una distribución amplia. No obstante, esto no significa que la comunidad de ciberseguridad no deba prestar atención a los ransomware de menos difusión”, reconoce Orkhan Mamedov, experto en seguridad de Kaspersky.



“El objetivo del esfuerzo coordinado que realiza Kaspersky contra el ransomware no es solo ayudar a las víctimas a recuperar sus archivos, sino también hacer que el negocio del malware resulte lo más complejo y costoso posible para los delincuentes. Cuantas más familias de ransomware derrotemos, más difícil será que los ciberdelincuentes saquen beneficio de su actividad. Las nuevas herramientas de descifrado que hemos lanzado contribuyen a este objetivo y no serán las últimas”.



A todos aquellos usuarios víctimas de un ataque de ransomware cuyos archivos o dispositivos han sido bloqueados, Kaspersky recomienda llevar a cabo las siguientes acciones:



- No pagar por el rescate en caso de que el dispositivo haya sido bloqueado. El pago de rescates por extorsión solo anima a los ciberdelincuentes a continuar con sus ataques

- Ponerse en contacto con las fuerzas de seguridad locales para informarles del ataque

Intentar descubrir el nombre del ransomware. Esta información puede ayudar a que los expertos en ciberseguridad descifren la amenaza y obtengan el acceso a los archivos

- Hacer copias de seguridad de los archivos para poder recuperarlos en caso de que se realice un ataque

- Mantener actualizada la solución de ciberseguridad instalando siempre los parches de software más recientes

- Tanto Yatron como FortuneCrypt han sido añadidos a la herramienta RakhniDecryptor de Kaspersky y pueden descargarse de la página No More Ransom, un proyecto de colaboración entre la Policía de Países Bajos, la Europol, McAfee y Kaspersky iniciado en 2016 y en el que participan expertos en ciberseguridad, que trabajan conjuntamente para compartir soluciones y detener la plaga del ransomware. Más información en http://www.nomoreransom.org/en/decryption-tools.html





Ver información original al respecto en Fuente>

http://www.techweek.es/seguridad/noticias/1019984004801/ransomware-kaspersky-desactiva-yatron-fortunecrypt-afectados-recuperar-datos.1.html

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2024 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto