El Laboratorio de Amenazas de Avast está lanzando un descifrador gratuito para ayudar a recuperarse a quienes puedan estar afectados por los ataques del ransomware TargetCompany (no relacionado con Target Corporation). Esta cepa surgió en la segunda mitad de 2021.
La herramienta de Avast es gratuita para todos y puede permitir a los afectados por TargetCompany recuperar sus datos, sin tener que pagar un rescate. Lo más destacado:
-
Avast fue contactado por una víctima de un ataque de ransomware. Tras examinar los archivos cifrados y el archivo de la nota de rescate, los investigadores de amenazas de Avast identificaron la cepa de ransomware TargetCompany (no relacionada con Target, los grandes almacenes).
-
Avast Threat Labs está lanzando una herramienta gratuita, que se puede utilizar para descifrar los archivos cifrados por este tipo de ransomware.
-
El descifrador debe realizar un ataque de fuerza bruta, para descubrir la clave de cifrado. Esta operación puede llevar mucho tiempo, hasta decenas de horas. El tiempo de duración depende principalmente del número de núcleos del PC de la víctima. Es posible realizar el proceso de fuerza bruta en otra máquina más potente y luego transferir la contraseña al PC infectado.
-
Avast, las autoridades y otras empresas de seguridad de todo el mundo recomiendan encarecidamente que cualquier persona afectada por el ransomware no pague el rescate. Cuando uno paga un rescate, no hay garantía de que las víctimas recuperen sus archivos después de pagar. Además, es sabido que muchas veces los operadores de ransomware aceptan el pago del rescate y luego exigen más dinero. En algunos casos, los operadores de ransomware han proporcionado información sobre cómo descifrar los archivos tras el pago, sólo para luego volver a lanzar otro ataque de ransomware y exigir más dinero. Pagar el rescate en algunos casos de ransomware puede empeorar el panorama de amenazas para todos, dando a los operadores de ransomware un incentivo para llevar a cabo más ataques. El pago del rescate también da a los actores del ransomware los medios para continuar sus operaciones.
- Por este motivo, Avast pone a disposición de todos esta herramienta gratuita para ayudar a combatir el problema del ransomware.
- Si una organización o alguien se ve afectado por un ransomware distinto de la cepa TargetCompany, o no puede utilizar la herramienta de descifrado gratuita, Avast y otros expertos recomiendan encarecidamente utilizar una copia de seguridad conocida y segura para recuperarse de un ataque en lugar de pagar un rescate.
Nuestras noticias también son publicadas a través de nuestra cuenta en Twitter @ITNEWSLAT y en la aplicación SQUID |