Varios proveedores de seguridad han liberado herramientas para tres familias de ransomware, las cuales permiten a las víctimas recuperar sus archivos de forma gratuita, correspondiente a los equipos infectados por WannaCryFake, Yatron y FortuneCrypt Ransomware.
Estas variantes de ransomware no han registrado una actividad muy intensa en la naturaleza, a pesar de ello es importante informar a los usuarios para que puedan recuperar sus archivos.
Emsisoft ha lanzado un descifrador para WannaCryFake. Este ransomware intenta subirse a la infección infame de WannaCry agregando la extensión .wannacry a los archivos cifrados. Los usuarios infectados verán una nota de rescate similar a la siguiente:
Por otra parte, Kaspersky ha lanzado desencriptadores para los ransomwares Yatron y FortuneCrypt debido a debilidades en sus algoritmos de cifrado. Yatron se ha visto en el pasado promocionado por entregarse como Ransomware-as-a-Service, es decir, ofrecido como un servicio. Los usuarios infectados con este ransomware tendrían la extensión .Yatron adjunta a sus archivos cifrados.
Kaspersky también lanzó un descifrador para el ransomware FortuneCrypt, amenaza dirigida principalmente a la Federación de Rusia, Brasil, Alemania, Corea del Sur e Irán. Este último ransomware no agrega una extensión a los nombres de archivos cifrados, las víctimas tan sólo reciben la alerta a través de una pantalla respectiva de rescate como se muestra a continuación.
REFERENCIA
COMENTARIOS