El ransomware Shade, que existe desde hace más de cinco años, difiere de otras grandes campañas de ransomware, en el sentido que se dirige principalmente a empresas rusas y ucranianas.
En la disculpa oficial, los operadores revelaron que habían suspendido la distribución del ransomware a finales del año pasado. "Somos el equipo que creó un troyano conocido principalmente como Shade, Troldesh o Encoder.858. Efectivamente, detuvimos su distribución a finales de 2019", dice la nota.
"Ahora tomamos la decisión de poner punto final a esta historia y publicar todas las claves de desencriptación que tenemos (más de 750 mil en total). También estamos publicando nuestro software de descifrado y, esperamos que al tener las claves, las compañías antivirus elaboren sus propias herramientas de descifrado, más fáciles de usar". Con ello, se refieren a que el desencriptador es difícil de usar. Esta información ha sido confirmada por expertos consultados por la publicación Bleeping Computer, según la cual investigadores de Kaspersky habrían confirmado que las claves son, al menos, válidas y operativas.

Fuente: BC
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!