HayCanal.com

Bitdefender habilita un descifrador gratuito para recuperar los datos de los ataques del ransomware ShrinkLocker

Bitdefender habilita un descifrador gratuito para recuperar los datos de los ataques del ransomware ShrinkLocker

La compañía de ciberseguridad Bitdefender ha puesto a disposición de todos los usuarios, de forma gratuita, el descifrador ShrinkLocker Decryptor, con el objeto de ayudar a las víctimas a recuperar los datos perdidos de todos los ataques anteriores del ransomware ShrinkLocker.

Identificado en mayo de 2024, ShrinkLocker es un ransomware simple pero efectivo que modifica las configuraciones de Windows BitLocker para cifrar las unidades de un sistema. Este ransomware aplica una contraseña generada aleatoriamente que solo conoce el atacante.

Tras una investigación y un análisis en profundidad de cómo funciona ShrinkLocker, Bitdefender Labs descubrió una pequeña ventana de oportunidad para la recuperación completa de datos inmediatamente después de la eliminación de los protectores del ransomware de los discos cifrados con BitLocker. A partir de este descubrimiento, se creó un descifrador para ayudar a las víctimas afectadas por el ransomware ShrinkLocker a restaurar sus archivos.

Bitdefender tiene uno de los programas de descifrado más importantes de la industria de ciberseguridad, ahorrando a las víctimas aproximadamente 1.600 millones de dólares en tarifas de rescate. Hasta la fecha, Bitdefender ha lanzado 33 descifradores, incluidos descifradores para GandCrab y un descifrador universal para REvil. Bogdan Botezatu, director de Investigación e Informes de Amenazas de Bitdefender, está disponible para ampliar esta información.

Mejores prácticas de ransomware:

•   Los ataques de ransomware suelen comenzar con phishing por correo electrónico e ingeniería social. Las organizaciones deben formar y concienciar continuamente a los empleados sobre los peligros de hacer clic en enlaces y abrir archivos adjuntos de fuentes desconocidas.

•   Hay que asegurarse de que las plataformas de seguridad, como la detección y respuesta de endpoints (EDR) y la detección y respuesta extendidas (XDR), estén actualizadas con indicadores de riesgo (IOC) para buscar ShrinkLocker y otras amenazas conocidas.

•   También es recomendable contar con servicios gestionados de detección y respuesta (MDR) con el fin de complementar la capacidad de los equipos de seguridad internos para realizar búsquedas activas de amenazas.


Noticias que marcan tendencia en el sector IT

Últimas Noticias

Nombramientos