Emsisoft lanzó una herramienta gratuita para descifrar datos dañados por AstraLocker y Yashma

AstraLocker and Yashma decryption tool

Emsisoft ha lanzado una herramienta de descifrado gratuita para archivos afectados por los ataques de ransomware AstraLocker y Yashma.

Déjame recordarte que la semana pasada AstraLocker Los operadores anunciaron que el malware estaba terminando su trabajo. y herramientas subidas a VirusTotal para descifrar archivos afectados por AstraLocker y no vivas ataques. Los piratas informáticos dijeron que no planean volver al ransomware en el futuro, pero tengo la intención de cambiar al cryptojacking.

Fue divertido, pero la diversión siempre termina. Cierro toda la operación, descifradores en archivos ZIP, limpio. Vuelvo enseguida. Ya terminé con el ransomware por ahora y voy a entrar en el criptojacking jajaja..Los piratas informáticos informaron tristemente.

Déjame recordarte que también dijimos que Descifrador gratuito para negrobyte ransomware fue publicado, y también eso Especialistas en ciberseguridad lanzaron un descifrador gratuito para lorenz Secuestro de datos.

Si bien el desarrollador de malware no reveló por qué AstraLocker dejó de funcionar repentinamente, Los medios de comunicación han especulado que esto puede deberse a publicaciones recientemente publicadas. informes de expertos en ciberseguridad que han estudiado este malware. Esto podría llamar la atención de las autoridades sobre AstraLocker.

Usando los datos publicados, Emsisoft expertos han creado una herramienta gratuita para rescatar la información afectada, que ya está disponible para descargar desde los servidores de la empresa. También, los expertos han preparado instrucciones por usar su descifrador.

El descifrador AstraLocker es para polvo-amenaza basada y archivos con la extensión .Astra o .babyk, (8 las llaves fueron liberadas en total). El descifrador Yashma apunta a un Caos-amenaza basada en extensiones .AstraLocker o extensiones aleatorias en el .[a-z0-9]{4} formato (3 llaves liberadas en total).los expertos escriben.

Herramienta de descifrado AstraLocker y Yashma

Emsisoft también recomienda que las víctimas de AstraLocker y Yashma cuyos sistemas hayan sido comprometidos a través del Escritorio remoto de Windows cambien las contraseñas de todas las cuentas con permisos de acceso remoto., así como buscar otras cuentas locales que puedan haber sido agregadas por piratas informáticos.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *