El ransomware FonixCrypter dejó de funcionar y publicó una clave para descifrar datos

FonixCrypter ransomware stopped working

Los autores del ransomware FonixCrypter Anunciado que habían eliminado el código fuente de su malware y después de esto FonixCrypter dejó de funcionar. Junto con esta declaración, publicaron una herramienta para descifrar archivos, instrucciones para ello y una clave maestra para malware. Por lo tanto, Las antiguas víctimas del ransomware ahora pueden recuperar sus datos de forma gratuita..

El ransomware FonixCrypter ha estado activo desde al menos junio 2020. Según especialista en seguridad de la información. Andréi Ivanov, el malware se actualizaba periódicamente, y el año pasado se lanzaron al menos siete variantes diferentes de FonixCrypt..

ZDNet informes que los analistas de Recorded Future ya probaron el descifrador y confirmaron que (y la llave maestra) trabaja apropiadamente, tal como explicaron los atacantes.

La clave de descifrado proporcionada por los autores del ransomware Fonix parece legítima, aunque con su ayuda el usuario tendrá que descifrar cada archivo por separado. Sin embargo, más importante, Lanzaron una clave maestra que les permite crear una mejor herramienta de descifrado..dicho Allan Liska, un investigador de seguridad de la firma de inteligencia de amenazas Recorded Future.

Los expertos de Emsisoft ya están desarrollando un descifrador más avanzado, que se espera que sea lanzado esta semana. Por esta razón, No se recomienda a los usuarios que utilicen una herramienta de piratería para rescatar datos..

Se recomienda a los usuarios que esperen el descifrador de Emsisoft en lugar de utilizar el proporcionado por la banda FonixCrypter.. Es posible que todavía contenga malware y puertas traseras que las víctimas pueden terminar instalando en sus sistemas..recomienda Michael Gillespie, un investigador de seguridad de Emsisoft especializado en romper el cifrado de ransomware.

Aunque el ransomware funcionó y generó dinero para sus autores, parece que los hackers realmente decidieron reducir su escala. Por ejemplo, el grupo ya eliminó su canal de Telegram, donde normalmente anunciaba su malware a otros delincuentes.

Lea también sobre tendencias de ransomware al borde de 2021.

Sin embargo, Los analistas de Recorded Future señalan que el grupo anunció inmediatamente planes para lanzar un nuevo canal en un futuro próximo.. Se desconoce si este nuevo canal se centrará en algún nuevo malware.. Según un mensaje publicado en Twitter, Los piratas informáticos planean abandonar el ransomware y supuestamente utilizarán sus habilidades exclusivamente. «en una manera positiva.»

Permítanme recordarles que también hablé del hecho de que Se pone a la venta el código fuente del ransomware Dharma.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *