top of page

¡Bitdefender ha lanzado una herramienta de descifrado para el ransomware ShrinkLocker!

¡Bitdefender ha lanzado una herramienta de descifrado para ayudar a las víctimas del ransomware ShrinkLocker! Noticias importantes en la lucha contra el cibercrimen. Hagamos un balance de este anuncio.

Descubierto en mayo de 2024, ShrinkLocker es un ransomware que tiene la particularidad de depender de BitLocker , la función de cifrado de disco integrada en Windows . Sencillo y eficaz, porque el ransomware utiliza una contraseña generada aleatoriamente y que sólo el atacante conoce.

​

ShrinkLocker ransomware también se diferencia de otras amenazas porque se basa en código escrito en VBScript y componentes listos para usar. Además, los investigadores de seguridad de Bitdefender lo describen como ransomware de la “vieja escuela” .

El nuevo informe publicado por Bitdefender analiza el caso de un ataque orquestado por la banda de ransomware ShrinkLocker. Durante este ataque, los piratas informáticos lograron cifrar máquinas con Windows, tanto Windows 10 , Windows 11 como Windows Server 2019 , en aproximadamente 2 horas 30 minutos .

​

Cuando la víctima intenta iniciar su máquina, se enfrenta a la pantalla de recuperación de BitLocker ya que no conoce la contraseña de BitLocker. Aquí es donde se muestra la información para contactar al hacker. Aquí hay un ejemplo:

Ransomware-ShrinkLocker-Exemple-BitLocker.jpg

La herramienta de descifrado para ShrinkLocker

​

El informe de Bitdefender viene acompañado de una excelente noticia: la provisión de una herramienta de descifrado para las víctimas de ShrinkLocker. 

​

Un análisis en profundidad de cómo funciona ShrinkLocker permitió a los investigadores de BitLocker desarrollar esta herramienta: " Identificamos una ventana de oportunidad para la recuperación de datos inmediatamente después de eliminar los protectores de las unidades cifradas con BitLocker " .

​

La herramienta debe colocarse en una memoria USB para poder usarse desde el entorno de recuperación de Windows, en la máquina cifrada por este ransomware. Luego, cuando se inicie la operación, deberá esperar hasta que se encuentre la clave. El proceso de descifrado puede tardar algún tiempo, dependiendo del hardware de su sistema y de la complejidad del cifrado. Por favor tenga paciencia. ", podemos leer.

​

Vale la pena, ya que al finalizar la operación podrás acceder a tu máquina y a tus datos. Esta es la herramienta de descifrado número 33 creada por los equipos de Bitdefender.

​

Fuente

bottom of page