1 2 3 4 5 6

Código descifrado del ransomware LeChiffre

SC Magazine 26-Ene-2016

La firma de seguridad Emsisoft ha ideado un programa para descifrar el código del ransomware LeChiffre, permitiendo de forma gratuita recuperar los archivos de los usuarios, informó Softpedia

A principios de este mes el ransomware había infectado tres bancos de la India y una compañía farmacéutica, exigía un bitcoin por equipo comprometido y causó millones de dólares en daños.

Emsisoft estudió el código después de que investigadores de Malwarebytes descubrieran que el malware poseía varias propiedades inusuales. A diferencia de la mayoría de los programas de ransomware que funcionan automáticamente al descargase, LeChiffree tiene que ser ejecutado manualmente. Los atacantes sólo podían ejecutar el programa a través de escritorios remotos mal asegurados, registrándose manualmente y ejecutándolo.

LeChiffre se traduce del francés como "el número" pero también es traducido como el verbo "cifrar". El blog de Malwarebytes señaló que si bien LeChiffre parece muy poco profesional, ya que prácticamente no hay contramedidas para el análisis, logró infligir daños.

Fuente: SC Magazine JH

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT