ESET crea otra herramienta para descifrar ransomware
Tras publicar remedios para los secuestros causados por TeslaCrypt y Crysis, ahora ESET lanza una solución que tiene que ver con la familia AES-NI, incluyendo el malware XData.
El laboratorio de ESET se ha puesto manos a la obra y ha lanzado una nueva herramienta que permite revertir los efectos del ransomware.
Tras publicar soluciones de descifrado relacionadas con el malware TeslaCrypt y con Crysis, ahora hace lo propio con la familia AES-NI, incluyendo XData. ESET ha desarrollado una herramienta, que está disponible de forma gratuita, que permite recuperar los archivos afectados por este ransomware.
“Esta herramienta de descifrado es válida para recuperar los archivos cifrados por la clave RSA sin conexión utilizada por la variante B de AES-NI que añade las extensiones .aes256, .aes_ni y .aes_ni_0day a los archivos afectados”, comenta Ondrej Kubovič, experto en seguridad de ESET, “así como para los archivos infectados con la versión conocida como XData que añade la extensión .~xdata~”.
Entre los archivos recuperables tras la acción de un malware que secuestra los equipos para pedir un rescate a cambio se encuentran documentos y fotografías.