El ransomware Shade se detectó por primera vez a finales de 2014, también conocido como Troldesh o Encoder.858. El ransomware distribuido específicamente a través de archivos adjuntos de correo electrónico malicioso.
El origen del ransomware se cree que es de Rusia, las notas de rescate se encuentran escritas en ruso e inglés.
Los actores de la amenaza detrás de la cepa del ransomware continúan mejorando sus capacidades. Las siguientes son las principales industrias objetivo que incluyen alta tecnología, venta al por mayor y educación.
Los investigadores creen que el ransomware posiblemente esté dirigido a más usuarios de habla inglesa, una vez que los archivos encriptados anexan la extensión [.crypted000007 ] al final.
A finales de 2019, los operadores de ransomware Shade dejaron de distribuir el ransomware.
Shade Ransomware Shutdown
Los operadores detrás del ransomware Shade anunciaron el apagado del ransomware ahora y también publicaron todas las claves de descifrado.
Junto con las claves de descifrado, también publican software de descifrado para ayudar a los usuarios a descifrar los archivos cifrados.
“Todos los demás datos relacionados con nuestra actividad (incluidos los códigos fuente del troyano) se destruyeron irrevocablemente. Pedimos disculpas a todas las víctimas del troyano y esperamos que las claves que publicamos les ayuden a recuperar sus datos ”, se lee en la publicación de GitHub publicada .
"También esperamos que con las claves, las compañías de antivirus emitan sus propias herramientas de descifrado más fáciles de usar".
Además, los operadores de ransomware Shade creen que las claves publicadas ayudarán a las víctimas del ransomware a descifrar los archivos y recuperar sus datos.
Los operadores de ransomware también publicaron instrucciones detalladas sobre cómo descifrar los archivos.
Sergey Golovanov de Kaspersky Lab dijo que la clave está funcionando y que las herramientas de descifrado estarán disponibles pronto.
#Shade #Troldesh #Encoder.858 #ransomware just dropped all keys to public https://t.co/KhmrMJOieZ decryption tools will be available ASAP!— Sergey @k1k_ Golovanov📡 (@k1k_) April 27, 2020


0 Comentarios