Liberado Decryptor Gratuito para Víctimas del Ransomware Tortilla de Black Basta y Babuk

Cisco Talos ha lanzado un decryptor para la variante Tortilla del ransomware Babuk, permitiendo a las víctimas afectadas por el malware recuperar el acceso a sus archivos.



La firma de ciberseguridad indicó que la inteligencia de amenazas que compartió con las autoridades de aplicación de la ley holandesas hizo posible arrestar al actor de amenaza detrás de las operaciones.

La clave de encriptación también ha sido compartida con Avast, que previamente había lanzado un decryptor para el ransomware Babuk después de que su código fuente se filtrara en septiembre de 2021. El decryptor actualizado se puede acceder aquí [archivo EXE].

"Una única clave privada se usa para todas las víctimas del actor de amenaza Tortilla", señaló Avast. "Esto hace que la actualización del decryptor sea especialmente útil, ya que todas las víctimas de la campaña pueden usarlo para descifrar sus archivos".

La campaña Tortilla fue revelada por primera vez por Talos en noviembre de 2021, con los ataques aprovechando las fallas de ProxyShell en servidores de Microsoft Exchange para soltar el ransomware en los entornos de las víctimas.

Decryptor Gratuito de Ransomware

Tortilla es una de las muchas variantes de ransomware que han basado su malware de encriptación de archivos en el código fuente filtrado de Babuk. Esto incluye Rook, Night Sky, Pandora, Nokoyawa, Cheerscrypt, AstraLocker 2.0, ESXiArgs, Rorschach, RTM Locker y RA Group.

El desarrollo se produce mientras la firma alemana de ciberseguridad Security Research Labs (SRLabs) lanzó un decryptor para el ransomware Black Basta llamado Black Basta Buster aprovechando una debilidad criptográfica para recuperar un archivo parcial o completamente.

"Los archivos se pueden recuperar si se conoce el texto sin formato de 64 bytes encriptados", dijo SRLabs. "Si un archivo es completamente o parcialmente recuperable depende del tamaño del archivo."

"Los archivos por debajo del tamaño de 5000 bytes no se pueden recuperar. Para archivos entre 5000 bytes y 1GB de tamaño, la recuperación completa es posible. Para archivos mayores de 1GB, los primeros 5000 bytes se perderán, pero el resto se puede recuperar."

Bleeping Computer informó a finales del mes pasado que los desarrolladores de Black Basta han corregido el problema desde entonces, impidiendo que la herramienta funcione con infecciones más recientes.


Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios

Entradas más populares de este blog

Falsos sitios de DocuSign y Gitcode propagan NetSupport RAT mediante ataque PowerShell en múltiples etapas

El FBI advierte sobre suplantación de correo electrónico por parte del actor de amenazas norcoreano Kimsuky

Resumen de los Principales Acontecimientos en Ciberseguridad de 2024