El descifrador gratuito de Bitdefender para el ransomware LockerGoga ayudará a las víctimas a recuperar archivos
Bitdefender ha publicado un descifrador gratuito, que supuestamente ayudará a las víctimas del ransomware LockerGoga a restaurar sus archivos sin tener que pagar el rescate.
El descifrador se ha desarrollado gracias a la colaboración con organismos encargados de la aplicación de la ley como Europol, el proyecto NoMoreRansom, la Fiscalía de Zúrich y la Policía Cantonal de Zúrich.
La mayoría de las veces, los investigadores son capaces de desarrollar desencriptadores después de haber identificado vulnerabilidades en la criptografía del encriptador del ransomware. Sin embargo, el descifrador de Bitdefender se desarrolló después de que los operadores de LockerGoga fueran detenidos en octubre de 2021 y las fuerzas de seguridad debieran haber recibido las claves maestras privadas, con las que se descifran las claves de cifrado de la víctima.
La herramienta gratuita está disponible para su descarga desde los servidores de Bitdefender. La herramienta permite a los usuarios recuperar archivos cifrados siguiendo las instrucciones del manual de usuario de Bitdefender.
Para descifrar los archivos, es importante tener en cuenta que los archivos cifrados por el ransomware LockerGoga tendrán la extensión ".locked" y no podrán abrirse con software normal. Lo que hace básicamente la herramienta de Bitdefender es analizar todo el sistema de archivos de un usuario o una sola carpeta, para encontrar todos los archivos cifrados y realizar el descifrado automáticamente.
La herramienta de Bitdefender sólo puede funcionar si el ordenador está conectado a Internet, y las peticiones de rescate, que son generadas por la banda de ransomware durante el proceso de cifrado, deben estar en las rutas originales. Según Bitdefender, el descifrador puede funcionar tanto en un solo ordenador como en redes enteras cifradas con LockerGoga.
Es importante tener en cuenta que el proceso de descifrado puede interrumpirse o probablemente no funcione como se esperaba, lo que en última instancia hace que los usuarios acaben con archivos dañados. Para solucionar el problema, el descifrador ha habilitado la opción "Archivos de copia de seguridad" de forma predeterminada y se recomienda a los usuarios dejar estos ajustes habilitados.
Las fuentes de este artículo incluyen un artículo en BleepingComputer.


