LeChiffre es un ransomware, pero han sido incapaces de tomar una muestra hasta hace poco. Esto es debido a que el ransomware LeChiffre no se distribuye a través de los medios normales, tales como descargas de Troya, explotar kits, o correo electrónico, sino que al ser instalado manualmente en los servidores hackeados. Cuando los desarrolladores de malware hackear un servidor a través de escritorio remoto o servicios de terminal, se ejecutan manualmente el ejecutable para cifrar los datos y luego eliminar todos los rastros del programa cuando se van.
Cuando el programa encripta un archivo de datos que sería añadir el .lechiffre extensión al nombre de archivo y generar una nota de rescate llamado _Cómo descifrar LeChiffre files.html en la carpeta del archivo cifrado. Estas notas de rescate contienen información acerca de lo que ocurrió con los datos de la víctima y la decrypt.my.files@gmail.com dirección de correo electrónico que se puede utilizar para obtener las instrucciones de pago. Una oferta interesante en el nota de rescate es que si una víctima no necesita sus archivos de forma inmediata, pueden esperar 6 meses y recuperarlos de forma gratuita.
Hasherezade fue lo suficientemente amable para compartir una muestra con la comunidad de seguridad y cuando Fabian Wosar de Emsisoft analizó descubrió una vulnerabilidad que podría permitir que él construya un descifrador libre para ello.
LeChiffre descifrado
Si usted está infectado con el ransomware LeChiffre, simple decrypt_lechiffre.exe descarga descarga desde el siguiente enlace y lo guarda en su escritorio:
A continuación, se presentan con un acuerdo de licencia que usted debe hacer clic en Sí para continuar. Ahora verá la pantalla principal LeChiffre Decrypter.
Comentarios