{"id":201678,"date":"2022-09-20T14:35:00","date_gmt":"2022-09-20T11:35:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=201678"},"modified":"2022-09-20T14:35:39","modified_gmt":"2022-09-20T11:35:39","slug":"los-descifradores-de-ransomware-group-son-tan-lentos-que-casi-no-vale-la-pena","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/es\/los-descifradores-de-ransomware-group-son-tan-lentos-que-casi-no-vale-la-pena\/","title":{"rendered":"Los descifradores de Ransomware Group son tan lentos que casi no vale la pena"},"content":{"rendered":"\n<p>iStock<\/p>\n<p>Los ataques de ransomware no son <a href=\"https:\/\/geek.mediadoma.com\/es\/ransomeware-group-apunta-a-apple-en-un-intento-de-extorsion-de-50-millones\/\" title=\"nada nuevo\">nada nuevo<\/a>, pero dos ataques recientes han recibido mucha atenci\u00f3n y, en ambos casos, el descifrador era demasiado lento para hacer alg\u00fan bien. Esencialmente, las v\u00edctimas a menudo recurren a copias de seguridad o encuentran una <a href=\"https:\/\/geek.mediadoma.com\/es\/instalar-un-teclado-ruso-lo-salvara-del-ransomware\/\" title=\"soluci\u00f3n diferente\">soluci\u00f3n diferente<\/a>, incluso despu\u00e9s de pagar un rescate por la clave de descifrado.<\/p>\n<p>Un nuevo <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gangs-slow-decryptors-prompt-victims-to-seek-alternatives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">informe<\/a> de BleepingComputer detalla toda la situaci\u00f3n. Explicar que el pirateo de Colonial Pipeline altamente publicitado result\u00f3 en un pago de rescate de $ 4.4 millones por un descifrador. Desafortunadamente, el descifrador de Darkside fue tan lento que la compa\u00f1\u00eda restaur\u00f3 todo, desde las copias de seguridad en lugar de usar la clave, aunque pag\u00f3.<\/p>\n<p>En otra situaci\u00f3n, HSE, el sistema de salud de Irlanda, fue atacado por Conti pero se neg\u00f3 a pagar el rescate. El grupo de ransomware Conti finalmente lanz\u00f3 la <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.bbc.com%2Fnews%2Fworld-europe-57197688\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">clave de descifrado de forma gratuita<\/a>, probablemente despu\u00e9s de darse cuenta de que atacaron a una agencia gubernamental. Similar a la situaci\u00f3n colonial, esta llave era demasiado lenta. Al final, HSE trabaj\u00f3 con una empresa de ciberseguridad de Nueva Zelanda llamada Emsisoft, cuyo descifrador es el doble de r\u00e1pido.<\/p>\n<p>Ahora bien, no estamos diciendo que estas empresas deban o no deban pagar. Eso es algo dif\u00edcil de discutir cuando se trata de un hospital o, ya sabes, un oleoducto tan grande como el de Colonial del que depende todo el pa\u00eds. Dicho esto, parece que incluso cuando pagan, la propia herramienta de recuperaci\u00f3n de los piratas inform\u00e1ticos apenas vale la pena.<\/p>\n<p>Durante las pruebas de BleepingComputer, el uso de una herramienta de descifrado personalizada como la de Emsisoft ayud\u00f3 a restaurar un sistema pirateado hasta un 41 % m\u00e1s r\u00e1pido que la herramienta proporcionada por cualquier grupo de ransomware espec\u00edfico. Puede que no parezca mucho, pero cuando est\u00e1 descifrando miles de dispositivos y terabytes de datos, esto podr\u00eda hacer que el proceso sea de d\u00edas, o incluso semanas, m\u00e1s r\u00e1pido.<\/p>\n<p>Cuando se trata de restaurar algo como el Oleoducto Colonial o un sistema de salud, el tiempo es dinero o, lo que es m\u00e1s importante, el tiempo puede salvar vidas.<\/p>\n<p>Emsisoft tambi\u00e9n cobra por sus servicios de restauraci\u00f3n, pero al menos eso no permite ni incentiva a los grupos de ransomware a seguir haciendo esto.<\/p>\n<p>a trav\u00e9s de <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gangs-slow-decryptors-prompt-victims-to-seek-alternatives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques de ransomware no son nada nuevo, pero dos ataques recientes han recibido mucha atenci\u00f3n y, en ambos casos, el descifrador era demasiado lento para funcionar. Esencialmente, las v\u00edctimas a menudo recurren a copias de seguridad o encuentran una soluci\u00f3n diferente, incluso despu\u00e9s de pagar un rescate por la clave de descifrado.<\/p>\n","protected":false},"author":1,"featured_media":167685,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[648,618,733,722,638],"tags":[],"class_list":["post-201678","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aficiones","category-aplicaciones","category-miscelaneo","category-noticia","category-ordenadores"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/201678","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=201678"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/201678\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/167685"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=201678"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=201678"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=201678"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}