En los últimos meses se ha detectado un aumento considerable de la actividad del ransomware, una variante de malware que cifra archivos locales en un equipo y amenaza con destruirlos si no se paga un rescate. CoinVault es uno de los que más daño ha causado, y como respuesta, Kaspersky ha puesto en línea su Ransomware Decryptor, una herramienta con miles de claves que puede sacar de apuros a más de un usuario infectado.

La amenaza creciente del ransomware

La oficina del alguacil de Lincoln County, en Maine, se vio obligada a pagar un rescate de 300 dólares para recuperar sus archivos, según reportó la semana pasada PC Magazine. El ataque fue provocado por un ransomware llamado Megacode, y debido a la sensibilidad de los datos, los agentes no tuvieron más opción que ceder. Algo similar ocurrió en noviembre de 2013, cuando el departamento de policía de Swansea se convirtió en otra víctima del conocido CryptoLocker, y en esa ocasión el pago fue de 750 dólares. De más está decir que el ransomware se ha transformado en una de las amenazas más serias de los últimos tiempos. Este tipo de ataques no distingue entre individuos, empresas y agencias de seguridad, y cada nueva versión es más sofisticada que la anterior.

Ransomware Decryptor: La herramienta de descifrado de Kaspersky
CoinVault en su salsa. El descubrimiento de nuevas claves ha permitido la creación de una herramienta para anular sus efectos.

CoinVault y la herramienta de Kaspersky

CoinVault es una de las variantes más recientes, y su precio de rescate aumenta cada vez que su contador llega a cero. Gracias a un esfuerzo conjunto, ahora es posible recuperar los archivos afectados sin tener que pagar. La policía holandesa obtuvo una gran cantidad de claves asociadas a ataques de CoinVault, y con esos datos, Kaspersky creó Ransomware Decryptor. El proceso de descifrado requiere cierto trabajo por parte del usuario, pero la compañía publicó un documento PDF con todas las instrucciones. Básicamente, hay que ingresar la dirección de la billetera Bitcoin en la base de datos y, si hay claves vinculadas, descargar la herramienta para liberar cada archivo.

Ransomware Decryptor: La herramienta de descifrado de Kaspersky
Es necesario ingresar en la página la billetera Bitcoin, copiar las claves y descargar la aplicación. Complicado, pero es peor no recuperar los archivos.

Kaspersky explica que su herramienta es un trabajo en progreso, y a medida que se descubran nuevas claves, se irán incorporando a la base de datos. Esto nos lleva a pensar que los responsables de CoinVault ya han dado su arma por comprometida y están concentrando sus esfuerzos sobre una nueva versión. Una vez más, esto sirve para remarcar la responsabilidad del usuario a la hora de proteger los datos. Ante la duda, no. Cualquier enlace o correo extraño debe ser ignorado y borrado de inmediato. Es preferible perder una oportunidad a invitar al desastre.

Sitio oficial: