Le ransomware Babuk Tortilla a été sévèrement affecté par la sortie d’un nouveau déchiffreur – voici comment les victimes peuvent récupérer leurs données.

Un décrypteur pour la variante du ransomware Babuk Tortilla a été rendu disponible par Cisco Talos suite à une opération de police qui a vu l’arrestation d’un acteur de menace à Amsterdam. Cisco Talos a collaboré avec la police néerlandaise pour identifier et appréhender un acteur de menace impliqué dans des cyberattaques utilisant cette variante de ransomware, ont annoncé les autorités. Dans une annonce cette semaine, le chercheur de Cisco Talos, Vanja Svajcer, a déclaré que les autorités ont récupéré un code exécutable capable de décrypter les fichiers affectés par le ransomware Babuk Tortilla, à partir duquel les chercheurs ont pu extraire et publier la clé de décryptage privée utilisée par les pirates informatiques. Talos a partagé cette clé avec les laboratoires de menace d’Avast qui disposent d’un décrypteur capable de récupérer les données chiffrées à l’aide de différentes variantes du ransomware Babuk. Le décrypteur d’Avast Threat Labs a été initialement publié en 2021, après la divulgation initiale de la famille de ransomware Babuk, et inclut toutes les clés privées connues utilisées dans les attaques avec des variantes de ce logiciel malveillant.

Share the Post: