• Saltar al contenido principal
  • Saltar a la barra lateral principal
  • Saltar al pie de página

Una al Día

Boletín de noticias de Seguridad Informática ofrecido por Hispasec

Usted está aquí: Inicio / Malware / Garmin obtiene la clave de cifrado para WastedLocker

Garmin obtiene la clave de cifrado para WastedLocker

1 agosto, 2020 Por Alberto Segura 1 comentario

Se ha confirmado que Garmin ha obtenido la clave de para descifrar los ficheros que fueron «secuestrados» por el ransomware WastedLocker.

Hace unos días os informábamos de que la empresa de dispositivos GPS, Garmin, sufrió un ataque ransomware. Dicho ataque ha obligado a la empresa a paralizar la fabricación de dispositivos los días 24 y 25 de julio.

Además de paralizar la producción en sus fábricas, también han sufrido problemas en los servicios en la nube a los que se conectan sus dispositivos para ofrecer a sus usuarios un historial de las sesiones de uso de los diferentes dispositivos, como pueden ser las sesiones deportivas que llevan a cabo.

El servicio de noticias de seguridad, BleepingComputer, ha tenido acceso al paquete de descifrado que el equipo IT de Garmin ha desarrollado para recuperar los ficheros de los ordenadores de los empleados.

Garmin restoration package contents
Paquete de recuperación (Imagen: BleepingComputer)

Como podemos observar se incluye la clave de descifrado, la herramienta de descifrado y una serie de herramientas de seguridad, probablemente utilizadas para comprobar vulnerabilidades que puedan existir en el equipo.

Garmin script to restore a workstation
Script de instalación

Por el momento se desconoce cuál es el origen de la clave, ya que la implementación de cifrado de WastedLocker no tiene debilidades, por lo que para obtenerla Garmin debería haber pagado los 10 millones de dólares que pedían los atacantes.

Como se puede apreciar en el siguiente vídeo, el descifrado de ficheros funciona perfectamente.

El software de descifrado incluye referencias a las empresas Emsisoft y Coveware. La primera de ellas se dedica al desarrollo de herramientas de descifrado personalizadas, generalmente con el objetivo de acelerar el proceso de descifrado optimizando el software de descifrado original.

Por otro lado, Coveware es una empresa dedicada a realizar las negociaciones en los casos de ransomware, en el caso de que los afectados tengan la intención de pagar para recuperar sus ficheros. No ha habido ningún tipo de confirmación del pago por parte de la empresa, de hecho, han respondido que no realizan comentarios sobre casos de ransomware que se hacen públicos en prensa.

En definitiva, parece que Garmin podrá recuperar los ficheros cifrados, y aunque no se ha confirmado, todo apunta a que podrían haber pagado a los delincuentes para obtener la clave de descifrado.

Más información:

Confirmed: Garmin received decryptor for WastedLocker ransomware

Compártelo:

  • Twitter
  • Facebook
  • LinkedIn
  • Reddit
  • Telegram
  • WhatsApp

Publicaciones relacionadas

Libros recomendados

Open Source INTelligence (OSINT)

Técnicas de Análisis Forense

Publicado en: Malware Etiquetado como: garmin, malware, ransomware, wastedlocker

Interacciones con los lectores

Comentarios

  1. Gonzalo dice

    5 agosto, 2020 a las 4:47 am

    Pues si que tenían que ser importantes los datos para tener que pagar en vez de utilizar backups

    Responder

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Barra lateral principal

Buscador

Email Newsletter

Suscríbase y reciba Una al Día en su correo.

UADCAST

Populares de UAD

  • Los ataques de phishing con llamadas telefónicas han aumentado un 625% desde el primer trimestre de 2021
  • DigitalOcean se deshace de Mailchimp tras el ataque que sufrieron
  • Cisco parchea vulnerabilidad alta en ASA y Firepower
  • Ataque a Curve.Finance, robados casi 570.000 doláres
  • Cisco afectada por ransomware Yanluowang

Entradas recientes

  • Los ataques de phishing con llamadas telefónicas han aumentado un 625% desde el primer trimestre de 2021
  • DigitalOcean se deshace de Mailchimp tras el ataque que sufrieron
  • Ataque a Curve.Finance, robados casi 570.000 doláres
  • Cisco parchea vulnerabilidad alta en ASA y Firepower
  • Cisco afectada por ransomware Yanluowang
  • Microsoft Edge mejora la seguridad contra sitios maliciosos con su modo de seguridad mejorado
  • Ataque a la plataforma cripto deBridge Finance
  • Correo electrónico
  • Facebook
  • LinkedIn
  • RSS
  • Twitter

Footer

Una al Día

Una Al Día nació a raíz de un inocente comentario en un canal IRC hace casi 19 años. A través de los archivos, un lector curioso puede ver cómo ha cambiado (o no) la seguridad de la información desde entonces.

Entradas recientes

  • Los ataques de phishing con llamadas telefónicas han aumentado un 625% desde el primer trimestre de 2021
  • DigitalOcean se deshace de Mailchimp tras el ataque que sufrieron
  • Ataque a Curve.Finance, robados casi 570.000 doláres
  • Cisco parchea vulnerabilidad alta en ASA y Firepower
  • Cisco afectada por ransomware Yanluowang

Etiquetas

0-day Android Apple Chrome Ciberataque cve D-Link Facebook Google iOS leak linux malware Microsoft Mozilla OpenSSL Oracle OS X Phishing PHP ransomware rce vulnerabilidad vulnerabilidades Windows WordPress

Copyright © 2022 · Hispasec

 

Cargando comentarios...