{"id":18610,"date":"2020-05-06T10:34:48","date_gmt":"2020-05-06T16:34:48","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=18610"},"modified":"2020-05-06T10:34:48","modified_gmt":"2020-05-06T16:34:48","slug":"shade-decryptor-2020","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/shade-decryptor-2020\/18610\/","title":{"rendered":"Herramienta de descifrado para el ransomware Shade"},"content":{"rendered":"<p>\u00bfTe acuerdas del <strong><em>ransomware<\/em> Shade<\/strong>? El motivo de este art\u00edculo es que ya no es una amenaza y puedes <strong>recuperar tus archivos<\/strong>, incluso aquellos que se hayan cifrado con las \u00faltimas versiones de <strong>Shade<\/strong>. Te contamos c\u00f3mo ha sido posible.<\/p>\n<p>\u00a0<\/p>\n<h2>\u00bfQu\u00e9 es el <em>ransomware<\/em> Shade?<\/h2>\n<p><strong>Shade<\/strong>, tambi\u00e9n conocido como <strong>Troldesh<\/strong>, es un <strong>cifrador<\/strong> que comenz\u00f3 a expandirse en el 2015. Cifraba documentos, fotos y archivos de oficinas (adem\u00e1s de otro tipo de archivos) y despu\u00e9s solicitaba a las v\u00edctimas el <strong>pago de un rescate<\/strong> por descifrarlos (tambi\u00e9n conocido como <strong><em><a href=\"https:\/\/latam.kaspersky.com\/blog\/ransomware-data-disclosure\/17077\/\" target=\"_blank\" rel=\"noopener\">ransomware<\/a><\/em><\/strong>). Las diferentes cepas que fueron surgiendo utilizaban nombres como breaking_bad y da_vinci_code. Shade tambi\u00e9n tra\u00eda una serie de amigos consigo: descargaba otro <strong><em>malware<\/em><\/strong> despu\u00e9s de cifrar todo lo que quer\u00eda.<\/p>\n<p>En el 2016, nuestros analistas de <strong><em>malware<\/em><\/strong> consiguieron <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/shade-decryptor\/7427\/\" target=\"_blank\" rel=\"noopener\">crear un descifrador<\/a><\/strong> para las versiones de Shade que exist\u00edan entonces. Todo esto fue posible gracias a la cooperaci\u00f3n con la polic\u00eda, que confisc\u00f3 todos sus servidores con claves, y a los <strong>investigadores de seguridad<\/strong>.<\/p>\n<p>No obstante, el <strong>grupo cibercriminal<\/strong> responsable de <strong>Shade<\/strong> no fue a ninguna parte y continu\u00f3 desarrollando nuevas cepas de <strong><em>ransomware<\/em><\/strong> con las que no funcionaba el descifrador. Los cibercriminales siguieron expandiendo Shade, que permaneci\u00f3 altamente activo hasta mediados del 2019.<\/p>\n<p>\u00a0<\/p>\n<h2>El grupo responsable de Shade<\/h2>\n<p>De repente las cosas cambiaron. A finales del 2019 y principios del 2020, el n\u00famero de usuarios que se encontraba con <strong><em>ransomware<\/em><\/strong> <strong>Shade<\/strong> comenz\u00f3 a caer de forma significativa en comparaci\u00f3n con los a\u00f1os anteriores. Fue entonces cuando los cibercriminales responsables del <em>ransomware<\/em> anunciaron que hab\u00edan decidido abandonarlo. Incluso se disculparon por los da\u00f1os causados y <strong><a href=\"https:\/\/github.com\/shade-team\/keys\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">publicaron<\/a><\/strong> unas 750,000 claves para <strong>descifrar los archivos<\/strong>.<\/p>\n<p><strong><a href=\"https:\/\/infogram.com\/1prd7w29lpewvptgygyg5x2l9etmkp6lglg?live\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https:\/\/infogram.com\/1prd7w29lpewvptgygyg5x2l9etmkp6lglg?live<\/a><\/strong><\/p>\n<p>Era un buen motivo para actualizar la herramienta de descifrado y eso es exactamente lo que hicimos. El nuevo <strong><a href=\"https:\/\/support.kaspersky.com\/13059?_ga=2.27044596.858346383.1588243768-313061628.1558015910\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">descifrador de Shade<\/a><\/strong> ahora est\u00e1 disponible en <strong><a href=\"https:\/\/noransom.kaspersky.com\/es\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">noransom.kaspersky.com\/es<\/a><\/strong> y puede ayudar a los usuarios a recuperar sus <strong>archivos cifrados por Shade<\/strong>, sin importar qu\u00e9 versi\u00f3n los haya metido en problemas.<\/p>\n<p>Recuerda que siempre decimos que <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/no-no-ransom\/7918\/\" target=\"_blank\" rel=\"noopener\">no debes pagar el rescate<\/a><\/strong>, incluso aunque no haya un descifrador para recuperar tus archivos en ese momento, ya que, con el tiempo esta herramienta aparecer\u00e1. Este es un ejemplo de este tipo de casos y de por qu\u00e9 debes <strong>conservar tus archivos cifrados<\/strong> y esperar, aunque hayas recibido el ataque de otro tipo de <em>ransomware<\/em>. Un d\u00eda llegar\u00e1 la <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/15117\/\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de descifrado<\/a><\/strong>, como en caso de Yatron y FortuneCrypt.<\/p>\n<h2><\/h2>\n<h2>Mejor a salvo que rescatado<\/h2>\n<p>Est\u00e1 bien que todas las <strong>v\u00edctimas<\/strong> <strong>de<\/strong> <strong>Shade<\/strong> puedan recuperar sus archivos. Sin embargo, para ellas hubiera sido mejor no haber perdido nunca esos archivos. Por tanto, aqu\u00ed te dejamos nuestros tres consejos habituales que te ayudar\u00e1n a no caer en la trampa del <em>ransomware<\/em>:<\/p>\n<ul>\n<li>Realiza copias de seguridad de forma peri\u00f3dica. Aqu\u00ed te contamos <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-backup\/11330\/\" target=\"_blank\" rel=\"noopener\">c\u00f3mo crear copias de seguridad correctamente<\/a><\/strong>.<\/li>\n<li>No hagas clic en enlaces sospechosos, ni abras <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/sodin-msp-ransomware\/14883\/\" target=\"_blank\" rel=\"noopener\">archivos adjuntos en correos electr\u00f3nicos<\/a><\/strong> de remitentes desconocidos. B\u00e1sicamente, utiliza el sentido com\u00fan y aprende. Una vez que conoces los vectores de ataque habituales, evitar amenazas como Shade se vuelve autom\u00e1tico.<\/li>\n<li>Usa una <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">buena soluci\u00f3n de seguridad<\/a>. Aunque pienses que se te da muy bien detectar posibles amenazas, una <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/anti-ransomware-all-in-one\/15711\/\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a><\/strong> te ayudar\u00e1 si se te escapa alguna de las miles que puedes llegar a recibir, al igual que la l\u00ednea de seguridad siempre conectada del equilibrista, a pesar de que haya caminado por esa cuerda miles de veces antes.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de Kaspersky publican un descifrador que puede ayudarte a recuperar los archivos cifrados por todas las cepas del ransomware Shade\/Troldesh.<\/p>\n","protected":false},"author":40,"featured_media":17082,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[2758,2611,472,2656],"class_list":{"0":"post-18610","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-descifradores","9":"tag-noransom","10":"tag-ransomware","11":"tag-shade"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/shade-decryptor-2020\/18610\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/shade-decryptor-2020\/21140\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/shade-decryptor-2020\/16645\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/shade-decryptor-2020\/8203\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/shade-decryptor-2020\/22168\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/shade-decryptor-2020\/19892\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/shade-decryptor-2020\/22618\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/shade-decryptor-2020\/21534\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/shade-decryptor-2020\/28311\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/shade-decryptor-2020\/8188\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/shade-decryptor-2020\/35246\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/shade-decryptor-2020\/14794\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/shade-decryptor-2020\/15155\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/shade-decryptor-2020\/13417\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/shade-decryptor-2020\/23912\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/shade-decryptor-2020\/11416\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/shade-decryptor-2020\/28239\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/shade-decryptor-2020\/25387\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/shade-decryptor-2020\/22204\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/shade-decryptor-2020\/27484\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/shade-decryptor-2020\/27319\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/18610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=18610"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/18610\/revisions"}],"predecessor-version":[{"id":18614,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/18610\/revisions\/18614"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/17082"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=18610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=18610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=18610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}