Garmin obtiene la clave de cifrado para WastedLocker

Se ha confirmado que Garmin ha obtenido la clave de para descifrar los ficheros que fueron «secuestrados» por el ransomware WastedLocker.

Hace unos días os informábamos de que la empresa de dispositivos GPS, Garmin, sufrió un ataque ransomware. Dicho ataque ha obligado a la empresa a paralizar la fabricación de dispositivos los días 24 y 25 de julio.

Además de paralizar la producción en sus fábricas, también han sufrido problemas en los servicios en la nube a los que se conectan sus dispositivos para ofrecer a sus usuarios un historial de las sesiones de uso de los diferentes dispositivos, como pueden ser las sesiones deportivas que llevan a cabo.

El servicio de noticias de seguridad, BleepingComputer, ha tenido acceso al paquete de descifrado que el equipo IT de Garmin ha desarrollado para recuperar los ficheros de los ordenadores de los empleados.

Garmin restoration package contents
Paquete de recuperación (Imagen: BleepingComputer)

Como podemos observar se incluye la clave de descifrado, la herramienta de descifrado y una serie de herramientas de seguridad, probablemente utilizadas para comprobar vulnerabilidades que puedan existir en el equipo.

Garmin script to restore a workstation
Script de instalación

Por el momento se desconoce cuál es el origen de la clave, ya que la implementación de cifrado de WastedLocker no tiene debilidades, por lo que para obtenerla Garmin debería haber pagado los 10 millones de dólares que pedían los atacantes.

Como se puede apreciar en el siguiente vídeo, el descifrado de ficheros funciona perfectamente.

El software de descifrado incluye referencias a las empresas Emsisoft y Coveware. La primera de ellas se dedica al desarrollo de herramientas de descifrado personalizadas, generalmente con el objetivo de acelerar el proceso de descifrado optimizando el software de descifrado original.

Por otro lado, Coveware es una empresa dedicada a realizar las negociaciones en los casos de ransomware, en el caso de que los afectados tengan la intención de pagar para recuperar sus ficheros. No ha habido ningún tipo de confirmación del pago por parte de la empresa, de hecho, han respondido que no realizan comentarios sobre casos de ransomware que se hacen públicos en prensa.

En definitiva, parece que Garmin podrá recuperar los ficheros cifrados, y aunque no se ha confirmado, todo apunta a que podrían haber pagado a los delincuentes para obtener la clave de descifrado.

Más información:

Confirmed: Garmin received decryptor for WastedLocker ransomware

Comparte en tus redes: