2022/02/10

Descodificador para ransomware Maze / Sekhmet / Egregor já disponível

Há mais uma série de vítimas de ransomware que podem recuperar os seus ficheiros encriptados, se tiverem sido atacados pelo Maze / Sekhmet / Egregor.

Regularmente vão sendo descobertas as chaves para descodificação de ransomware, e agora foi a vez do Maze / Sekhmet / Egregor, cujos ficheiros passam a poder ser descodificados por uma ferramenta gratuita: Emsisoft Decryptor for Maze / Sekhmet / Egregor.
Embora sejam situações em que seja fácil entrar em pânico (e em desespero), é essencial manter a calma se / quando se for atacado por ransomware e se perder o acesso aos nossos preciosos dados digitais. Claro que o ideal será manter uma política de prevenção, com backups que permitam recuperar os dados sem qualquer chatice a mais que o tempo necessário para o fazer (nessa altura o valor de um disco externo passa a parecer bastante mais tentador) - mas no caso de não o terem feito, continuará a ser fortemente recomendável que deixem ficar os discos com os dados encriptados tal como estão, os removam e acondicionem para armazenamento nas melhores condições, porque será provável que alguns meses mais tarde, surja uma destas ferramentas que permita recuperar os dados.

Mesmo assim, por vezes há ransomwares que apostam exclusivamente em chaves únicas que podem nunca vir a permitir uma recuperação dos dados. Daí que, e mais uma vez, seja imperativo apostar numa política de prevenção em vez de depois andar em desespero com tentativas de recuperação.

1 comentário:

  1. Excelente matéria Sr.Carlos Martins, estou com esse problema desde a última quinta-feira dia 10/02/2022, onde fui atacado e os arquivos ficaram com a extensão (.Avyu) após a extensão do arquivo, já li alguns materiais e cheguei no EMISOFT mais pelo visto nao obtive sucesso.

    ResponderEliminar