Ferramenta permite recuperar arquivos sem pagamento de resgate

Pesquisadores da Norton desenvolveram uma ferramenta gratuita para restaurar arquivos criptografados pelo ransomware Midnight, permitindo que vítimas recuperem seus dados sem pagar resgate.
Em 9 de novembro de 2025, pesquisadores da Norton quebraram o ransomware Midnight, lançando uma ferramenta gratuita que permite às vítimas restaurar arquivos criptografados sem a necessidade de pagamento de resgate. A novidade marca um avanço significativo na luta contra ataques cibernéticos, segundo informações da Threat Radar.
Entendendo o ransomware Midnight
O Midnight é um tipo de malware que bloqueia arquivos e exige pagamento para liberá-los. Ele se espalha por meio de e-mails de phishing, downloads maliciosos e kits de exploração, afetando desde usuários comuns até grandes organizações. Durante o ataque, o malware criptografa documentos e sistemas inteiros, adicionando suas próprias extensões, tornando os dados inacessíveis. Isso gera prejuízos financeiros e operacionais, especialmente para empresas na Europa, que agora podem recuperar seus arquivos graças à nova ferramenta da Norton.
Como a ferramenta funciona
A equipe de segurança da Norton realizou engenharia reversa dos mecanismos de criptografia do ransomware, permitindo o desenvolvimento de um decodificador que reverte o bloqueio dos arquivos de forma segura. O decodificador, embora não tenha todos os detalhes técnicos divulgados, representa um avanço importante na redução de perdas financeiras e no enfraquecimento da economia dos ataques. As principais vantagens incluem:
- Recuperação de arquivos criptografados sem custo;
- Redução do impacto financeiro dos ataques;
- Diminuição do incentivo ao pagamento de resgates;
- Fortalecimento da segurança de empresas e usuários.
Vigilância contínua é essencial
Apesar dessa conquista, a Norton alerta que novas variantes do ransomware podem surgir. A vigilância e a prevenção permanecem fundamentais para evitar infecções. O decodificador reduz o impacto do ransomware, mas não elimina a ameaça. As recomendações incluem manter backups offline, aplicar atualizações regulares, usar soluções de detecção e resposta (EDR) e reforçar o treinamento contra phishing. A empresa também sugere que as organizações integrem o decodificador aos planos de resposta a incidentes e evitem pagar resgates, para não estimular novos ataques.



