أجرت كاسبرسكى تحديثًا على أداة RakhniDecryptor الخاصة بفكّ التشفير والتى تمكّن المستخدمين الذين تعرضوا لتشفير ملفاتهم ببرمجيات «طلب الفدية» Yatron وFortuneCrypt، من استرداد بياناتهم دون دفع أى فدى للجهات التخريبية التى تقف وراء تلك البرمجيات الخبيثة. وقد باتت الأداة المحدثة متاحة على الموقع Nomoreransom.org.. وتُعد برمجيات طلب الفدية تهديدًا خطرًا للمستخدمين الأفراد والشركات، إذ سرعان ما يطوّر مجرمو الإنترنت أنواعًا جديدة من البرمجيات الخبيثة بوتيرة يومية، من أجل إيقاع المستخدمين ضحايا لهم، يظلون تحت رحمة هؤلاء المجرمين الذين يمنعونهم من الوصول إلى ملفاتهم عبر تشفيرها، مطالبين بسداد مبالغ كبيرة لاستعادة الوصول إلى تلك الملفات. وتشكّل البرمجيتان Yatron وFortuneCrypt مثالين على هذاالنوع من البرمجيات الخبيثة، أما الأولى فهى جزء من برنامج يسمى «تقديم طلب الفدية كخدمة» ransomware-as-a-service، الذى جرى الإبلاغ عن مطوريه لتخطيطهم لاستخدام برمجيتين خبيثتين أخريين هما EternalBlue وDoublePulsar لاستغلال ثغرات أمنية فى برمجيات رسمية معروفة من أجل توزيع برمجيات خبيثة أخرى. وتعمل البرمجية أثناء تشفير ملفات الضحايا على تغيير امتدادها الملفى إلى Yatron. وقد طوّرت كاسبرسكى أداة قادرة على التعرّف على هذه الملفات وإعادتها إلى حالتها الطبيعية. من جانبها، تتسم البرمجية الثانية FortuneCrypt بكونها غير اعتيادية، إذ جرت برمجتها باستخدام منصة BlitzMax وبالاعتماد على معلومات متاحة للجميع، وقد طُوّرت هذه المنصة خصيصًا لتمكين المشاركين فى تطوير ألعاب الفيديو فى خطواتهم الأولى. وتتضمّن كلتا البرمجيتين مشاكل فى كيفية التعامل مع ملفات الضحايا، ما سمح لباحثى كاسبرسكى بإيجاد طرق لإيقاف ضررهما.