Ransomware verschlüsselt Daten auf den Computern der Opfer. Danach wird den Opfern mit einem Sperrbildschirm angeboten, die Dateien gegen Bezahlung zu entschlüsseln. Die Bezahlung muss häufig mit Bitcoin oder einer anderen (scheinbar anonymen) «Kryptowährung» geleistet werden.
Ohne funktionierende Datensicherung sehen die Opfer solcher Trojaner häufig keine andere Möglichkeit als das «Lösegeld» zu bezahlen. Wenn sie Glück im Unglück haben, werden die Daten nach erfolgter Bezahlung tatsächlich entschlüsselt.
Erfreulicherweise gibt es mit «NO MORE RANSOM!» nun eine weitere und kostenlose Möglichkeit, wenn man einem Verschlüsselungstrojaner zum Opfer gefallen ist:
Malware identifizieren und entschlüsseln mit dem «Crypto Sheriff»
Der «Crypto Sheriff» versucht aufgrund von zwei verschlüsselten Dateien herauszufinden, welcher Erpressungstrojaner zugeschlagen hat. Je nach Ransomware ist eine Entschlüsselung möglich, gerade auch bei älteren Trojanern. Sofern die Ransomware erkannt wird und eine Entschlüsselung möglich ist, verweist der «Crypto Sheriff» auf das passende «Entschlüsselungs-Werkzeug».
«NO MORE RANSOM!» ist ein gemeinsames Angebot von Europol, der niederländischen Polizei sowie von Kaspersky und McAfee.
Die Melde- und Analysestelle Informationssicherung (MELANI) informiert auf ihrer Website über Verschlüsselungstrojaner, wie man sich davor schützen kann und was nach einem erfolgreichen Angriff an Massnahmen empfehlenswert ist.
(Via Bruce Schneier.)