Hvis din pc er ramt af ransomware og dine personlige filer er krypterede, kan du med en smart hjemmeside måske finde frem til et værktøj, der kan dekryptere dem for dig.
Ransomware er formentlig en af de mest modbydelige former for virus, der kan ramme din pc.
Ikke nok med at computeren rammes af en infektion, der kan sløve den ned, men dine filer krypteres også, så du mister dine personlige dokumenter, videoer og billeder.
Ransomwaren kan kryptere filer i alle mapper, der er fast tilknyttet pc’en – også selvom de ligger på netværksdrev som fx en NAS. Først når alle filer er krypteret, så du ikke kan læse indholdet af dem, dukker der en besked op på din skærm, hvor du får at vide, at dine filer er blevet låst.
I beskeden står der, at du har et antal timer eller dage til at indbetale et beløb på en bitcoin-konto, hvis du ønsker et dekrypteringsværktøj til igen at låse dine filer op. Der er dog ingen garanti for at de kriminelle oplåser dine filer, selvom du betaler løsesummen.
Blandt andet derfor fraråder politiet da også, at du betaler penge til bagmændene.
Ny tjeneste fra Europol
For at forhindre, at ofrene overvejer at betale løsesumme til bagmændene, så de kan fortsætte deres umoralske forretning, har det hollandske politis National High Tech Crime Unit, Europols European Cybercrime Center sammen med sikkerhedsfirmaerne Kaspersky og McAfee lavet en webtjeneste, der kan hjælpe dig med at redde dine filer – uden at betale de kriminelle.
Værktøjet findes på hjemmesiden No More Ransom og kaldes Crypto Sheriff.
Ideen er, at du ved at uploade et par eksempler på ransomwareramte filer, bliver hjulpet hen til et værktøj, der kan dekryptere alle dine filer – hvis det findes.
Der eksisterer nemlig masser af værktøjer til nogle af de mest udbredte former for ransomware, som kan dekryptere den kryptering, som virussen har lagt på dine filer.
Det svære er blot at finde frem til det rette værktøj, men det kan den nye tjeneste nu hjælpe dig med.
Sådan bruger du Crypto Sheriff
- Først skal du gå ind på Crypto Sheriffs hjemmeside her.
- Klik nu på knappen “Vælg første fil fra pc’en” og udpeg en fil, der er ramt af ransomware.
- Klik på knappen “Vælg anden fil fra pc’en” for at udpege endnu en inficeret fil.
Du kan også uploade en .txt- eller .html-fil, som er efterladt af de kriminelle ved at klikke på Upload. - Klik nu på “Få svar“.
Nu undersøger tjenesten dine filer og viser dig links til værktøjer, der kan fjerne krypteringen, hvis de findes.
KRYPTEREDE FILER:
Du skal uploade to eksemplarer af dine egne filer, som er krypterede af ransomware. Så undersøges algoritmen og du får måske et værktøj, der kan redde filerne.