Ransomware: Kostenloser Dienst entschlüsselt Cryptolocker
Wer Opfer einer Erpressung durch die Ransomware Cryptolocker geworden ist, kann Hoffnung schöpfen, dass seine Dateien nicht verloren sind. Ein kostenloser Webdienst stellt Schlüssel für Betroffene zur Verfügung.

Von der Erpressersoftware Cryptolocker verschlüsselte Dateien können unter Umständen wieder lesbar gemacht werden. Der kostenlose Webdienst decryptolocker.com der beiden Security-Unternehmen Fireeye und Fox-IT bietet an, entsprechende Schlüssel an Nutzer zu schicken.
Eine Anmeldung per E-Mail ist dazu nötig. Danach können Betroffene eine einzelne Datei an den Dienst übergeben. Lässt sie sich entschlüsseln, erhält der Absender einen Link, über den er ein Wiederherstellungsprogramm herunterladen kann, das die verbleibenden Dateien ebenfalls dechiffriert. Die Unternehmen betonen, dass die Entschlüsselung nur für Opfer von Cryptolocker funktioniert. Abarten der Ransomware wie Powerlocker, Cryptowall, Cryptodefense, Onionlocker oder das jüngst auf NAS-Systemen von Synology entdeckte Synolocker lassen sich mit den von Fireeye und Fox-IT ergatterten Schlüsseln nicht dechiffrieren.
Versehentlich kopierte Schlüssel
Darüber, wie die IT-Sicherheitsunternehmen an die privaten Schlüssel der Datenerpresser gelangt sind, schweigen sie sich weitgehend aus. Offenbar gerieten die Täter im Zuge der Zerschlagung des Botnets Gameover Zeus Anfang Juni 2014 unter Druck. Über das Botnet wurde auch Cryptolocker an seine Opfer verteilt. Nach der Zerschlagung des Botnets sei ein signifikanter Rückgang bei der Verbreitung von Cryptolocker beobachtet worden, sagte Uttang Dawda von Fireeye dem Security-Blogger Brian Krebs.
Die Cryptolocker-Erpresser hätten versucht, ihre Infrastruktur zu retten. Dabei hätten sie aus Versehen die für die Verschlüsselung verwendeten privaten Schlüssel auf die Server des IT-Sicherheitsunternehmens übertragen.
Laut Fox-IT sind weltweit immer noch 155.000 Rechner mit der Ransomware infiziert. Trotz des Rückgangs der Infektionen nach der Zerschlagung des Zeus-Botnets würden weiterhin monatlich etwa 50.000 Infektionen verzeichnet. Cryptolocker sei aber mit Abstand die verbreitetste Variante von Erpressersoftware. Obwohl von einer Zahlung dringend abgeraten werde, würden sich 1,3 Prozent der Betroffenen mit den Datenerpressern einlassen.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed
Helfen tut, wenn man wöchentlich ein Backup auf einen externen Datenträger macht und...
Danke für die Diagnose Herr Dr. Freud. Schön, dass du das beurteilen kannst. Nicht.
Klar! Irgendwie muss man ja seine Software verkaufen können! ;)
Cryptolocker wird sicherlich mit neuzeitlichen Algorithmen arbeiten um möglichst...