Ransom is een soort malware die de toegang van gebruikers tot hun apparaten blokkeert of beperkt. Daarna kan de gebruiker uiteindelijk het bedrag betalen dat door het ransomware-programma wordt geƫist via online betaalmethoden. Ransomware versleutelt meestal de gebruikersgegevens en dwingt het slachtoffer vervolgens om geld te betalen
Hier leest u hoe u CryptXXX Ransomware kunt verwijderen met de gratis decoderingstool van Kaspersky
Softwarebedrijf Kaspersky heeft een tool ontwikkeld die kan worden gebruikt om bestanden te decoderen op computers die zijn getroffen door CryptXXX ransomware. De onderzoekers van Kaspersky zijn erin geslaagd de CryptXXX ransomware-code te kraken en hebben een gratis tool uitgebracht waarmee gebruikers hun bestanden kunnen herstellen zonder losgeld te betalen.
CryptXXX werd voor het eerst gevonden door Proefpunt onderzoekers in april. De onderzoekers ontdekten dat deze ransomware nauw verband houdt met de Reveton ransomware-operatie en Angler/Bedep. De ransomware-programma’s versleutelen ongebruikelijk bestanden en eisen vervolgens losgeld dat de gebruiker via Bitcoin moet betalen. De eisen variĆ«ren echter afhankelijk van de verschillende ransomwares. Sommige ransomwares eisen zelfs Apple iTunes-cadeaubonnen, maar met de gratis decoderingstool van Kaspersky kun je bestanden herstellen zonder een cent te betalen.
RannohDecryptor van Kaspersky wist systemen van zowel Rannoh- als CryptXXX-malware als er ten minste ƩƩn origineel bestand is dat niet is aangetast door ransomware. CryptXXX gebruikt RSA4096, John Snow van Kaspersky zegt dat “erg nieuwsgierig en hebzuchtig: het versleutelt niet alleen de bestanden, maar het steelt ook bitcoins die op de harde schijven van slachtoffers staan āāen kopieert andere gegevens, wat handig kan zijn voor cybercriminelen”.
Kaspersky noemde er een paar stappen om van de ransomware af te komen:
- Downloaden de tool en start deze.
- Open Instellingen en kies schijftypes (verwijderbaar, netwerk of harde schijf) om te scannen. Vink de optie “Versleutelde bestanden verwijderen na decodering” pas aan als u er 100% zeker van bent dat de gedecodeerde bestanden correct worden geopend.
- Klik op de link “Start scan” en kies waar het versleutelde .crypt-bestand zich bevindt (dat bestand, waarvoor u ook een niet-versleutelde kopie hebt).
- Vervolgens zal de tool om het originele bestand vragen.
- Daarna begint RannohDecryptor te zoeken naar alle andere bestanden met de extensie “.crypt” en probeert alle bestanden te decoderen, die minder wegen dan uw origineel. Hoe groter het bestand dat u aan het hulpprogramma invoert, hoe meer bestanden worden gedecodeerd.
“Het is beter om het lot niet te tarten en te voorkomen dat CryptXXX je pc van tevoren infecteert”, zegt Snow.
āOnze decoderingstool werkt vandaag, maar criminelen kunnen binnenkort een nieuwe versie van dezelfde ransomware vrijgeven die slimmer zou zijn. Heel vaak veranderen boosdoeners de malwarecode op zo’n manier dat het onmogelijk wordt om geĆÆnfecteerde bestanden te decoderen.ā
Om uzelf te beschermen tegen malware-aanvallen, downloadt u een gereputeerde antivirussoftware en een scanner om te controleren op schadelijke bestanden, downloads en processen in uw systeem.