Endelig har man tatt knekken på programvaren som krypterer filer og krever løsepenger

Sikkerhetsselskap har funnet en løsning på det utspekulerte fenomenet.

Ondsinnet programvare tar mange former, og en av de mer utstuderte variantene vi har sett den siste tiden er de såkalte «ransomware»-programmene. Disse fungerer i korte trekk ved å kryptere filer på datamaskinen din og deretter kreve løsepenger innen en gitt tidsfrist for å gi brukeren tilgang til dekrypteringsnøkkelen.

Dersom man allerede har fått filene sine kryptert er det i utgangspunktet svært vanskelig å komme seg ut av knipen, men nå melder PC World at det finnes håp – i alle fall for én versjon av programvaren.

Har knekt «CoinVault»

Det kjente sikkerhetsselskapet Kaspersky Labs har nemlig nå lagt ut et gratis verktøy på sin hjemmeside som kan hjelpe ofre med å dekryptere filene på datamaskinen. Verktøyet er utviklet i samarbeid med den nederlandske spesialenheten National High Tech Crime Unit (NHTCU), og retter seg mot den såkalte «CoinVault»-programvaren.

CoinVault er den nye ransomware-trusselen, men det finnes nå en motgift. Foto: Kaspersky Labs

Som Kaspersky meldte på bloggen sin er CoinVault et ransomware-program som først ble oppdaget i november i fjor. NHTCU startet etterforskning av programmet og sporet etter hvert opp en en kommandoserver for CoinVault som blant annet inneholdt en database med dekrypteringsnøkler Denne informasjonen delte så enheten med Kaspersky, som i sin tur bygget dekrypteringsverktøyet.

Etterforskningen av programmet pågår ennå, og dekrypteringsverktøyet er på ingen måte komplett og garantert å fungere i hvert enkelt tilfelle. Kaspersky skriver imidlertid at flere nøkler vil bli lagt til etter hvert, slik at verktøyet forhåpentligvis vil være til hjelp for stadig flere ofre for programvaren.

Utbredt problem

Ennå har politiet ingen mistenkte i saken, men ifølge PC World har etterforskerne tro på at de vil spore opp og arrestere gjerningspersonene ganske snart, da de visstnok skal befinne seg i Nederland. Dekrypteringsverktøyet kan altså lastes ned via en egen hjemmeside som Kaspersky har opprettet for anledningen, og selskapet har også laget en manual for hvordan man går frem for å dekryptere filene.

Ransomware er blitt et ganske utbredt problem. Allerede i 2013 ble det rapportert at det såkalte «Cryptolocker»-programmet hadde rammet så mye som 250 000 Windows-baserte datamaskiner, og i fjor kom det frem at «CryptoWall» hadde infisert over 600 000 datamaskiner. I mars i år dukket det opp en ny variant av Cryptolocker som rettet seg spesifikt mot spillere, ved å blant annet låse lagringsfiler.

Det er alltid trusler på Internett: Chrome-applikasjon viste seg nylig å være et skjult spionprogram »

(Via Engadget)

Les også
Falske Windows 10-oppgraderinger kan ta over PC-en din
Les også
Kjent sikkerhetsselskap utsatt for superavansert hackerangrep
Les også
Kaprer lagringsfilene dine i spill og krever løsepenger
Les også
Utlover rekorddusør etter at hackere stjal 750 millioner kroner
Les også
– Dette er den største trusselen av sitt slag på Internett
annonse