Verschlüsselung & Datensicherheit

Windows-Tool CryptoSearch archiviert Verschlüsselungs Trojaner

Windows-Tool CryptoSearch archiviert verschlüsselte Dateien
Das Sammeln von Dateien, die von Ransomware veschlüsselt wurden übernimmt das Windows-Tool CryptoSearch

Es ist ein eifriger Sammler, das kostenlose Windows-Tool CryptoSearch. Es ist in der Lage von Erpressungs-Trojanern betroffene Dateien zu sammeln und zu archivieren. Auf einen externen Speicher gebracht kann man so auf das Entschlüsselungstool warten und dieses nach Erscheinen anwenden.

Warten auf Entschlüsselung

Betroffene müssen oft lange Zeit warten bis ein Entschlüsselungstool  bereitgestellt wird. Mit CryptoSearch besteht nun die Möglichkeit, die von Ransomware verschlüsselten Dateien zu sondieren und konzentriert zu sammeln, wie heise.de unter Berufung auf Bleepingcomputer.com berichtete. Die konzentriert gespeicherten und verschlüsselten Daten können so nach der Bereitstellung eines Entschlüsselungstools kompakt wieder hergestellt werden. Einen erfolgreichen Test mit Daten, die von TeslaCrypt 2 verschlüsselt wurden hat heise.de selbst durchgeführt. Dabei wurden die betroffenen Dateien gefunden und auf eine externe Festplatte verschoben.

Laut bleepingcomputer.com stammt das Tool CryptoSearch vom Sicherheitsforscher Michael Gillespie, der auch als Autor des Portals ID-Ransomware bekannt ist. Über dieses Portal ist es möglich Verschlüsselungs-Trojaner zu identifizieren. Das ist auch die Basis auf der CryptoSearch seine Ransomware-Definitionen bekommt. Neben der Online-Aktualisierung kann man das Tool auch offline via Bin-Datei auf den aktuellen Stand bringen.

Der Sicherheitsforscher Michael Gillespie hat ein neues Windows-Tool entwickelt, das Opfern von Ransomware-Infektionen helfen soll, Bildquelle: bleepincomputer.com.
Der Sicherheitsforscher Michael Gillespie hat ein neues Windows-Tool entwickelt, das Opfern von Ransomware-Infektionen helfen soll, Bildquelle: bleepincomputer.com.

Datenerkennung von 240 Erpressungs-Trojanern

Mit CryptoSearch können aktuell Daten von 240 Erpressungs-Trojanern erkannt werden. Benötigt werden dazu:

  • der Name der Ransomware
  • die Namenserweiterung von betroffenen Dateien oder
  • deren HEX-Muster im Tool

CryptoSearch kann nach Erhalt der Informationen einen Ordner oder aber auch den kompletten PC durchsuchen.

Kostenloses Tool und Support-Forum

Das Tool steht kostenlos zum Download bereit. Im Support-Forum auf Bleepingcomputer.com kann man etwaige Probleme mit anderen Nutzern diskutieren, so heise.de

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben