De afgelopen paar jaar is ransomware in de lift en steeds meer computergebruikers worden hierdoor getroffen. Zodra uw systeem wordt geïnfecteerd met ransomware, codeert het al uw gegevens en houdt het voor een losgeld (meestal een paar honderd dollar).

Ransomware is winstgevend voor zijn makers en zeer verwoestend voor de gebruikers. Gelukkig hebben veel onderzoekers en beveiligingsbedrijven gratis decryptietools gemaakt om de bestanden of gegevens die zijn gecodeerd door ransomware te decoderen. Als u last heeft van ransomware, vindt u hier enkele gratis ransomware-decoderingstools die u kunnen helpen uw gegevens terug te krijgen.

Een paar dingen om te weten

1. Voordat u een ransomware-decoderingstool gebruikt, moet u ervoor zorgen dat u de infectie van uw systeem hebt verwijderd met een bekwame en up-to-date antivirus- of antimalwaresoftware. Anders kan de ransomware al uw bestanden coderen zodra u ze decodeert.

2. Er is geen universele decryptietool om de gegevens gecodeerd door ransomware te decoderen. Voordat u een ransomware-decoderingstool gebruikt, moet u dus eerst de ransomware identificeren. Eenmaal geïdentificeerd, kunt u de decoderingstool gebruiken die speciaal is ontworpen om met die ransomware om te gaan. Over het algemeen kunt u de ransomware identificeren door simpelweg te kijken naar het waarschuwingsbericht van de ransomware of de extensie van een gecodeerd bestand.

3. Elke decryptie-tool voor ransomware heeft zijn eigen instructies voor het gebruik ervan. Lees daarom de gebruikshandleiding goed door voordat u de decoderingstool gebruikt.

1. Rakhni Decryptor

Rakhni Decryptor is ontworpen door Kaspersky Lab om bestanden te versleutelen die zijn gecodeerd door enkele van de meer bekende ransomware. Deze ransomware-varianten zijn Rakhni, Agent.iih, Aura, Crysis (versie 2 en 3), Autoit, Rotor, Pletor, Lamer, Lortok, Cryptokluchen, Chimera, Democry en TeslaCrypt (versie 3 en 4). Rakhni Decryptor wordt ook bijgewerkt om bestanden te versleutelen die zijn versleuteld door Dharma ransomware.

2. WanaKiwi

De meesten zijn waarschijnlijk bekend met de recente WannaCry ransomware die zich met succes heeft verspreid naar meer dan 100 landen. WanaKiwi is gebaseerd op Wanadecrypt en biedt een eenvoudige manier om de bestanden gecodeerd door WannaCry te decoderen of te herstellen. De decryptor ondersteunt Windows XP, Windows Vista, Windows 7, Windows Server 2003 en 2008. Het nadeel is echter dat uw bestanden alleen kunnen worden hersteld als het systeem na de infectie niet opnieuw is opgestart. Als uw systeem opnieuw wordt opgestart of als het Wannacry-proces is gedood, kan WanaKiwi uw bestanden niet herstellen.

3. Rannoh Decryptor

Rannoh Decryptor is ook ontwikkeld door Kaspersky Lab. Net als Rakhni Decryptor kan Rannoh bestanden decoderen die zijn versleuteld door Rannoh, CryptXXX (versie 1, 2 en 3), Fury, Cryakl, AutoIt, Polyglot aka Marsjoke en Crybola. Kaspersky Lab heeft ook verschillende andere ransomware-decoderingstools vrijgegeven om u te helpen bij het decoderen van gegevens die zijn gecodeerd door andere ransomware. Je kunt ze hier downloaden.

4. Emsisoft Ransomware decoderingstools

Emsisoft heeft verschillende gratis ransomware-decryptietools uitgebracht om bestanden die zijn gecodeerd door enkele van de belangrijkste ransomware snel te decoderen. Deze ransomwarevarianten omvatten maar zijn niet beperkt tot BadBlock, Apocalyse, Xorist, ApocalypseVM, Stampado, Fabiansomware, Philadelphia, Al-Namrood, FenixLocker, Globe (versie 1, 2 en 3), OzozaLocker, GlobeImposter, NMoreira, CryptON, Cry128, en Amnesia (versie 1 en 2). Identificeer de ransomware waarmee u bent geïnfecteerd en download de decryptor, indien beschikbaar.

5. AVG Ransomware decoderingstools

AVG heeft ook meerdere decryptietools vrijgegeven voor ransomware zoals Apocalypse BadBlock, Bart, Crypt888, Legion, SZFLocker en TeslaCrypt. Het goede ding is dat de AVG-downloadpagina u vertelt hoe u de genoemde ransomware identificeert en u helpt bij het downloaden van de juiste decryptietool.

6. Avast Ransomware decoderingstools

Net als Emsisoft heeft Avast verschillende decryptietools voor ransomware uitgebracht. Met behulp van de meegeleverde hulpmiddelen kunt u gegevens decoderen die zijn gecodeerd door AES_NI, BTCWare, CrySiS, HiddenTear, NoobCrypt, SZFLocker, XData, Alcatraz Locker, FindZip, enz. Ga gewoon naar de downloadpagina, identificeer de ransomware met behulp van de instructies en download de decryptietool .

7. NoMoreRansom

Gezien de ernst van ransomware is een gezamenlijke campagne genaamd NoMoreRansom geïnitieerd door Intel Security, Europol, de Nationale Politie en Kaspersky Lab. Deze coalitie leidt gebruikers op en biedt gratis decoderingstools om gecodeerde gegevens te herstellen. Op het moment van schrijven heeft de NoRansomware-website meer dan 40 decryptietools die worden geleverd door verschillende beveiligingsonderzoekers, bedrijven en andere leden van de organisatie. Als u niet weet welke ransomware uw systeem heeft aangevallen, uploadt u eenvoudig twee voorbeeldbestanden van uw pc. Zodra u deze uploadt, identificeert de website de ransomware en geeft u de vereiste decryptietool op, indien beschikbaar.

Reageer hieronder op het gebruik van de bovenstaande bronnen om ransomware-decoderingstools te downloaden en versleutelde gegevens te herstellen.

Afbeelding tegoed: Christiaan Colen