Hopp til navigasjon Hopp til innhold
Eksperter advarer mot å betale løspengene som de kriminelle krever med sin programvare. Nå har Kaspersky lansert et verktøy som skal gjøre det lettere å fjerne CoinVault, som er en slik programvare. (Ill.: Kaspersky)

Rammet av virus som kidnapper PC-en? Nå vil Kaspersky hjelpe deg

Vil sette en stopper for CoinVault.

Har du fått en e-post av en prins et eller annet sted i verden, og åpnet et vedlegg som visstnok skulle inneholde en kontrakt som ville gi deg masse penger?

Vel, man skal ikke være for rask med å dømme noen for å gjøre slike feil, men sjansen for at man er lurt hvis man har gjort noe slikt, er rimelig stor.

De færreste går nok på slike svindelforsøk, men for noen er det bare et klikk for mye som skal til før hele maskinen går i lås.

Kidnapper PC-en

Såkalt ransomware er ondsinnet programvare som «kidnapper» PC-en din, og som krever «løsepenger» for å gi seg.

Les også: Holder Apple-produkter som gisler

De som krever disse løsepengene får det ofte til å virke som en legitim greie også. For eksempel kan man bli bedt om å betale en sum for å åpne tilgang til filer som er låst, og man kan finne på å gjøre det fordi man tror at de som krever pengene bare vil hjelpe.

Kaspersky er klar over denne problematikken, og har nå lansert et verktøy som skal hjelpe personer som er rammet av et ransomware, eller kidnappingsprogramvare om du vil.

Verktøyet skal fungere for å bli kvitt CoinVault, en type ransomware som har infisert Windows-maskiner siden november i fjor. 

Les også: Nesten 1 million falske apper vil infisere mobilen din

Fant løsekoder i programvaren

Det sikkerhetsselskapet har gjort, er å lage et verktøy bestående av en rekke løsekoder – koder som ransomware ofte krever for at maskinen skal «låses» opp.

Disse kodene har selskapet fått tak i fra The Netherland’s National High Tech Crime Unit (NHTCU). Denne organisasjonen fant nemlig disse kodene da de analyserte CoinVault og mekanismene bak det.

Ved å hente ut disse løsekodene kunne Kaspersky lage et verktøy som gjør at programvaren blir brukt mot seg selv.

Verktøyet har fått navnet Noransomware decryption tool og kan lastes ned gratis. Det er ikke feilfritt enda, og de har ikke tilgang til alle kodene på nåværende tidspunkt. Men før du betaler store summer til de kriminelle, er det i hvert fall verdt et forsøk.

Kilde:
PCWorld

Stikkord: gisselvare, Kaspersky, Ransomware