Er is een nieuwe gratis tool ontwikkeld waarmee slachtoffers van de GandCrab-ransomware hun bestanden kosteloos kunnen terugkrijgen. De decryptietool is ontwikkeld door de Roemeense politie in samenwerking met politiediensten uit verschillende landen waaronder Nederland, Europol, de FBI en anti-virusbedrijf Bitdefender.
GandCrab verspreidt zich via e-mailbijlagen, ongepatchte software, besmette downloads en remote desktopverbindingen. De eerste versie van de ransomware werd in januari van dit jaar opgemerkt. Volgens Europol heeft de ransomware sinds die voor het eerst in 2018 werd ontdekt bijna 500.000 slachtoffers gemaakt. Begin deze maand waarschuwde de Nederlandse politie nog voor de ransomware.
In februari verscheen er al een decryptietool voor GandCrab. Deze tool werkte echter alleen bij de eerste versie van de ransomware. Na het verschijnen van de decryptietool ontwikkelden de criminelen achter GandCrab een nieuwe versie waarbij de decryptietool niet meer werkte. Inmiddels is GandCrab versie 5 in omloop. De nu ontwikkelde decryptietool werkt met GandCrab versies 1, 4 en 5 en is beschikbaar via het politieproject NoMoreRansom en de website van Bitdefender.
Onlangs publiceerden de GandCrab-ontwikkelaars nog verschillende decryptiesleutels voor Syrische slachtoffers van de ransomware, die zo kosteloos hun data kunnen terugkrijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.