Ransomware-Bestimmung anhand des Briefs und der verschlüsselten Dateien
Ransomware hinterlässt zwei Dinge, an denen man sie erkennt: einen Brief, der Geld verlangt, und eine Endung, die an jede angefasste Datei gehängt wurde. Dieses Werkzeug gleicht beides mit Familien ab, die von Zscaler ThreatLabz, von Europols No More Ransom und von Emsisoft dokumentiert sind, und beantwortet dann die Frage, auf die es ankommt — ob für diese Familie ein kostenloser Entschlüssler erschienen ist. Wo ja, führt der Link zur Originalquelle und sonst nirgendwohin.
Den Erpresserbrief, eine verschlüsselte Datei oder beides. Nennt der Brief die Familie, genügt schon dieser Name allein.
Bei jedem Kandidaten steht, welches Merkmal ihn gefunden hat. Ein Merkmal, das mehrere Familien teilen, erscheint als mehrere Kandidaten, nicht als eine Antwort.
Gibt es einen kostenlosen, führt der Link zu No More Ransom oder Emsisoft — und nirgendwo sonst.