Ransomware-Liste inkl. Decryptor (zum Entschlüsseln)

Von , | Letzte Aktualisierung: 15.05.2021 (Changelog)
Mit unserer Ransomware-Liste können Sie Ransomware-Trojaner identifizieren und gegebenenfalls entschlüsseln. Ist ein Entschlüsselungs­progamm verfügbar, liefern wir Ihnen das passendes Programm zum Download.

Ransomware
Ransomware
Über kaum eine andere Bedrohung der Computersicherheit wurde in den vergangenen Jahren so häufig berichtet wie über Ransomware bzw. Erpressungstrojaner. Ransomware-Trojaner verschlüsseln das komplette Computersystem. Für die Freigabe des Rechners soll dann - vorzugsweise über anonyme Zahlungsmittel wie Bitcoin - ein Betrag von meist mehreren Hundert Euro gezahlt werden. Sehr oft bleibt der PC auch dann vom Trojaner befallen und gesperrt, wenn tatsächlich bezahlt wird.

Unsere Liste ↓ enthält aktuell 451 Ransomware-Varianten und dokumentiert die jeweils verwendeten Dateierweiterungen + Lösegeldforderungen. Soweit verfügbar, gibt es Links zu Decryptor (zum Entschlüsseln).

Um Ransomware identifizieren zu können, benötigen Sie zwei Dinge: den Dateinamen der Lösegeldforderung (z. B. HELP_DECRYPT.TXT), sowie die Dateiendung der verschlüsselten Dateien (z.B. .encrypt). Die häufigsten Fragen ↓ zum Thema Ransomware beantworten wir weiter unten.

Ransomware entschlüsseln: Liste mit Entschlüsselungstools

Wichtig: Bevor man entschlossen, aber halbwissend zur Selbsthilfe schreitet und den Ransomware-Schaden womöglich noch vergrößert, sollte man eine Datensicherung der verschlüsselten Dateien anlegen.
Ransomware Dateiendungen Lösegeldforderung Merkmale Ver­schlüs­selung Decryptor
$ ucyLocker .WINDOWS READ_IT.txt
.CryptoHasYou. .enc YOUR_FILES_ARE_LOCKED.txt AES (256)
010001 .010001 tmpsfn_as.txt 500 $ Lösegeld in Bitcoin. E-Mail-Adresse: jduy3jd87dhs@grr.la AES
05250lock .random(5) XXXXXXXX-FILES ENCRYPTED.txt
-FILES ENCRYPTED.txt
E-Mail-Adressen: 05250lock@tutamail.com 05250lock@protonmail.com 05250lock@tutamail.como 05250lock@tutamail.como AES
0kilobypt
777 .777 read_this_file.txt Lösegeld: 500 Dollar oder 1500 Dollar XOR Emsisoft Decrypter
7ev3n .R4A
.R5A
FILES_BACK.txt Ändert das Desktop-Hintergrundbild 7ev3n Decoder
7h9r .7h9r README_.TXT 7h9r341@gmail.com AES
7zipper .7zipper Saiba como recuperar seus arquivos.txt zipper@email.tg
8lock8 .8lock8 READ_IT.txt Basiert auf HiddenTear AES (256) HT Bruteforcer
AAC Ransomware .aac Learn how to recover your files.txt contatoaac@vpn.tg
AESMewLocker AESMew .locked READ_IT.txt CONTACT_ME.AESMew@pm.me AES
AES_NI .aes_ni
.aes256
.aes_ni_0day
!!! READ THIS - IMPORTANT !!!.txt AES (256) Avast Decryption Tool
AiraCrop ._AiraCropEncrypted How to decrypt your files.txt
Al-Namrood .unavailable
.disappeared
How to decrypt your files.txt Emsisoft Decrypter
Alcatraz Locker .Alcatraz ransomed.html AES (256) + Base64 Avast Decryption Tool
Alfa Ransomware .bin README HOW TO DECRYPT Vom Hersteller der Cerber-Ransomware
Alma Ransomware Unlock_files_randomx5.html AES (128)
Alpha Ransomware .encrypt Read Me (How Decrypt)! Eine neue Version der TeslaCrypt-Ransomware. Lösegeld: 500 Dollar AES (256) Bleepingcomputer Decrypter (Alpha Decrypter)
Alphabet Verschlüsselt keine Dateien / liefert Ihnen den Schlüssel
AMBA .amba
.R5A
READ_ (Russisch)
Amnesia .amnesia
.CRYPTBOSS
.01
.02
HOW TO RECOVER ENCRYPTED FILES.TXT s1an1er111@protonmail.com Emsisoft Decrypter
AnDROid .android Kaspersky Decrypter
Angela Merkel .angelamerkel
AngleWare .AngleWare READ_ME.txt
Angry Duck .adk Fordert 10 BTC
Annabelle .ANNABELLE AES (256) Bitdefender Decrypt Tool
Anony
Anti-DDos .f*cked Bleepingcomputer Decrypter (Stupid Decryptor)
Anubis .coded Decryption Instructions.txt EDA2 AES (256)
Apocalypse .encrypted
.SecureCrypted
.FuckYourDat
.How_To_Decrypt.txt decryptionservice@mail.ru recoveryhelp@bk.ru Emsisoft Decrypter
ApocalypseVM .encrypted
.locked
.FuckYourData
.Encryptedfile
.SecureCrypted
.How_To_Get_Back.txt Die Ransomware nutzt VMprotect Emsisoft Decrypter
ASN1 !!!!!readme!!!!!.htm
Aura Rakhni erstellt die Datei exit.hhr.oshit, die ein verschlüsseltes Kennwort enthält Kaspersky Decrypter
Aurora .aurora
.animus
.ONI
.Nano
.cryptoid
.peekaboo
.isolated
.infected
.locked
.veracrypt
.masked
.crypton
.coronolock
.bukyak
.serpom
.systems32x
Emsisoft Decrypter
AutoIt Kaspersky Decrypter
AutoLocky .locky
.locked
info.txt
info.html
Programmiersprache AutoIt. Lösegeld: 0,75 Bitcoins AES (128) Emsisoft Decrypter
Aw3s0m3Sc0t7 .enc
BadBlock Help Decrypt.html Fügt verschlüsselten Dateien keine Erweiterung hinzu RSA Emsisoft Decrypter
BadEncript .bript More.html
BaksoCrypt .adr Basiert auf my-Little-Ransomware
Bandarchor Dateien werden teilweise verschlüsselt AES (256) Emsisoft Decrypter
BarRax .BarRax Basiert auf HiddenTear BarRax Decryptor
Bart .bart.zip recover.txt
recover.bmp
AES (256) Avast Decryption Tool
BigBobRoss .encryptedALL
.djvu
.obfuscated
.cheetah
Read Me.txt RobSmithMba@protonmail.com support@robsmithmba.com AES (128) Avast Decryption Tool
BitCryptor .clf Neue CoinVault Variante Kaspersky Decrypter
BitKangaroo .bitkangaroo Bleepingcomputer Decrypter (BitKangaroo Decrypter)
BitStak .bitstak Bleepingcomputer Decrypter (BitStak Decrypter)
BlackShades Crypter .Silent Hacked_Read_me_to-decrypt_files.html
YourID.txt
AES (256)
Blocatto .blocatto Basiert auf HiddenTear AES (256)
Booyah .bitstak
Brazilian .lock MENSAGEM.txt Basiert auf EDA2 AES (256)
Brazilian Globe HOW_OPEN_FILES.html
BrLock .lock AES
Browlock .lock keine lokale Verschlüsselung, gesperrter Browser
BTCWare .btcware
.cryptobyte
.cryptowin
.theva
.onyon
#_HOW_TO_FIX_!.hta Verwandt mit / neue Version von CryptXXX RC4
AES (192)
Avast Decryption Tool
Bucbi .lock #_HOW_TO_FIX_!.hta Ändert keine Dateinamen GOST
BuyUnlockCode BUYUNLOCKCODE.txt Löscht keine Schattenkopien
Calvo .[seamoon@criptext.com].CALVO info.txt
info.hta
cusapool@firemail.cc seamoon@tutanota.com seamoon@criptext.com
Central Security Treatment Organization .cry !Recovery_[random_chars].html
!Recovery_[random_chars].txt
Cerber 1 .cerber # DECRYPT MY FILES #.html
# DECRYPT MY FILES #.txt
# DECRYPT MY FILES #.vbs
AES Trend Micro File Decryptor
Cerber 2 .cerber2 Spricht mit den Opfern und ändert das Desktop-Hintergrundbild
Cerber 3 .cerber3 # HELP DECRYPT #.txt Spricht mit den Opfern
CerberTear
CheckMail7 .checkmail7@protonmail.com Emsisoft Decrypter
Chernolocker .CHERNOLOCKER
.djvu
.obfuscated
.cheetah
filelocker@protonmail.ch AES (256) Emsisoft Decrypter
Chimera .crypt YOUR_FILES_ARE_ENCRYPTED.HTML
YOUR_FILES_ARE_ENCRYPTED.TXT
Kaspersky Decrypter
CHIP .CHIP
.DALE
CHIP_FILES.txt
DALE_FILES.TXT
Click Me Game
Clock Verschlüsselt nichts
CloudSword Warning警告.html
Cockblocker .hannah
CoinVault .clf wallpaper.jpg Base64 + String Re­pla­ce­ment Kaspersky Decrypter
Coms .[golbnaty@aol.com].coms FILES ENCRYPTED.txt Basiert auf der Ransomware Dharma, golbnaty@aol.com
Coverton .coverton
.enigma
.czvxce
!!!-WARNING-!!!.html
!!!-WARNING-!!!.txt
AES (256)
Creeper .rag2hdst
.creeper
.cripper
DECRIPT_Files.txt Bezahlung per Monero Mail-Adresse: skgrhk2118@tutanota.com AES (CBC)
Crptxxx .crptxxx HOW_TO_FIX_!.txt Verwendet den UAC-Bypass von @enigma0x3
Cryaki .{CRYPTENDBLACKDC} Kaspersky Decrypter
Crybola Kaspersky Decrypter
CryFile .criptiko
.criptoko
.criptokod
.cripttt
.aga
SHTODELATVAM.txt
Instructionaga.txt
CryLocker .cry !Recovery_[random_chars].html
!Recovery_[random_chars].txt
Identifiziert Opferstandorte mit der Google Maps API
CrypBoss .crypt Mail-Adresse: @dr.com Emsisoft Decrypter
CrypMIC README.TXT
README.HTML
README.BMP
CryptXXX clone/spinoff AES (256)
Crypt32 AES (256) Emsisoft Decrypter
Crypt38 .crypt38 AES Bleepingcomputer Decrypter (Crypt38 Keygen)
Crypt888 Lock. Lösegeldforderung per Bildschirmhintergrund AES Microcop Decryptor
CryptConsole How decrypt files.hta Gibt sich als Globe Ransomware aus. Verschlüsselt die Dateien nicht. CryptConsole Decrypter
Crypter Verschlüsselt die Dateien nicht wirklich, sondern benennt sie lediglich um.
CryptFIle2 .CRYPTOSHIELD
.rdmk
.lesli
.scl
.code
.rmd
.rscl
RSA Avast Decryption Tool
CryptInfinite .crinf ReadDecryptFilesHere.txt Emsisoft Decrypter
Crypto Ransomeware
CryptoBit .crinf OKSOWATHAPPENDTOYOURFILES.TXT AES & RSA
CryptoBlock RaaS
CryptoDefense .crinf HOW_DECRYPT.TXT
HOW_DECRYPT.HTML
HOW_DECRYPT.URL
Emsisoft Decrypter
CryptoDevil .devil
CryptoFinancial
CryptoFortress READ IF YOU WANT YOUR FILES BACK.html Verschlüsselt 50% einer Datei. Maximale Dateigröße: 5 MB AES (256)
RSA (1024)
CryptoGraphic Locker wallpaper.jpg AES (128)
CryptoHasYou .enc YOUR_FILES_ARE_LOCKED Der Entschlüsselungs-Preis erhöht sich alle 3 Tage um 150 Dollar AES (256)
CryptoHost Verbreitung per µ-Torrent-Client AES (256) (RAR Im­ple­men­tie­rung) Passwort Generator
CryptoJoker README!!!.txt
GetYouFiles.txt
crjoker.html
AES (256)
CryptoLocker RSA (2048) Kaspersky Decrypter
CryptoLocker 1.0.0
CryptoLocker 5.1
CryptoLuck / YafunnLocker .[victim_id]_luck @WARNING_FILES_ARE_ENCRYPTED.[victim_id].txt. AES (256)
CryptoMix HELP_YOUR_FILES.html (CryptXXX)
HELP_YOUR_FILES.txt (CryptoWall 3.0, 4.0)
RSA (2048) Avast Decryption Tool
CryptON .id-_locked
.id-_locked_by_krec
.id-_locked_by_perfect
.id-_x3m
.id-_r9oj
.id-_garryweber@protonmail.ch
.id-_steaveiwalker@india.com_
.id-_julia.crown@india.com_
.id-_tom.cruz@india.com_
.id-_CarlosBoltehero@india.com_
.id-_maria.lopez1@india.com_
RSA
AES (256)
SHA (256)
Emsisoft Decrypter
Cryptorium .ENC Benennt Dateien nur um und verschlüsselt sie nicht
CryptoRoger !Where_are_my_files!.html AES
CryptoShadow .doomed LEER_INMEDIATAMENTE.txt
CryptoShield .CRYPTOSHIELD
.rdmk
.lesli
.scl
.code
.rmd
.rscl
.MOLE
# RESTORING FILES #.HTML
# RESTORING FILES #.TXT
CryptoMix Variante AES (256)
ROT-13
Avast Decryption Tool
CryptoShocker ATTENTION.url AES
CryptoTor Locker2115 HOW TO DECRYPT FILES.txt AES Decryption Anleitung
CryptoTrooper AES
CryptoWall 1 DECRYPT_INSTRUCTION.HTML
DECRYPT_INSTRUCTION.TXT
DECRYPT_INSTRUCTION.URL
INSTALL_TOR.URL
CryptoWall 2 HELP_DECRYPT.TXT
HELP_DECRYPT.PNG
HELP_DECRYPT.URL
HELP_DECRYPT.HTML
CryptoWall 3 HELP_DECRYPT.TXT
HELP_DECRYPT.PNG
HELP_DECRYPT.URL
HELP_DECRYPT.HTML
CryptoWall 4 HELP_YOUR_FILES.HTML
HELP_YOUR_FILES.PNG
CryptoWire AES (256)
CryptXXX .crypt de_crypt_readme.bmp
de_crypt_readme.txt
de_crypt_readme.html
Kaspersky Decrypter
CryptXXX 2.0 .crypt personal-ID.txt
personal-ID.html
personal-ID.bmp
Kaspersky Decrypter
CryptXXX 3.0 .crypt
.cryp1
.crypz
.cryptz
Kaspersky Decrypter
CryptXXX 3.1 .cryp1 Kaspersky Decrypter
CryPy .cry README_FOR_DECRYPT.txt AES
CrySiS .crysis
.crypt
.xtbl
Eset CrySiS Decryptor
CTB-Faker
CTB-Locker .ctbl AllFilesAreLocked-user_id-.bmp
DecryptAllFiles-user_id-.txt
(random).html
Zufällige Dateierweiterungen RSA (2048)
CTB-Locker WEB AES (256)
Cute Ransomware .已加密
.encrypted
Your files encrypted by our friends !!! .txt Basiert auf my-Little-Ransomware AES (128) CuteRansomware Decryptor
Cyber SpLiTTer Vbs Basiert auf HiddenTear
Cyborg .petra
.EncryptedcFilePaycToGetBack
.Cyborg1
.LockIt
Cyborg_DECRYPT.txt AES (256) Emsisoft Decrypter
Damage .damage Geschrieben in Delphi SHA-1
Blowfish
Emsisoft Decrypter
Darkside [victim's_ID].[filetype] README.[victim's_ID].TXT Salsa20 Bitdefender Decrypter
Deadly for a Good Purpose
Death Bitches .locked READ_IT.txt
DEDCryptor .ded Basiert auf EDA2 AES (256)
Demo .encrypted HELP_YOUR_FILES.txt Verschlüsselt nur .jpg-Dateien
Depsex .Locked-by-Mafia READ_ME.txt Basiert auf HiddenTear
DeriaLock .deria unlock-everybody.txt "Unlock All" Anleitung
DetoxCrypto AES
Dharma .dharma
.oral
.urs
wallet
.zzzzz
.adobe
README.txt
README.jpg
Info.hta
CrySiS Variante Kaspersky Decrypter
DirtyDecrypt Emsisoft Decrypter
DMALocker cryptinfo.txt
decrypting.txt
start.txt
Die verschlüsselten Dateien enthalten die folgenden Präfixe: Version 1: ABCXYZ11 Version 2: !DMALOCK Version 3: !DMALOCK3.0 Version 4: !DMALOCK4.0 AES (256)
Version 2-4 auch RSA
Emsisoft Decrypter
DMALocker 3.0 AES (256) Emsisoft Decrypter
DNRansomware .fucked Code zum entschlüsseln: 83KYG9NW-3K39V-2T3HJ-93F3Q-GT
Domino .domino README_TO_RECURE_YOUR_FILES.txt Basiert auf Hidden Tear AES (256)
Donald Trump .ENCRYPTED AES
DoNotChange .id-7ES642406.cry
.Do_not_change_the_filename
HOW TO DECODE FILES!!!.txt
КАК РАСШИФРОВАТЬ ФАЙЛЫ!!!.txt
AES (128)
DummyLocker .dCrypt
DXXD .dxxd ReadMe.TxT Trend Micro File Decryptor
DynA-Crypt .crypt
EdgeLocker .edgel
EduCrypt .isis
.locked
README.txt Basiert auf Hidden Tear
EiTest .crypted
El-Polocker .ha3 qwer.html
qwer2.html
locked.bmp
Encoder.xxxx Instructions.html Coded in GO
EncrypTile Decrypt_[victim's_id].txt
Decrypt_[victim's_id].html
Decrypt_[victim's_id].bmp
How to buy bitcoin_[victim's_id].txt
deposithere@e-mail.ph AES Avast Decryption Tool
encryptoJJS .enc How to recover.enc
Enigma .enigma enigma.hta
enigma_encr.txt
AES (128)
Enjey Basiert auf RemindMe
EnkripsiPC .fucked Das Verschlüsselungs-Passwort basiert auf dem Computernamen
Erebus README.HTML AES
Everbe .insane
.DUESCRYPT
.deuscrypt
.Tornado
.twist
.everbe
.embrace
.pain
.volcano
Decrypter
Evil .file0locked
.evillock
In Javascript programmiert
Exotic .exotic Verschlüsselt auch ausführbare Dateien AES (128)
EyLamo Ransomware READ_IT.txt Verlangt ein Lösegeld von 0,5 BTC AES
EZDZ Ransomware .EZDZ
.help
.chch
HELP_PC.EZDZ-REMOVE.txt
READ_ME.TXT
squadhack@email.tg
Fabiansomware .encrypted How_To_Decrypt.txt Emsisoft Decrypter
FabSysCrypto Basiert auf HiddenTear
Fadesoft
Fairware Attackiert Linux O.S.
Fakben .locked READ ME FOR DECRYPT.txt Basiert auf Hidden Tear
Fake CryptoLocker .cryptolocker
FakeGlobe aka GlobeImposter .crypt HOW_OPEN_FILES.hta Emsisoft Decrypter
Fantom .fantom
.comrade
DECRYPT_YOUR_FILES.HTML
RESTORE-FILES![id]
Basiert auf EDA2 AES (128)
FenixLocker .FenixIloveyou!! Help to decrypt.txt Emsisoft Decrypter
FILE FROZR RaaS
FileLocker .ENCR
FindZip .crypt DECRYPT.txt
HOW_TO_DECRYPT.txt
README.txt
Avast Decryption Tool
FireCrypt .firecrypt [random_chars]-READ_ME.html AES (256)
Flyper .locked Basiert auf EDA2 / HiddenTear
Fonco Mailkontakt: safefiles32@mail.ru
FortuneCookie
Free-Freedom .madebyadam Code zur Entschlüsselung lautet: adam or adamdude9
FSociety .fs0ciety
.dll
fs0ciety.html
DECRYPT_YOUR_FILES.HTML
Basiert auf EDA2 und auf RemindMe
Fury Kaspersky Decrypter
GandCrab .GDCB
.CRAB
.KRAB
.%RandomLetters%
GDCB-DECRYPT.txt
CRAB-DECRYPT.txt
KRAB_DECRYPT.txt
%RandomLetters%-DECRYPT.txt
%RandomLetters%-MANUAL.txt
Avast Decryption Tool
Geneve DECRYPT.html Zufällige Dateiendung AES (256)
RSA (2048)
GetCrypt # DECRYPT MY FILES #.txt Hängt eine zufällige 4-Zeichen-Erweiterung an Dateien an. Emsisoft Decrypter
GhostCrypt .Z81928819 AES (256) Bleepingcomputer Decrypter (GhostCrypt Decrypter)
Gingerbread
Globe v1 .purge How to restore files.hta Blowfish Trend Micro File Decryptor
Globe v2 .lovewindows
.openforyou@india.com
Blowfish Trend Micro File Decryptor
Globe v3 .[random].blt
.[random].encrypted
.[random].raid10
.[mia.kokers@aol.com
.[random].globe
.unlockvt@india.com
.rescuers@india.com.3392cYAn548QZeUf
.lock
.locked
.decrypt2017
.hnumkhotep
RC4
AES (256)
Emsisoft Decrypter
GNL Locker .locked UNLOCK_FILES_INSTRUCTIONS.html AES (256)
GOG .L0CKED DecryptFile.txt
Gomasom .crypt Mail-Adresse im Dateinamen Emsisoft Decrypter
Goopic Your files have been crypted.html
Gopher OS X ransomware (PoC)
Gremit .rnsmwr
Guster .locked
Hacked .encrypted
.payrmts
.locked
.Locked
Jigsaw Ransomware Variante
Hakbit AES (256) Emsisoft Decrypter
HappyDayzz 3DES
AES (128)
AES (192)
AES (256)
DES
RC2
RC4
Harasom Emsisoft Decrypter
HDDCryptor Verwendet diskcryptor.net für die vollständige Festplatten-Verschlüsselung
Heimdall File marker: Heimdall--- AES (128)
CBC
Help_dcfile .XXX help_dcfile.txt
Herbst .herbst
Hermes DECRYPT_INFORMATION.html
UNIQUE_ID_DO_NOT_REMOVE
AES
Hi Buddy! .cry AES (256)
HiddenTear .locked
.34xxx
.bloccato
.BUGSECCCC
.Hollycrypt
.lock
.saeid
.unlockit
.razy
.mecpt
.monstro
.lok
.암호화됨
.8lock8
.fucked
.flyper
.kratos
.drypted
.CAZZO
.doomed
READ_IT.txt
MSG_FROM_SITULA.txt
DECRYPT_YOUR_FILES.HTML
AES (256) Avast Decryption Tool
Hitler Löscht Dateien
HKCrypt .hacked @readme_English.txt
How_to_decrypt_files.txt
RSA (4096) Emsisoft Decrypter
HolyCrypt AES
HTCryptor Enthält eine Funktion zur Deaktivierung der Windows-Firewall
Hucky .locky _Adatok_visszaallitasahoz_utasitasok.txt
_locky_recover_instructions.txt
Basiert auf Locky AES
RSA
HydraCrypt README_DECRYPT_HYRDA_ID_[ID number].txt CrypBoss Familie Emsisoft Decrypter
IFN643
iLock
iLockLight .crime
ImS00rry README Das Opfer wird gebeten, die Kriminellen über Telegramm (@Ims00rybot) zu kontaktieren. Fügt keine Erweiterung hinzu. AES (128) Emsisoft Decrypter
InsaneCrypt .[everbe@airmail.cc]
.everbe
.embrace
.pain
!=How_recovery_files=!.txt Everbe Decryptor
International Police Association %Temp%-random-.bmp Bleepingcomputer Decrypter (StopPirates Decrypter)
iRansom .Locked
Jack.Pot
JagerDecryptor !ENC Important_Read_Me.html Dateinamen werden vorangestellt
JapanLocker
JavaLocker .javalocker DES Emsisoft Decrypter
Jeiphoos
Jhon Woddy .killedXXX Der selbe Code wie bei der der DNRansomware. Sperrbildschirm-Kennwort lautet: M3VZ>5BwGGVVH Bleepingcomputer Decrypter (DoNotOpen Decrypter)
Jigsaw .kkk
.btc
.gws
.J
.encrypted
.porno
.payransom
.pornoransom
.epic
.xyz
.encrypted
.payb
.payb
.pays
.payms
.paymds
,paymts
.payrms
.payrmts
.paymrts
.paybtcs
.fun
.hush
.uk-dealer@sigaint.org
.fucked
AES (256) Avast Decryption Tool
Job Crypter .locked
.css
Comment débloquer mes fichiers.txt
Readme.txt
3DES
JohnyCryptor
Juicy Lemon .id-{number}_maestro@pizzacrypts.info Juicy Lemon Decryptor
Kaandsona .kencf
Kangaroo .crypted_file filename.Instructions_Data_Recovery.txt Von den Entwicklern hinter der Apokalypse Ransomware, Fabiansomware und Esmeralda
Karma .karma # DECRYPT MY FILES #.html
# DECRYPT MY FILES #.txt
Gibt vor, das Windows-Programm Windows-TuneUp zu sein AES
Karmen .grt RaaS, basiert auf HiddenTear
Kasiski .[KASISKI] INSTRUCCIONES.txt
KawaiiLocker How Decrypt Files.txt Kawaii Decrypter
KeRanger .encrypted OS X Ransomware AES Anleitung
KeyBTC keybtc@inbox_com DECRYPT_YOUR_FILES.txt
READ.txt
readme.txt
Emsisoft Decrypter
KEYHolder how_decrypt.gif
how_decrypt.html
tuyuljahat@hotmail.com
KillDisk AES (256)
KillerLocker .rip Möglicherweise ein portugiesischer Entwickler
KimcilWare .kimcilware
.locked
Infiziert Webseiten AES
Kirk .Kirked RANSOM_NOTE.txt Bezahlung in Monero
KokoKrypt .kokolocker AES (256) Emsisoft Decrypter
Koolova Italienischer Text, der es nur auf den Ordner "Test" auf dem Desktop des Benutzers abzielt
Korean .암호화됨 ReadMe.txt Basiert auf HiddenTear AES (256)
Kostya .kostya
Kozy.Jozy .31392E30362E32303136_[ID-KEY]_LSBJ1 w.jpg RSA (2048)
Kraken .kraken _HELP_YOUR_FILES.html
KratosCrypt .kratos README_ALL.html
KRider .kr3
KryptoLocker KryptoLocker_README.txt AES (256)
LambdaLocker .lambda_l0cked
.MyChemicalRomance4EVER
READ_IT.hTmL Python Ransomware AES (256) Avast Decryption Tool
LanRan @__help__@ Variante der Open-Source Ransomware MyLittleRansomware
LeChiffre .LeChiffre How to decrypt LeChiffre files.html Mail-Adresse: decrypt.my.files@gmail.com Emsisoft Decrypter
Legion ._23-06-2016-20-27-23_$f_tactics@aol.com$.legion
.$centurion_legion@aol.com$.cbf
Ändert das Desktop-Hintergrundbild Avast Decryption Tool
Lick .Licked RANSOM_NOTE.txt Variant of Kirk
Linux.Encoder Linux Ransomware Bitdefender Anleitung
LK Encryption Basiert auf HiddenTear
LLTP Locker .ENCRYPTED_BY_LLTP
.ENCRYPTED_BY_LLTPp
LEAME.txt Zielgruppe: Spanisch sprechende Opfer AES (256)
Lock93 .lock93
LockCrypt .lock ReadMe.TxT
Locked-In RESTORE_CORUPTED_FILES.HTML Basiert auf RemindMe Anleitung
Locker Ändert den Dateityp nicht Locker Unlocker
LockerAdmin .$$$ readme.txt AES
LockLock .locklock READ_ME.TXT AES (256)
Locky .locky
.zepto
_Locky_recover_instructions.txt
_Locky_recover_instructions.bmp
_HELP_instructions.txt
_HELP_instructions.bmp
AES (128)
Lomix Basiert auf die Open-Source Ransomware CryptoWire
Lortok .crime
LowLevel04 oor.
M4N1F3STO Verschlüsselt nicht. Freischaltcode: suckmydicknigga
Mabouia OS X ransomware (PoC)
MacAndChess Basiert auf HiddenTear
Magic .magic DECRYPT_ReadMe1.TXT
DECRYPT_ReadMe.TXT
Basiert auf EDA2 AES (256)
MaktubLocker _DECRYPT_INFO_[extension pattern].html AES (256)
RSA (2048)
Mammon .[mammon0503@tutanota.com].mammon readme-warning.txt mammon0503@tutanota.com mammon0503@protonmail.com samsung00700@tutanota.com pecunia0318@goat.si
Marlboro .oops _HELP_Recover_Files_.html XOR Emsisoft Decrypter
MarsJoke .a19
.ap19
!!! Readme For Decrypt !!!.txt
ReadMeFilesDecrypt!!!.txt
Kaspersky Anleitung
MasterBuster CreatesReadThisFileImportant.txt
Matrix [5 numbers]-MATRIX-README.RTF GnuPG
Meister Hat Französische Nutzer im Visier
Merry X-Mas! .PEGS1
.MRCR1
.RARE1
.MERRY
.RMCM1
YOUR_FILES_ARE_DEAD.HTA
MERRY_I_LOVE_YOU_BRUCE.HTA
Geschrieben in Delphi Emsisoft Decrypter
Meteoritan where_are_your_files.txt
readme_your_files_have_been_encrypted.txt
MIRCOP Lock. Lösegeldforderung per Bildschirmhintergrund Microcop Decryptor
MireWare .fucked
.fuck
READ_IT.txt AES (256)
Mischa .3P7m
.arpT
.eQTz
.3RNu
YOUR_FILES_ARE_ENCRYPTED.HTML
YOUR_FILES_ARE_ENCRYPTED.TXT
MM Locker .locked READ_IT.txt AES (256)
Mobef .KEYZ
.KEYH0LES
4-14-2116-INFECTION.TXT
IMPORTANT.README
Mole .mole
.mole02
INSTRUCTION_FOR_HELPING_FILE_RECOVERY.TXT Mole02 Decryptor
Monument
MOTD .enc motd.txt
MSN CryptoLocker RESTORE_YOUR_FILES.txt
N-Splitter .кибер разветвитель Russische Koolova-Variante
n1n1n1 decrypt explanations.html Filemaker: "333333333333"
Nagini
NanoLocker ATTENTION.RTF Ändert den Dateityp nicht AES (256)
RSA
NanoLocker Decrypter
Nefilim .BENTLEY
.NEFILIM
NEFILIM-DECRYPT.txt
BENTLEY-HELP.txt
E-Mail Adressen: jamesgonzaleswork1972@protonmail.com, pretty_hardjob2881@mail.com, dprworkjessiaeye1955@tutanota.com AES (128)
RSA (2048)
Nemucod .crypted Decrypted.txt 7zip (a0.exe)-Variante kann nicht entschlüsselt werden. Verschlüsselt die ersten 2048 Bytes XOR(255)
7zip
Emsisoft Decrypter
Netix AES (256)
New Zeoticus 2.0 .pandora
[random_string].outsourse@tutanota.com.2020END
pandoraREADME.html
README.html
Ändert den Desktophintergrund. E-Mail-Adressen: outsourse@tutanota.com outsourse@cock.li
Nhtnwcuf !_RECOVERY_HELP_!.txt
HELP_ME_PLEASE.txt
Verschlüsselt die Dateien nicht. Die Dateien werden zerstört
Nitro Ransomware .givemenitro Das Hintergrundbild ändert sich und zeigt ein wütendes Discord-Logo. Fordert einen Discord Nitro-Geschenkcode.
NMoreira .maktub
.__AiraCropEncrypted!
.aac
Recupere seus arquivos. Leia-me!.txt
Learn how to recover your files.txt
RSA
AES (256)
Emsisoft Decrypter
NoobCrypt ransomed.html Avast Decryption Tool
Nuke .nuclear55 !!_RECOVERY_instructions_!!.html
!!_RECOVERY_instructions_!!.txt
AES
Nullbyte _nullbyte Bleepingcomputer Decrypter (NullByte Decrypter)
Ocelot Verschlüsselt nichts
ODCODC .odcodc XOR Bleepingcomputer Decrypter (ODCODC Decoder)
Offline ransomware .cbf desk.bmp
desk.jpg
.777 E-Mail Adresse Kaspersky Decrypter
OMG! Ransomware .LOL!
.OMG!
how to get data.txt
Onyx Georgische Ransomware
Operation Global III Decryption Tool
Owl dummy_file.encrypted log.txt
OzozaLocker .Locked HOW TO DECRYPT YOU FILES.txt Emsisoft Decrypter
PadCrypt .padcrypt IMPORTANT READ ME.txt
File Decrypt Help.html
Enthält einen Live Support Chat
Padlock Screenlocker Ensperr-Code: ajVr/G\RJz0R
Paradise .paradise2ksys19
.p3rf0rm4
.FC
.CORP
.STUB
Salsa 20
RSA (1024)
Emsisoft Decrypter
Pashka .pashka HELP_ME_RECOVER_MY_FILES.txt AES
Patcher .crypt README!.txt Ausgerichtet auf MacOS-Benutzer Anleitung
PayDay .sexy !!!!!ATENÇÃO!!!!!.html Basiert auf Hidden-Tear
PayDOS Batch-Datei Passcode: AES1014DW256
Paysafecard Generator 2016 .cry_
PClock Your files are locked !.txt
Your files are locked !!.txt
Your files are locked !!!.txt
Your files are locked !!!!.txt
CryptoLocker-Nachahmer XOR Emsisoft Decrypter
PetrWrap
Petya Sperrt den kompletten Computer Passwort Decrypter
Philadelphia .locked Programmiert von "The_Rainmaker" AES (256) Emsisoft Decrypter
Phobos .phobos Überarbeitete Dharma Ransomware
Phoenix .R.i.P Important!.txt Basiert auf HiddenTear
Pickles .EnCrYpTeD READ_ME_TO_DECRYPT.txt Python Ransomware
PizzaCrypts .id-[victim_id]-maestro@pizzacrypts.info Bleepingcomputer Decrypter (JuicyLemon Decoder)
PokemonGO .locked Basiert auf Hidden Tear AES (256)
Polyglot Imitiert den CTB-Locker AES (256) Kaspersky Decrypter
Popcorn Time .filock restore_your_files.html
restore_your_files.txt
AES (256)
Potato .potato README.png
README.html
AES (256)
PowerWare Bleepingcomputer Decrypter (PowerLocky Decrypter)
PowerWorm DECRYPT_INSTRUCTION.html Sieht aus wie CryptoWall 3. Jedoch mit zusätzlichen Warnungen am unteren Rand, u. a. dass der Lösegeldpreis nach einiger Zeit steigen wird. Keine Entschlüsselung möglich! Die Ransomware löscht die Schlüssel und vernichtet die Dateien.
Princess Locker !_HOW_TO_RESTORE_[extension].TXT
!_HOW_TO_RESTORE_[extension].html
!_HOW_TO_RESTORE_*id*.txt
.*id* @_USE_TO_FIX_JJnY.txt
Princess Locker Decryptor
PRISM
Project34 ПАРОЛЬ.txt
ProposalCrypt .crypted Proposal Crypt Decrypter
Ps2exe
PyL33T .d4nk Python Ransomware
Pylocky RANSOM_PYLOCKY.A PyLocky Decryptor
R Ransomware.txt
R980 .crypt DECRYPTION INSTRUCTIONS.txt
rtext.txt
RAA encryptor .locked !!!README!!![id].rtf
Rabion RaaS-Kopie von Ranion RaaS
Radamant .RDM
.RRK
.RAD
.RADAMANT
YOUR_FILES.url AES (256) Emsisoft Decrypter
Rakhni .locked
.kraken
.darkness
.nochance
.oshit
.oplata@qq_com
.relock@qq_com
.crypto
.helpdecrypt@ukr.net
.pizda@qq_com
.dyatel@qq_com _ryp
.nalog@qq_com
.chifrator@qq_com
.gruzin@qq_com
.troyancoder@qq_com
.encrypted
.cry
.AES256
.enc
.hb15
fud.bmp
paycrypt.bmp
strongcrypt.bmp
maxcrypt.bmp
Random.bmp
Dateien können teilweise verschlüsselt sein Kaspersky Decrypter
Ramsomeer Basiert auf DUMB
Ranion RaaS Service AES (256)
Rannoh Kaspersky Decrypter
RanRan .zXz VictemKey_0_5
VictemKey_5_30
VictemKey_30_100
VictemKey_100_300
VictemKey_300_700
VictemKey_700_2000
VictemKey_2000_3000
VictemKey_3000
zXz.html
RanRan Decryption
Ransoc Verschlüsselt keine Benutzerdateien
Ransom32
Ransomwared .ransomwared DES Emsisoft Decrypter
Rector .vscrypt
.infected
.bloc
.korrektor
Kaspersky Decrypter
RedRum .id-.[].redrum decryption.txt RSA (1024) Emsisoft Decrypter
RemindMe .remind decypt_your_files.html
Rokku .rokku README_HOW_TO_UNLOCK.TXT
README_HOW_TO_UNLOCK.HTML
Curve (25519) + ChaCha
Samas-Samsam .encryptedAES
.encryptedRSA
.encedRSA
.justbtcwillhelpyou
.btcbtcbtc
.btc-help-you
.only-we_can-help_you
.iwanthelpuuu
HELP_DECRYPT_YOUR_FILES.html AES (256)
RSA (2096)
Bleepingcomputer Decrypter (SamSam String Decrypter)
Sanction .sanction DECRYPT_YOUR_FILES.HTML AES (256)
RSA (2096)
Sanctions .wallet RESTORE_ALL_DATA.html AES (256)
RSA (2048)
Sardoninir .enc
Satan .stn HELP_DECRYPT_FILES.html RaaS AES (256)
RSA (2096)
Satana Sarah_G@ausi.com___ !satana!.txt
Scraper Ändert den Dateityp nicht Scraper Decryptor
SerbRansom .velikasrbija
Serpent .serpent HOW_TO_DECRYPT_YOUR_FILES_[random_3_chars].html
HOW_TO_DECRYPT_YOUR_FILES_[random_3_chars].txt
Batch-Datei Passcode: RSA1014DJW2048 AES (256)
Serpico DetoxCrypto Variante AES
Shade (Troldesh) xtbl
ytbl
breaking_bad
heisenberg
better_call_saul
los_pollos
da_vinci_code
magic_software_syndicate
windows10
windows8
no_more_ransom
tyson
crypted000007
crypted000078
rsa3072
decrypt_it
dexter
miami_california.
README{1-10}.txt AES (256) Kaspersky Decrypter
Shark .locked Readme.txt AES (256)
ShellLocker .L0cked
ShinoLocker .shino
Shujin 文件解密帮助.txt
Simple_Encoder .~ _RECOVER_INSTRUCTIONS.ini AES
SkidLocker / Pompous .locked READ_IT.txt AES (256) Decryption Anleitung
SkyName Basiert auf HiddenTear
Smash!
Smrss32 .encrypted _HOW_TO_Decrypt.bmp
SNSLocker .RSNSlocked
.RSplited
READ_Me.txt AES (256)
Somik1 .somik1
.arnoldmichel2 @ tutanota.com
WARNING.txt
WARNING2.txt
WARNING3.txt
AES
SpartCrypt .SpartCrypt[LordCracker@protonmail.com]-[ID-].Encrypted
.CoronaCrypt[u.contact@aol.com]-[ID-].Encrypted
Emsisoft Decrypter
Spora [Infection-ID].HTML
Sport .sport
Stampado .locked Zufällige Nachricht enthält eine Bitcoin-Adresse mit Anweisungen. Coded by "The_Rainmaker". Löscht zufällig alle 6 Stunden eine Datei und löscht nach 96 Stunden den Entschlüsselung­schlüssel. AES (256) Decryption Anleitung
STOP Djvu .pcqq
.igvm
_readme.txt helpmanager@airmail.cc helpteam@mail.ch Emsisoft Decrypter
Strictor .locked AES (256)
StrikedRansomware .Andrey.gorlachev@aol.com
.nukem@mortalkombat.top
.rap@mortalkombat.top
.m.pirat@aol.com
.duk@mortalkombat.top
.jekabro@mortalkombat.top
.bitcoin@mortalkombat.top
Bleepingcomputer Decrypter (Striked Decrypter)
Surprise .surprise
.tzu
DECRYPTION_HOWTO.Notepad AES (256)
Survey ThxForYurTyme.txt
SynoLocker
SZFLocker .szf AVG Decryptor
TeamXrat .___xratteamLucked Como descriptografar os seus arquivos.txt AES (256)
TeleCrypt .xcri Telecrypt erzeugt eine zufällige Zeichenfolge, die zwischen 10 und 20 Zeichen lang ist und nur die Buchstaben vo,pr,bm,xu,zt,dq enthält. TeleCrypt Decrypter
TeslaCrypt 3.0+ .micro
.xxx
.ttt
.mp3
AES (256)
ECHD
SHA1
ESET Decryptor
TeslaCrypt0+ .vvv
.ecc
.exx
.ezz
.abc
.aaa
.zzz
.xyz
HELP_TO_SAVE_FILES.txt
Howto_RESTORE_FILES.html
TeslaCrypt Decryptor
Thanatos .THANATOS AES (256) Thanatos Decryptor
Thanksgiving
Threat Finder HELP_DECRYPT.HTML
TorrentLocker .Encrypted
.enc
HOW_TO_RESTORE_FILES.html
DECRYPT_INSTRUCTIONS.html
DESIFROVANI_POKYNY.html
INSTRUCCIONES_DESCIFRADO.html
ISTRUZIONI_DECRITTAZIONE.html
ENTSCHLUSSELN_HINWEISE.html
ONTSLEUTELINGS_INSTRUCTIES.html
INSTRUCTIONS_DE_DECRYPTAGE.html
SIFRE_COZME_TALIMATI.html
wie_zum_Wiederherstellen_von_Dateien.txt
AES (256) Decryption Anleitung
TowerWeb Payment_Instructions.jpg
Toxcrypt .toxcrypt tox.html
Troldesh .better_call_saul
.xtbl
.da_vinci_code
.windows10
READMEnumber.txt AES (256)
TrueCrypter .enc AES (256)
Trump Locker .TheTrumpLockerf
.TheTrumpLockerfp
What happen to my files.txt
Turkish .sifreli
Turkish (Fake CTB-Locker) .encrypted Beni Oku.txt keys in '%name%.manifest.xml
Turkish Ransom .locked DOSYALARINIZA ULAŞMAK İÇİN AÇINIZ.html AES (256)
TurkStatik .ciphered Emsisoft Decrypter
UltraLocker Basiert auf der Open-Source-Ransomware CryptoWire AES (256)
UmbreCrypt .umbrecrypt Emsisoft Decrypter
UnblockUPC Files encrypted.txt
Ungluk .H3LL
.0x0
.1999
READTHISNOW!!!.txt
Hellothere.txt
YOUGOTHACKED.TXT
Die Opfer sollen per Bitmessage Kontakt zum Betrüger aufnehmen AES
Unlock26 .locked-[XXX] ReadMe-XXX.html
Unlock92 .CRRRT
.CCCRRRPPP
Vanguard GO Ransomware
VapeLauncher CryptoWire Variante
VaultCrypt .vault
.xort
.trun
VAULT.txt
xort.txt
trun.txt
random.hta
Benutzt eine gpg.exe
VBRANSOM 7 .VBRANSOM Verschlüsselt nicht wirklich
Venis Ransomware VenisRansom@protonmail.com
VenusLocker .Venusf
.Venusp
ReadMe.txt Basiert auf EDA2 AES (256)
Virlock
Virus-Encoder .CrySiS
.xtbl
How to decrypt your data.txt AES (256)
Vortex .aes
vxLock .vxLock
WannaCry .wcry
.wncry
.WNCRY
.WCRY
@Please_Read_Me@.txt
WildFire Locker .wflx HOW_TO_UNLOCK_FILES_README_(ID).txt Kaspersky Decrypter
Winnix Cryptor .wnx YOUR FILES ARE ENCRYPTED!.txt GPG
XCrypt Xhelp.jpg
XData .~xdata~ HOW_CAN_I_DECRYPT_MY_FILES.txt Avast Decryption Tool
Xorist .EnCiPhErEd
.73i87A
.p5tkjw
.PoAr2w
.fileiscryptedhard
.0JELvV
.6FKR8d
.UslJ6m
.n1wLp0
.5vypSa
HOW TO DECRYPT FILES.TXT XOR
TEA
Kaspersky Decrypter
XRTN .xrtn VaultCrypt Familie
XYZWare Basiert auf HiddenTear
You Have Been Hacked!!! .Locked Versucht Passwörter zu stehlen
YourRansom .yourransom README.txt
Zcrypt .zcrypt
Zeta .CRYPTOSHIELD
.rdmk
.lesli
.scl
.code
.rmd
.rscl
# HELP_DECRYPT_YOUR_FILES #.TXT AES (256) Avast Decryption Tool
Zimbra .crypto how.txt mpritsken@priest.com
ZinoCrypt .ZINO ZINO_NOTE.TXT
Zlader / Russian .vault VaultCrypt Familie RSA
Zorab .ZRB AES (256) Emsisoft Decrypter
Zorro .zorro Take_Seriously (Your saving grace).txt
zScreenLocker
Zyka .locked Bleepingcomputer Decrypter (Stupid Decrypter)
Zyklon .zyklon

Ransomware nicht gefunden?

Alternativ können Sie mit dem Dienst ID-Ransomware herausfinden, welche Ransomware Ihren Computer infiziert hat. Dazu müssen Sie die Lösegeldforderung und eine verschlüsselte Datei der Ransomware hochladen. Soweit verfügbar, werden Ihnen Links zu Entschlüsselungstools angezeigt.

ID-Ransomware

Auch auf der Internetseite NoMoreRansom.org von der niederländischen Polizei, Europol, Intel Security sowie Kaspersky Lab finden Sie Entschlüsselungstools.

Decryptor / Entschlüsselungstools

Avast Decryption Tool

Avast Logo
Die Avast Decryption Tools entschlüsseln zahlreiche Ransomware-Varianten:

AES_NI, Alcatraz Locker, ApocalypseVM, BadBlock, Bart, BigBobRoss, BTCWare, CryptFIle2, CryptoMix, CryptoShield, HiddenTear, EncrypTile, FindZip, GandCrab, Jigsaw, LambdaLocker, Legion, NoobCrypt, XData, Zeta.

↑ Nach oben

Bleepingcomputer Decrypter

Bleepingcomputer Logo
Bleepingcomputer ist eine Sicherheitsseite von Lawrence Abrams. Im Download-Center von Bleepingcomputer stehen zahlreiche Ransomware Decryptor zur Verfügung. U. a. Decryptor für:

Alpha Ransomware (AlphaDecrypter), Anti-DDos (StupidDecryptor), BitKangaroo (BitKangarooDecrypter), BitStak (BitStak Decrypter), Crypt38 (Crypt38 Keygen), GhostCrypt (GhostCrypt Decrypter), International Police Association (Stop Pirates Decrypter), Jhon Woddy (DoNotOpen Decrypter), Nullbyte (NullByte Decrypter), ODCODC (ODCODC Decoder), PizzaCrypts (JuicyLemon Decoder), PowerWare (PowerLocky Decrypter), Samas-Samsam (SamSamString Decrypter), Striked Ransomware (StrikedDecrypter), Trojan, Zyka (StupidDecryptor).

↑ Nach oben

Emsisoft Decrypter

Emsisoft Logo
Mit den kostenlosen Decryptern von Emsisoft lassen sich zahlreiche Ransomware-verseuchte Computer bereinigen:

777, Al-Namrood, Amnesia, Apocalypse, ApocalypseVM, Aurora, AutoLocky, BadBlock, Bandarchor, CheckMail7, CrypBoss, Crypt32, CryptInfinite, CryptoDefense, CryptON, Cyborg, Damage, DirtyDecrypt, DMALocker, DMALocker 3.0, Fabiansomware, FakeGlobe aka GlobeImposter, FenixLocker, Globe v3, Gomasom, GetCrypt, Hakbit, Harasom, HKCrypt, HydraCrypt, ImS00rry, JavaLocker, KeyBTC, KokoKrypt, LeChiffre, Marlboro, Merry X-Mas!, Nemucod, NMoreira, OzozaLocker, Paradise, PClock, Philadelphia, Radamant, Ransomwared, RedRum, SpartCrypt, STOP Djvu, TurkStatik, UmbreCrypt, Zorab.

↑ Nach oben

Kaspersky Decrypter

Kaspersky Logo
Die Ransomware Decrypter von Kaspersky können viele von Erpressungstrojanern verschlüsselte Dateien wieder entschlüsseln:

BitCryptor, CoinVault, Cryaki, Crybola, CryptoLocker, CryptXXX, CryptXXX 2.0, CryptXXX 3.0, CryptXXX 3.1, Dharma, Fury, MarsJoke, Offline ransomware, Polyglot, Rakhni, Rannoh, Rector, Shade (Troldesh), WildFire Locker, Xorist.

↑ Nach oben

Trend Micro File Decryptor

Trend-Micro Logo
Der Trend Micro Ransomware File Decryptor entschlüsselt Dateien, die von den folgenden Ransomware-Familien verschlüsselt wurden:

AutoLocky, Cerber 1, DXXD, Globe v1, Globe v2.

↑ Nach oben

Häufige Fragen

Wer sind die Opfer von Ransomware?

Jeder kann ein Opfer von Ransomware werden. Selbst kritische Einrichtungen wie Krankenhäuser und Fabriken werden regelmäßig Opfer von Ransomware-Angriffen.

Wie funktioniert ein Ransomware-Angriff?

Eine Möglichkeit, mit der Hacker Ransomware installieren, besteht darin, die Opfer dazu zu bringen, eine schädliche E-Mail oder einen Link zu öffnen. Für den Benutzer ist die Infektion nicht sofort ersichtlich. Die Ransomware verschlüsselt im Hintergrund alles worauf sie zugreifen kann, egal ob interne oder externe Festplatte. In der Folge werden die Betroffenen aufgefordert, Lösegeld zu überweisen, um die Dateien entschlüsseln zu lassen. In der Regel ist diese Forderung an eine Frist gebunden, nach deren Ablauf die Dateien gelöscht werden. Die Zahlungsaufforderung kann auf unterschiedliche Art und Weise erfolgen. Manchmal ist auf dem gesamten Bildschirm eine Textnachricht mit der Zahlungsaufforderung zu sehen. In anderen Fällen erfahren Nutzer erst nach anklicken einer Textdatei von der Lösegeldforderung.

Seit wann gibt es Ransomware?

Ransomware existiert seit etwa 1989 . Der erste primitive Typ, der medienwirksame Bekanntheit erreichte, war die hauptsächlich über Flash-Sicherheitslücken verbreitete „BKA-Ransomware“ im Jahr 2011.

Wenn ich angegriffen wurde, was sollte ich tun?

Trennen Sie das infizierte System sofort vom Netzwerk und deaktivieren Sie Bluetooth und WLAN auf allen Computern, um die Verbreitung der Ransomware zu stoppen. Sobald der Rest des Systems sicher ist, können Sie eine „Autopsie“ durchführen, was infiziert ist und herausfinden, was als Nächstes zu tun ist.

Soll ich das Lösegeld bezahlen?

Die Zahlung des Lösegeldes wird nicht empfohlen. Seien Sie im Klaren darüber, dass die Ransomware-Betrüger sich Ihnen gegenüber nicht verpflichtet fühlen und Sie möglicherweise Geld und Daten verlieren. Zudem sollten Sie auf solche Erpressungsversuche nicht eingehen, um die Erpresser nicht noch zu ermuntern, weitere Angriffe auszuführen.

Wann fand die größte Ransomware-Attacke statt?

Der größte Ransomware-Angriff der Geschichte fand im Frühjahr 2017 statt. Die Schadsoftware namens WannaCry verbreitete sich rasend schnell. Auf betroffenen Rechnern wurden bestimmte Dateien verschlüsselt. Die Betroffenen sollten den geforderten Betrag mithilfe der Kryptowährung Bitcoin überweisen. Betroffen waren mehr als 200.000 Computer in 150 Ländern.

Wie kann ich mich vor Erpressungs-Trojanern schützen?

An erster Stelle steht die Datensicherung. Das Backup-Medium sollte nach der Sicherung unbedingt vom Computer abgetrennt werden. Der zweite Rat betrifft den Einsatz eines Antivirenprogramms. Zudem sollten alle Computer-Programme auf dem neuesten Stand sein. Updates der Betriebssoftware und von sonstigen Programmen haben ihren Sinn und Zweck. Auch sollten Sie besonders misstrauisch sein - gegenüber jedem. Vor allem aber sollten keine Links oder Anhänge in E-Mails von Unbekannten angeklickt werden. Natürlich gibt es keine 100-Prozentige Garantie, dass man von Ransomware bzw. anderen Schadprogrammen verschont bleibt. Aber mit ein paar Sicherheitstipps bzw. einem guten Virenschutz-Konzept kann man die Gefahr deutlich senken.