CryptoSearch: Tool findet und sammelt von Ransomware verschlĂĽsselte Dateien zur Verwahrung ein

Wenn ein Erpressungs-Trojaner Daten in seine Gewalt gebracht hat, hoffen Opfer auf ein kostenloses Entschlüsselungstool – wann und ob überhaupt eins kommt, ist aber oft unklar. Ein Windows-Tool sammelt und archiviert bis dahin betroffene Dateien.

In Pocket speichern vorlesen Druckansicht 12 Kommentare lesen
CryptoSearch: Tool findet und sammelt von Ransomware verschlĂĽsselte Dateien ein

(Bild: Bleepingcomputer.com)

Lesezeit: 2 Min.

Mit dem kostenlosen Windows-Tool CryptoSearch können Opfer von Verschlüsselungs-Trojanern ihren Computer nach betroffenen Dateien durchsuchen – oft sind diese über zig Ordner verstreut. Anschließend kann CryptoSearch die Funde gesammelt auf einer externen Festplatte ablegen.

Das ist hilfreich, wenn es noch kein EntschlĂĽsselungstool gibt. So hat man die verschlĂĽsselten Daten an einem Platz gesichert. Nach Erscheinen eines EntschlĂĽsselungstools holt man die Festplatte wieder hervor und kann umgehend loslegen.

Nach einer erfolgreichen Suche kopiert CryptoSearch verschlĂĽsselte Dateien gesammelt an einen neuen Speicherort.

(Bild: Bleeppingcomputer.com )

CryptoSearch stammt von dem Sicherheitsforscher Michael Gillespie, der auch fĂĽr das Portal ID-Ransomware verantwortlich zeichnet, berichtet Bleepingcomputer.com. Ăśber das Portal kann man VerschlĂĽsselungs-Trojaner identifizieren. Dort holt sich CryptoSearch zudem die Ransomware-Definitionen fĂĽr die Suche her. Neben der Online-Aktualisierung kann man das Tool auch offline via Bin-Datei auf den aktuellen Stand bringen.

Aktuell kann CryptoSearch verschlĂĽsselte Daten von 240 Erpressungs-Trojanern erkennen. Damit das klappt, mĂĽssen Opfer entweder den Namen der Ransomware, die Namenserweiterung von betroffenen Dateien oder deren HEX-Muster im Tool angeben. AnschlieĂźend durchsucht CryptoSearch auf Wunsch einen Ordner oder den kompletten Computer.

In einem kurzen Test haben wir erfolgreich von TeslaCrypt 2 als Geisel genommene Dateien gefunden und auf eine externe Festplatte verschoben.

Ist der Scan abgeschlossen, kann man die Funde an einen anderen Speicherort kopieren oder verschieben. Praktisch: Dabei ĂĽbernimmt CryptoSearch am neuen Speicherort den Original-Dateipfad. So lassen sich verschlĂĽsselte Dateien im Nachhinein leichter zuordnen.

Das Tool steht kostenlos zum Download bereit. Im Support-Forum auf Bleepingcomputer.com kann man etwaige Probleme mit anderen Nutzern diskutieren. (des)