Die Cyberkriminellen hinter der Erpressungssoftware (Ransomware) AstraLocker wollen die Cybercrime-Branche wechseln und haben jetzt auch Tools veröffentlichen, über welche die Opfer kostenlos wieder auf ihre Daten zugreifen können.

Opfer des Windows-Verschlüsselungstrojaners AstraLocker können jetzt ihre verschlüsselten Daten wieder entschlüsseln, denn die Cyberkriminellen haben sich entschlossen, ihre Malwarekampagne einzustellen und auch ein Entschlüsselungstool veröffentlicht, das den Zugriff auf die Daten wieder komplett möglich macht.

Das berichtet das IT-Nachrichtenportal Bleepingcomputer, welches nach eigenen Angaben Kontakt zu einem der AstraLocker-Entwickler hat. Der soll ein Zip-Archiv mit mehreren Entschlüsselungstools auf die Onlineanalyse-Plattform Virustotal hochgeladen haben.

Die Entschlüsselungs-Tools

Mit diesen Werkzeugen können die Opfer ihre Daten wieder entschlüsseln und danach auch wieder darauf zugreifen, ohne dass eine Zahlung nötig ist.

Bleepingcomputer bestätigte dazu, verschlüsselte Daten mit der Dateiendung .babyk erfolgreich mit einem der Tools entschlüsselt zu haben. Die weiteren Entschlüsselungstools sind vermutlich für ältere Versionen von AstraLocker vorgesehen.