Van het weekend ben ik getroffen door de zogenaamde cryptowall 3.0 ransomware.
Wat dit geval doet is al je bestanden encrypten. En dat is dit keer geen grap, het wordt echt encrypted. En helaas heb ik daarvan de ballen verstand.
Voor een bedrag van 500 a 1000 dollar (in bitcoins iig)willen ze het wel weer ongedaan maken. Althans, dat geld ben je kwijt maar of je je bestanden weer terug krijgt is uiteraard de vraag.
Gisteren heb ik volgens AVG het virus succesvol verwijderd, al leek het daarna toch terug te komen. Vanochtend de schade gechecked; al mn studie documenten, foto albums, persoonlijke administratie. Terwijl ik daarmee bezig was zag ik dat het gebeuren ondertussen bezig was met al mn films/series te encrypten (hoewel met dat eigenlijk geen drol uitmaakt).
Research levert geen oplossing op. Feitelijk zijn er namelijk 3 oplossingen:
1- Back-up terugzetten. Helaas is mijn back-up schijf meegenomen (die zat immers nog aangekoppeld)
2- schaduwkopieen herstellen. Helaas heeft de 3.0 versie van het virus gezorgd dat dit niet kan
3- Betalen. En dat weiger ik principieel zeker omdat er geen decrypt garantie is.
Nu heb ik wel nog een harde schijf uit 2012 liggen, hierop staat het een en ander. Overeenkomstig zijn bijvoorbeeld vakantie foto's uit 2011. Van dit soort documenten kan ik me voorstellen dat ze (op een datumveld na) exact met elkaar overeenkomen. Is het mogelijk om aan de hand van een encrypted en niet encrypted foto de sleutel te achterhalen? Dit lijkt mij iig stukken efficienter dan een brute force (die volgens het web +-320 jaar zou duren.)
Weet iemand of dat mogelijk is en zo ja, welke software moet ik daarvoor gebruiken?
Alvast bedankt voor het meedenken
Wat dit geval doet is al je bestanden encrypten. En dat is dit keer geen grap, het wordt echt encrypted. En helaas heb ik daarvan de ballen verstand.
Voor een bedrag van 500 a 1000 dollar (in bitcoins iig)willen ze het wel weer ongedaan maken. Althans, dat geld ben je kwijt maar of je je bestanden weer terug krijgt is uiteraard de vraag.
Gisteren heb ik volgens AVG het virus succesvol verwijderd, al leek het daarna toch terug te komen. Vanochtend de schade gechecked; al mn studie documenten, foto albums, persoonlijke administratie. Terwijl ik daarmee bezig was zag ik dat het gebeuren ondertussen bezig was met al mn films/series te encrypten (hoewel met dat eigenlijk geen drol uitmaakt).
Research levert geen oplossing op. Feitelijk zijn er namelijk 3 oplossingen:
1- Back-up terugzetten. Helaas is mijn back-up schijf meegenomen (die zat immers nog aangekoppeld)
2- schaduwkopieen herstellen. Helaas heeft de 3.0 versie van het virus gezorgd dat dit niet kan
3- Betalen. En dat weiger ik principieel zeker omdat er geen decrypt garantie is.
Nu heb ik wel nog een harde schijf uit 2012 liggen, hierop staat het een en ander. Overeenkomstig zijn bijvoorbeeld vakantie foto's uit 2011. Van dit soort documenten kan ik me voorstellen dat ze (op een datumveld na) exact met elkaar overeenkomen. Is het mogelijk om aan de hand van een encrypted en niet encrypted foto de sleutel te achterhalen? Dit lijkt mij iig stukken efficienter dan een brute force (die volgens het web +-320 jaar zou duren.)
Weet iemand of dat mogelijk is en zo ja, welke software moet ik daarvoor gebruiken?
Alvast bedankt voor het meedenken