Gratis hjælp til ransomware-ofre: Nyt dekrypteringsværktøj er offentligt

Selvom ShrinkLocker-ransomwaren er knap så avanceret som nye varianter, så har den stadig mange ofre. Det er 32. sæt af dekrypteringsnøger, som Bitdefender deler gratis.

Artikel top billede

(Foto: Unsplash)

Bitdefender har netop udgivet et gratis værktøj, der kan låse filer op, som er krypteret af ShrinkLocker-ransomware.

ShrinkLocker er måske ikke lige så avanceret som de nyere ransomware-varianter, men Bitdefender påpeger, at brugen af lidt "ældgamle metoder" faktisk gør det til en overraskende enkel og effektiv ransomware, skriver The Register.

"Ved hjælp af en kombination af Group Policy Objects (GPO'er) og planlagte opgaver kan ShrinkLocker kryptere flere systemer i et netværk på helt ned til 10 minutter per enhed," forklarer Martin Zugec, teknisk direktør hos Bitdefender.

Malwaren blev opdaget udnyttet første gang i maj. Den bruger VBScript i kombination med Windows’ BitLocker-kryptering til at låse filerne.

At dekryptere vil altid være en reaktiv løsning

Denne enkelhed gør angrebet særligt attraktivt for individuelle hackere, som ikke nødvendigvis er en del af et større ransomware-netværk, tilføjer den tekniske direktør.

Men Zugec advarer om, at dekrypteringsværktøjer altid vil være en reaktiv løsning – og derfor ofte kun fungerer inden for specifikke tidsrammer eller softwareversioner.

Det er den 32. dekrypteringsnøgle, som Bitdefender har reversed engineered. Du kan finde hele listen samt dekrypteringsnøglen til ShrinkerLocker her - sammen med en how to-guide.

Ifølge mediet The Register har Kaspersky set ShrinkLocker-malwaren brugt til at angribe stål- og vaccineproducenter og offentlige institutioner i Mexico, Indonesien og Jordan.

Microsoft har også advaret om, at iranske cyberkriminelle har misbrugt Windows’ indbyggede BitLocker-funktion til at kryptere inficerede enheder.

Annonceindlæg fra Idura

Driver du et callcenter? Så er det måske disse KPI’er, der presser dig

I et inbound callcenter, hvor identiteten på den, der ringer ind, skal bekræftes, kan kontrollen nu foregå i telefonkøen. Det understøtter fem centrale KPI'er for callcentre.

Scleroseforeningen

Digital platform- og integrationsansvarlig

Københavnsområdet

SOS International

Platform Engineer – Team Lead

Københavnsområdet

Netcompany A/S

Test Consultant

Københavnsområdet

Københavns Professionshøjskole

IT-medarbejder – vær med til at forme en sammenhængende IT-service

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job