Gratis hjælp til ransomware-ofre: Nyt dekrypteringsværktøj er offentligt

Selvom ShrinkLocker-ransomwaren er knap så avanceret som nye varianter, så har den stadig mange ofre. Det er 32. sæt af dekrypteringsnøger, som Bitdefender deler gratis.

Artikel top billede

(Foto: Unsplash)

Bitdefender har netop udgivet et gratis værktøj, der kan låse filer op, som er krypteret af ShrinkLocker-ransomware.

ShrinkLocker er måske ikke lige så avanceret som de nyere ransomware-varianter, men Bitdefender påpeger, at brugen af lidt "ældgamle metoder" faktisk gør det til en overraskende enkel og effektiv ransomware, skriver The Register.

"Ved hjælp af en kombination af Group Policy Objects (GPO'er) og planlagte opgaver kan ShrinkLocker kryptere flere systemer i et netværk på helt ned til 10 minutter per enhed," forklarer Martin Zugec, teknisk direktør hos Bitdefender.

Malwaren blev opdaget udnyttet første gang i maj. Den bruger VBScript i kombination med Windows’ BitLocker-kryptering til at låse filerne.

At dekryptere vil altid være en reaktiv løsning

Denne enkelhed gør angrebet særligt attraktivt for individuelle hackere, som ikke nødvendigvis er en del af et større ransomware-netværk, tilføjer den tekniske direktør.

Men Zugec advarer om, at dekrypteringsværktøjer altid vil være en reaktiv løsning – og derfor ofte kun fungerer inden for specifikke tidsrammer eller softwareversioner.

Det er den 32. dekrypteringsnøgle, som Bitdefender har reversed engineered. Du kan finde hele listen samt dekrypteringsnøglen til ShrinkerLocker her - sammen med en how to-guide.

Ifølge mediet The Register har Kaspersky set ShrinkLocker-malwaren brugt til at angribe stål- og vaccineproducenter og offentlige institutioner i Mexico, Indonesien og Jordan.

Microsoft har også advaret om, at iranske cyberkriminelle har misbrugt Windows’ indbyggede BitLocker-funktion til at kryptere inficerede enheder.

Annonceindlæg fra Arrow ECS

Copilot: Din digitale assistent eller en sikkerhedstrussel?

Stor bekymring hos IT og compliance – men Copilot er IKKE problemet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job