Gratis hjælp til ransomware-ofre: Nyt dekrypteringsværktøj er offentligt

Selvom ShrinkLocker-ransomwaren er knap så avanceret som nye varianter, så har den stadig mange ofre. Det er 32. sæt af dekrypteringsnøger, som Bitdefender deler gratis.

Artikel top billede

(Foto: Unsplash)

Bitdefender har netop udgivet et gratis værktøj, der kan låse filer op, som er krypteret af ShrinkLocker-ransomware.

ShrinkLocker er måske ikke lige så avanceret som de nyere ransomware-varianter, men Bitdefender påpeger, at brugen af lidt "ældgamle metoder" faktisk gør det til en overraskende enkel og effektiv ransomware, skriver The Register.

"Ved hjælp af en kombination af Group Policy Objects (GPO'er) og planlagte opgaver kan ShrinkLocker kryptere flere systemer i et netværk på helt ned til 10 minutter per enhed," forklarer Martin Zugec, teknisk direktør hos Bitdefender.

Malwaren blev opdaget udnyttet første gang i maj. Den bruger VBScript i kombination med Windows’ BitLocker-kryptering til at låse filerne.

At dekryptere vil altid være en reaktiv løsning

Denne enkelhed gør angrebet særligt attraktivt for individuelle hackere, som ikke nødvendigvis er en del af et større ransomware-netværk, tilføjer den tekniske direktør.

Men Zugec advarer om, at dekrypteringsværktøjer altid vil være en reaktiv løsning – og derfor ofte kun fungerer inden for specifikke tidsrammer eller softwareversioner.

Det er den 32. dekrypteringsnøgle, som Bitdefender har reversed engineered. Du kan finde hele listen samt dekrypteringsnøglen til ShrinkerLocker her - sammen med en how to-guide.

Ifølge mediet The Register har Kaspersky set ShrinkLocker-malwaren brugt til at angribe stål- og vaccineproducenter og offentlige institutioner i Mexico, Indonesien og Jordan.

Microsoft har også advaret om, at iranske cyberkriminelle har misbrugt Windows’ indbyggede BitLocker-funktion til at kryptere inficerede enheder.

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

Simeon Dimitrov

Lector ApS

Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

Thomas Harboe Hald

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

Caroline Nolsø Tofft

Norriq Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job