Decryptor für Ransomware SynAck verfügbar

Die Cyberkriminellen hinter der Ransomware SynAck sind seit 2017 aktiv und haben sich vor einigen Wochen in „El_Cometa Group“ umbenannt. Im Zuge dieser Umbenennung haben die Hintermänner einige Entschlüsselungscodes auf ihrer Tor-Data-Leak-Seite veröffentlicht.

Der Sicherheitsanbieter Emsisoft hat die Entschlüsselungscodes nun in einen kostenlosen Decryptor importiert und veröffentlicht.

Alle Varianten der SynAck-Ransomware können mit dem Entschlüsselungsprogramm entschlüsselt werden.

Emsisoft Decryptor SynAck

Nach dem Download des Entschlüsselungsprogramms muss dieses nur noch gestartet und eine Lösegeldforderung ausgewählt werden. Ein Klick auf „Start“ startet den Entschlüsselungsvorgang.

Details zur Ransomware SynAck: Die Ransomware verschlüsselt Benutzerdaten mit ECIES + AES-256 (ECB-Modus) oder alternativ mit RSA-2048 und AES-256. Für die Freigabe verlangt die Ransomware ein Lösegeld in Höhe von 2.100 US-Dollar in BTC.

Den verschlüsselten Dateien wird folgende Erweiterung angehängt: .[random]

Die Lösegeldforderung lautet: RESTORE_INFO- [ID] .txt

Weitere Decryptor in meiner Ransomware-Liste auf bleib-Virenfrei.de

Felix Bauer
Felix Bauer
Felix Bauer ist IT-Security Consultant und IT Fachjournalist (Themen: Tech, IT-Sicherheit und Datenschutz). Felix Bauer ist seit 20 Jahren in der IT-Sicherheitsbranche tätig. Sein Hauptschwerpunkt liegt auf dem Thema „Virenschutz für Endanwender“. Felix Bauer ist OpenSource-Evangelist und besitzt den Master of Science in Security and Forensic Computing. Felix Bauer hat bereits an zahlreichen IT-Sicherheitskonferenzen und sonstigen IT-Sicherheitstagungen teilgenommen und diverse professionelle Qualifikationen im Bereich IT-Sicherheit erworben. Er ist Mitbegründer des Projekts bleib-Virenfrei.

Schreib einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Aufgrund einer enormen Zunahme von Spam-Kommentaren muss ich alle Kommentare manuell freischalten. Es kann daher zu Verzögerungen bei der Veröffentlichung von Kommentaren kommen.