Nach Ransomware
Zuerst die Originaldaten sichern.
Trennen Sie das betroffene Gerät vom Netzwerk. Bewahren Sie Lösegeldforderung und verschlüsselte Dateien auf. Testen Sie keine ungeprüften Entschlüsselungsprogramme an Ihrer einzigen Kopie.
Informieren Sie bei einem Arbeitsgerät den Administrator oder das Incident-Response-Team. Schließen Sie keine Sicherungsdatenträger an. Notieren Sie Entdeckungszeitpunkt und betroffene Geräte.
Es gibt keinen universellen Entschlüsseler. Für manche Varianten existieren öffentliche Werkzeuge, doch eine passende Dateiendung beweist keine Kompatibilität. Prüfen Sie Quelle und Eignung des Werkzeugs. Vor dem Einspielen einer Sicherung muss die Infektion eingedämmt und eine sichere Umgebung vorbereitet werden.