Løsepengevirus er sannsynligvis en av de verste formene for virus som kan ramme en pc.
I tillegg til å infisere maskinen med et virus som gjør den tregere, krypterer den også personlige filer, slik at man mister personlige dokumenter, videoer og bilder.
Viruset kan kryptere filer i alle mapper som er fast tilkoblet pc-en – også de som ligger på en nettverksdisk, for eksempel en NAS. Først når alle filene er kryptert slik at du ikke kan lese innholdet, får du melding på skjermen om at filene er låst.
I meldingen står det at du har et antall timer eller dager på deg til å sette inn et beløp på en bitcoin-konto, hvis du vil at et dekrypteringsverktøy skal låse opp filene igjen. Du har imidlertid ingen garanti for at de kriminelle faktisk låser opp filene selv om du betaler.
Det er én av grunnene til at politiet advarer mot å betale penger til bakmennene.
> Les også: Hva er løsepenge- eller utpressingsvirus, og hvordan virker det?
Ny tjeneste fra Europol
For å unngå at ofrene i det hele tatt vurderer å betale løsepenger til utpresserne, slik at de kan fortsette den kriminelle virksomheten, har det nederlandske politiets National High Tech Crime Unit, European Cybercrime Centre ved Europol og sikkerhetsselskapene Kaspersky og McAfee opprettet en nettjeneste som kan hjelpe alle som rammes med å gjenopprette filene – uten å betale de kriminelle som står bak utpressingen.
Verktøyet finnes på No More Ransom-nettstedet og heter Crypto Sheriff.
Tanken er at man ved å laste opp noen få eksempler på filer som er rammet av viruset, vil man bli guidet til et verktøy som kan dekryptere alle filene – så sant verktøyet finnes.
Det finnes mange verktøy for noen av de vanligste formene for løsepengevirus som kan dekryptere krypteringen viruset har brukt på filene dine.
Utfordringen er å finne det rette verktøyet, men det kan den nye tjenesten nå hjelpe deg med.
> Les også: Utpressingsvirus: Hvordan takler du et angrep?
Slik bruker du Crypto Sheriff
- Først går du inn på nettsiden til Crypto Sheriff.
- Klikk på knappen "Velg første fil fra pc-en" og velg en fil som er rammet av løsepengevirus.
- Klikk på knappen "Velg andre fil fra pc-en" for å velge enda en infisert fil.
Du kan også laste opp en .txt- eller .html-fil som er etterlatt av de kriminelle, ved å klikke på Upload. - Klikk på "Få svar".
Nå sjekker tjenesten filene du lastet opp og viser koblinger til verktøy som kan fjerne krypteringen, hvis verktøyet finnes.

Du må laste opp to eksemplarer av filene som er kryptert av løsepengevirus. Deretter sjekkes algoritmen, og med litt flaks får du et verktøy som kan redde filene.
86 nye verktøy i Fordelssonen
I Komputer for alle nummer 14/2023 kan du lese alt om hva du skal gjøre hvis maskinen din blir rammet av løsepengevirus.
Sammen med artikkelen har vi også lagt 86 nye verktøy i Fordelssonen som kan brukes til å dekryptere filer som er rammet av løsepengevirus.
Hvis maskinen din er rammet av en av de 86 virustypene, kan du altså låse opp filene uten å betale utpresserne.