Decryptor für Fonix

Bitdefender stellt ein kostenloses Tool gegen Ransomware bereit

Ronald Wiltscheck widmet sich bei ChannelPartner schwerpunktmäßig den Themen Software, KI, Security und IoT. Außerdem treibt er das Event-Geschäft bei IDG voran. Er hat Physik an der Technischen Universität München studiert und am Max-Planck-Institut für Biochemie promoviert. Im Internet ist er bereits seit 1989 unterwegs.
Bitdefender stellt ein Entschlüsselungstool für Dateien, die mit der Fonix-Ransomware verschlüsselt wurden, kostenlos zur Verfügung.
Der Fonix Decryptor von Bitdefender sucht entweder nach verschlüsselten Dateien im ganzen System oder der Anwender wählt einem Ordner mit den betroffenen Dateien aus. Dringend empfohlen wird die Sicherung vor dem Entschlüsselungsversuch.
Der Fonix Decryptor von Bitdefender sucht entweder nach verschlüsselten Dateien im ganzen System oder der Anwender wählt einem Ordner mit den betroffenen Dateien aus. Dringend empfohlen wird die Sicherung vor dem Entschlüsselungsversuch.
Foto: Bitdefender

Der Werkzugkasten von Bitdefender enthält einen Master-Schlüssel sowie ein Bare-Bones-Entschlüsselungs-Tool, um die mit Fonix und seinen Varianten verschlüsselte Dateien einzeln wiederherzustellen. Die Fonix-Malware-Familie, die auch als FonixCrypter oder Xinof bekannt ist, wurde zuerst im Juni 2020 beobachtet und war bis Ende Januar 2021 aktiv.

Der mit Fonix infizierte Rechner benötigt für die Entschlüsselung lediglich einen Internetanschluss und eine lokal vorhandene cpriv.key-Datei. Nach erfolgten Download und Installation lassen sich betroffene Dateien einzeln entschlüsseln. Das Tool scannt, wenn gewünscht, das ganze System auf verschlüsselte Dateien. Bitdefender empfiehlt dabei die "Backup files"-Option auf jeden Fall zu aktivieren, um die Dateien für alle Fälle zu sichern.

Über das Start-Tool kann die Entriegelung beginnen. Danach sieht man - wenn der Versuch erfolgreich war die Inhalte verschlüsselt und im Klartext. Einen Bericht findet man im temp%\BDRemovalTool-Ordner.Nachdem der Zugriff auf die entschlüsselten Inhalte überprüft wurde, können alle verschlüsselten Dateien gelöscht. Dazu empfiehlt Bitdefender, nach der typischen Erweiterung zu suchen.

Mehr zu Bitdefender:
Unstrukturierte Daten in Griff bekommen
Braucht Windows zusätzliche Security-Suiten?
Europaweiter Vertrieb
Neue Struktur

Zur Startseite