Če je imaš res opravka z cryptolockerjem (CR) in je zadeva kriptirana z RSA parom ključev, potem se zadeve NE DA zlomiti in podatkov SE NE DA REŠITI brez plačila (plačujejo vsi) . Tisto, ko so lani odklepali je bilo srečno naključje, ko je policija (oziroma firma ki je pomagala rasuti botnet) med operacijo Tovar (ko so razbijali Zeusa) dobila v roke en server z zbirko ključev in tako nekaterim srečnežem rešila podatke.
Ena bolj teoretična možnost: ker je sveže generiran ključ v določenem trenutku moral zapustiti tvojo mašino (in če za komunikacijo ni bil uporabljen SSL - od začetka ni bil ...) in se shraniti na cotrol server, je v primeru, da obstaja kje (ve se kje) dump tvojega celotnega mrežnega prometa tam v teoriji možno poiskati ta ključ. Zadje verzije uporabljajo SSL + TOR network, tako da tudi to odpade.
Za povrnitev podatkov je edina meni znana opcija "shadow kopije" kot so ti svetovali že zgoraj , pa tudi te zadnje verzije CR onesposobi in jih prepiše.
Edino ahilovo peto predstavlja dejstvo, da se program mora nekje zagnati in da se mora registrirati za ponoven zagon ob rebootu., zato je edina opcija zaščite 100 % sandbox + strogi whitelisting aplikacij (recimo Comodo 2015 je free tudi za komercialno uporabo, je pa precej zahteven za nastavit - ampak dela ko šus )
Backup je treba delati na NAS in to z aplikacijo ki lahko piše na UNC pot - "mapirane" diske CR isto tako zakriptira, če jih najde na mašini. Torej backup na UNC pot + geslo je edino kar deluje.
V glavnem, zadeva je dosedaj po podatkih blogov kot je Krebsonsecurity bad guysom prinesla tromestno številko profita v mio $, zato je popolnoma logično pričakovati da podobne in še hujše zadeve trenutno razvija ogromno število vrhunskih programejev .