Een ontwikkelaar met het pseudoniem Jadacyrus heeft een toolkit gemaakt die 'gijzeling' door verschillende soorten ransomware ongedaan kan maken. De toolkit is gratis beschikbaar en voornamelijk bedoeld voor beveiligingsonderzoekers en systeembeheerders.
De maker heeft zijn zogenaamde Ransomware Response Kit op Bitbucket gezet. Met de toolkit is het mogelijk om infecties met verscheidene soorten ransomware te lijf te gaan. Er is ondersteuning voor Cryptolocker, TrendMicro_Ransomware, FBIRansomware, CoinVault en TeslaCrypt. Volgens de maker, die het pseudoniem Jadacyrus gebruikt, is de software ontwikkeld voor beveiligingsonderzoekers en systeembeheerders: de broncode is beschikbaar gemaakt maar is niet in een gemakkelijk te gebruiken applicatie gegoten.
Volgens de samensteller is de toolkit een verzameling van bestaande tools om ransomware mee te verwijderen. De Ransomware Response Kit bevat daardoor geen nieuwe tools om ransomware mee te lijf te gaan, maar moet het wel gemakkelijker maken om de juiste tool te gebruiken.
Jadacyrus adviseert om allereerst een geïnfecteerd systeem van het netwerk te verwijderen en dan pas over te gaan tot reparatie. Daarna moet de gebruiker de ransomware identificeren en vervolgens kan de toolkit worden toegepast. De Ransomware Response Kit zal dan proberen om de in gijzeling gehouden bestanden te ontsleutelen. Hoeveel kans er precies is op succes werd niet gemeld. Jadacyrus beveelt ook aan om een softwarekopie te maken van de installatie met ransomware: dit kan helpen bij het analyseren van de infectie om zo de decryptiemogelijkheden te verbeteren.
Volgens de maker zijn delen van de software al overbodig omdat ransomware zich snel ontwikkelt. Hij belooft echter de Ransomware Response Kit zoveel mogelijk up-to-date te houden.