„Als dann das absolute Go da war, die Daten sind da, da war natürlich Party-Laune.”
Eckhard Brehop - Brehop GmbH & Co. KG

Spezialgebiete

Technologie, um Ihre Daten zurückzubringen!

Entschlüsselung von Dateien

Wir können verschlüsselte Dateien von virtuellen Maschinen wiederherstellen.

35 Tsd+

FÄLLE WELTWEIT

25 Jahre

ERFAHRUNG
AUS DER PRAXIS

7 Tsd+

RESTORED
DATECENTER

24×7

24-STUNDEN
NOTFALLSUPPORT

Remote

DATENRETTUNG
VIA REMOTE

DSGVO

UMFASSENDER
DATENSCHUTZ

Von der Presse anerkannt

VMDK-Dateien entschlüsseln

Die Entschlüsselung von durch Ransomware betroffenen Dateien ist möglich!
VMDK-Dateien (Virtual Machine Disk) sind ein integraler Bestandteil virtueller Maschinen, die mit VMware-Software wie VMware Workstation und VMware vSphere erstellt wurden. Diese Dateien fungieren als Festplatten der virtuellen Maschinen und speichern alle Daten des Betriebssystems sowie der installierten Anwendungen.

Im Wesentlichen stellt eine VMDK-Datei eine softwarebasierte Nachbildung einer physischen Festplatte dar. Sie kann je nach Benutzeranforderung in mehrere Dateien aufgeteilt oder in einer einzigen Datei konsolidiert werden. Aufgrund ihrer Fähigkeit, ein vollständiges Abbild einer Festplatte zu kapseln, wird das VMDK-Format häufig für Backups, Servermigrationen, Softwaretests und vieles mehr verwendet.

In den letzten Jahren sind VMDK-Dateien zu attraktiven Zielen für Ransomware-Gruppen geworden. Ransomware ist eine Art von Schadsoftware, die Benutzerdaten verschlüsselt und anschließend ein Lösegeld für deren Entschlüsselung fordert. Cyberkriminelle haben erkannt, dass sie durch Angriffe auf VMDK-Dateien das gesamte System einer virtuellen Maschine als Geisel nehmen können – das oftmals kritische Geschäftsdaten enthält.

Aufgrund der geschäftskritischen Bedeutung dieser Dateien haben Ransomware-Gruppen festgestellt, dass sie hohe Lösegeldforderungen für deren Entschlüsselung stellen können. In zahlreichen Fällen jedoch bleiben die Daten selbst nach Zahlung des Lösegelds verschlüsselt, was für die Opfer einen doppelten Schaden bedeutet.

Daher wird die Zahlung des Lösegelds nicht empfohlen. Aus diesem Grund hat Digital Recovery Lösungen entwickelt, um VMDK-Dateien zu entschlüsseln – und somit eine Alternative zur Lösegeldzahlung zu bieten.

Unternehmen, die sich für unsere Lösungen entschieden haben, haben Tausende von Dollar gespart, indem sie kein Lösegeld zahlen mussten.

Warum Digital Recovery?

Die Entschlüsselung von VMDK-Dateien ist in unseren Labors zu einer konstanten Tätigkeit geworden – und nicht nur diese spezifischen Dateien: Wir wenden unsere Ransomware-Entschlüsselungslösungen auch auf Datenbanken, RAID-Systeme, Storages, virtuelle Maschinen und andere Geräte an.

Seit über zwei Jahrzehnten sind wir auf dem Markt der Datenwiederherstellung tätig, mit einem klaren Fokus auf Disaster-Recovery-Fälle, und haben gelernt, in hochkritischen und stressigen Umgebungen zu agieren.

Wir haben bereits Unternehmen auf der ganzen Welt dabei unterstützt, ihre Daten nach einem Ransomware-Angriff wiederherzustellen. Verlassen Sie sich auf unsere Diskretion und Sicherheit bei der Entschlüsselung Ihrer Daten.

Wir garantieren die Vertraulichkeit des gesamten Prozesses durch eine Vertraulichkeitsvereinbarung (NDA), die von unseren Spezialisten entwickelt wurde. Darüber hinaus sind all unsere Lösungen durch die Datenschutz-Grundverordnung (DSGVO) abgesichert.

Kontaktieren Sie unsere Spezialisten und beginnen Sie noch heute mit der Entschlüsselung Ihrer VMDK-Dateien.

Kontaktanfrage Datenrettung

Sie erreichen uns telefonisch rund um die Uhr:

Sie wollen uns lieber schreiben? Dann nutzen Sie folgendes Formular:

Bitte tragen Sie Ihre Kontaktdaten und eine kurze Beschreibung Ihres Anliegens in das Formular ein. Ihre Kontaktanfrage wird über eine verschlüsselte Verbindung sicher übertragen.

Beim Absenden des Formulars erklären Sie, dass Sie die Informationen zum Datenschutz gelesen haben und damit einverstanden sind, dass Ihre personenbezogenen Daten ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihrer Anfrage gemäß der Datenschutz-Grundverordnung erfasst, übertragen, verarbeitet und genutzt werden dürfen.

Kurz und überzeugend: Was unsere Kunden sagen

Firmen, die unseren Dienstleistungen vertrauen ​

Antworten von unseren Spezialisten

Was sind VMDK-Dateien und warum sind sie Ziel von Ransomware-Angriffen?

VMDK (Virtual Machine Disk) ist ein Dateiformat für Festplatten, das von virtuellen Maschinen der VMware-Plattform verwendet wird. Diese Dateien können vollständige Betriebssysteme, Anwendungen und andere Daten enthalten, was sie zu wertvollen Zielen für Ransomware-Angriffe macht. Wenn ein Ransomware-Angriff eine VMDK-Datei verschlüsselt, kann der Angreifer potenziell mehrere virtuelle Maschinen sowie die von ihnen bereitgestellten Dienste lahmlegen.

Wie gelangen Ransomware-Angriffe an VMDK-Dateien?

Ransomware-Angriffe können auf verschiedene Weise Zugriff auf VMDK-Dateien erhalten, unter anderem durch das Ausnutzen von Softwareschwachstellen, Social Engineering, Phishing-E-Mails oder sogar direkte Angriffe auf den Hypervisor. Sobald der Schadcode im System ist, kann sich die Ransomware auf andere virtuelle Maschinen ausbreiten und deren VMDK-Dateien verschlüsseln.

Was sind die besten Praktiken zum Schutz von VMDK-Dateien vor Ransomware-Angriffen?

Zu den besten Praktiken gehören, Systeme und Software stets auf dem neuesten Stand zu halten, um bekannte Schwachstellen zu vermeiden, strenge Zugriffskontrollen zu implementieren, um den Zugriff auf VMDK-Dateien zu beschränken, Sicherheitslösungen einzusetzen, die in der Lage sind, Ransomware zu erkennen und zu blockieren, und – am wichtigsten – regelmäßige und getestete Backups der VMDK-Dateien anzufertigen.

Garantiert die Zahlung des Lösegelds die Wiederherstellung der VMDK-Dateien?

Es gibt keine Garantie dafür, dass die Zahlung des Lösegelds zur Wiederherstellung der Dateien führt. Zudem fördert die Zahlung kriminelles Verhalten, und es besteht keine Sicherheit, dass der Angreifer nicht für einen zweiten Angriff zurückkehrt.

Der Datenrettungs-Blog von Digital Recovery

Was Sie wissen müssen

Wir verfügen über umfassendes Wissen über die wichtigsten virtuellen Maschinen auf dem Markt sowie über exklusive Technologien, die es uns ermöglichen, Daten unabhängig von der Ursache des Datenverlusts wiederherzustellen.

Unsere Technologien ermöglichen die Wiederherstellung von Daten aus den folgenden virtuellen Maschinen:

  • Microsoft Hyper-V
  • Oracle VirtualBox
  • VMware
  • XenServer
  • RedHat VM
  • Citrix
  • Acropolis
  • Microsoft Virtual PC
  • QEMU

Es ist nicht möglich, einen Preis festzulegen, ohne zuvor eine Diagnose der betroffenen virtuellen Maschine durchzuführen. Wir können innerhalb der ersten 24 Stunden eine gründliche Diagnose vornehmen, danach stellen wir den Kostenvoranschlag bereit.

Es ist wichtig zu betonen, dass die Zahlung erst erfolgt, nachdem der Wiederherstellungsprozess abgeschlossen ist und der Kunde die wiederhergestellten Dateien selbst überprüft hat.

We can detect, contain, eradicate, and recover data after cyber attacks.

Post-incident

Wir können Daten nach Cyberangriffen erkennen, eindämmen, beseitigen und wiederherstellen.