Wen der Verschlüsselungstrojaner CryptXXX erwischt hat, der kann seine Daten eventuell wieder entschlüsseln, ohne Lösegeld zahlen zu müssen. Die Ransomware-Experten von Bleepingcomputer.com haben beobachtet, dass das Entschlüsselungs-Werkzeug UltraDeCrypter inklusive dem nötigen Schlüssel unter bestimmten Voraussetzungen direkt beim Einloggen auf der Bezahl-Webseite zum Abruf auftaucht.
Dabei handele es sich schon um die individuell für Opfer des Krypto-Trojaners erzeugten Schlüssel. Diese Tools zum Retten der eigenen Daten sollen aber nur bei solchen Betroffenen auftauchen, die sich eine ganz bestimmte CryptXXX-Version eingefangen haben, die man daran erkennen kann, daß sie die verschlüsselte Dateien mit der Namenserweiterung .crypz und .cryp1 versieht.
Wieso der Schlüssel bei diesen Varianten ohne Bezahlung erscheint, ist nicht wirklich klar. Lawrence Abrams von Bleepingcomputer.com vermutet, dass es sich dabei um eine Fehlfunktion auf den Servern der Kriminellen hinter dem Trojaner handelt.