Bei Befall gibt es keine Lösung die Daten wieder herzustellen!
Doch der Trojaner legt von allem was er verschlüsselt davor eine Kopie auf dem Datenträger an und dann beginnt er mit seiner Arbeit, danach werden diese Kopien und das Original gelöscht. Hier besteht nachträglich eine große Chance über den Weg der Datenrettung die Dateifragmente wieder her zu stellen. Das ist allerdings ein mühsamer und langer Weg.
Unter OS X schützt Sophos-AntiVirus schon aktuell vor der Bedrohung und dieser greift ja auch auf den E-Mail Client zu, denn über diesen Weg wird er meist verbreitet. Daher sag ich mal entspannen, aber Anhänge sollte man immer mit Bedacht öffnen denn nicht nur in "exe" Dateien (Windows) sondern jetzt gerade in Office-Dokumenten liegt der Auslösende Trojaner bei.
Zudem sollte jede gute Firewall im Vorfeld den Trojaner auch schon erkennen, nur diese hat ja nicht jeder am laufen.
Sehr schade ist das die Unternehmen/Provider es überhaupt zulassen das nach der Erkennung und Bekanntgabe trotzdem noch Nachrichten mit dem Infector verteilt werden, denn die haben ja normal die Mittel das zu unterbinden, wir zahlen selbstverständlich auch für solch einen Service, nur halt nicht wirklich;)