image

Nieuwe vorm van online afpersing: Gijzelen van bestanden

dinsdag 24 mei 2005, 09:34 door Redactie, 6 reacties

Virussen, wormen, spyware en zelfs afpersing via DDoS-aanvallen zijn allemaal zaken waar bedrijven en gebruikers mee rekening moeten houden. Online criminelen hebben echter een nieuwe vorm van online afpersing ontdekt, namelijk het "gijzelen" van bestanden, aldus onderzoekers van Websense. Aanvallers versleutelen bestanden, zoals documenten, foto's en spreadsheets, en laten daarna een bericht achter dat ze 200 dollar voor het ontsleutelen van de gegevens willen. De aanval heeft al een naam, namelijk "ransom-ware". "Dit is hetzelfde als iemand die inbreekt, en al je waardevolle spullen in een kluis opbergt, en dan niet de combinatie vertelt" zegt Oliver Friedrichs van Symantec.

Volgens de FBI gaat het om een geïsoleerd incident en heeft men deze vorm van online afpersing nog nooit eerder gezien. Toch hebben verschillende security bedrijven hun software geupdate, om gebruikers tegen dit soort nieuwe aanvallen te beschermen.

Reacties (6)
24-05-2005, 09:50 door awesselius
Ik moet zeggen dat ik het creatief vind, net als alle andere
aanvallen of het gebruik van techniek in het algemeen.

Maar ik vind het ook een storm in een glas water. Hoe betaal
je die 200 dollar (of welk ransom bedrag dan ook)? Dan weet
je toch wie de dader is? Dat is hetzelfde als bij welke
andere gijzeling dan ook.

Ik denk dat het er straks op neer komt dat men niet meer
wilt dat je je bestanden kunt versleutelen omdat andere
software dat niet meer toestaat en als verdacht omschrijft.

Met andere woorden, je bent niet meer vrij om te doen met je
bestandsysteem wat je wilt. Als mensen je bestanden kunnen
versleutelen zonder dat je er erg in hebt, dan is dat 1 van
je minste zorgen lijkt me, zeker op een netwerk.

Daarnaast, moet men er van uitgaan dat je maar 1 versie van
dat bepaalde bestand hebt en dat je niet in staat bent de
situatie te overrulen (met desnoods een herinstallatie van
je OS). Meestal heb je een backup (toch?) en ben je in staat
je OS terug te zetten naar je meest recente situatie. Check
dan ook altijd eerst of je geen rootkit hebt en indien dit
wel het geval is, zet je backup dan terug voorbij de datum
van de rootkit.

Nogmaals, als je zo'n random-ware geval zou hebben, dan is
dat 1 van je minste zorgen, want dat houdt in dat de rest
van je systeem/netwerk al brak is en nodig aan herziening
toe is.

- Unomi -
24-05-2005, 09:56 door raboof
Volgens mij heeft zoiets al eens op security.nl gestaan, ik
kan alleen het artikel nu niet meer terugvinden...
24-05-2005, 10:06 door [Account Verwijderd]
[Verwijderd]
24-05-2005, 10:30 door Anoniem
en toen was je blij dat je al je files 'gewoon' in je backup
hebt staan
24-05-2005, 10:33 door raboof
24-05-2005, 19:21 door Anoniem
een variant op Oceans twelve waar ze het geld in de kluis in gijzeling
namen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.