image

Gijzelvirus eist overstap naar Linux

maandag 29 juni 2009, 16:12 door Redactie, 23 reacties

Er gaat een nieuwe e-mailworm rond die bestanden gijzelt door ze te versleutelen, maar in tegenstelling tot andere ransomware, vraagt het niet om losgeld. Eenmaal actief op het systeem, versleutelt Worm.Ransom.FD alle bestanden met het Blowfish algoritme. Vervolgens laat de worm een berichtje achter, waarin het slachtoffers drie opties biedt. Als eerste krijgt men het advies om met een anti-virusbedrijf contact op te nemen, zodat die de bestanden kunnen ontsleutelen.

De tweede optie is het vragen van een ontsleutelingsprogramma door een e-mail naar een Yahoo adres te sturen. Als laatste adviseert de virusschrijver om "de PC uit het raam te gooien of een beter besturingssysteem te gebruiken, zoals Linux." Anti-virusbedrijf Trend Micro heeft inmiddels een tool online gezet die de bestanden ontsleutelt.

Money trail
"Onze experts geloven dat ransomware een zeer risicovolle 'business' is die matig betaalt en niet erg veel zal groeien. Dit komt omdat het tegen de belangrijkste features ingaat die de meeste cybercriminelen gebruiken als het om de ontwikkeling van malware gaat, en dat is onzichtbaarheid. Bijna alle aspecten van een ransomware aanval zijn goed zichtbaar", zegt Jessa De La Torre. Dat geldt niet alleen voor de malware, maar ook voor het betalingsverkeer. De cybercrimineel moet zijn of haar adres achterlaten zodat slachtoffers contact op kunnen nemen, wat opsporingsdiensten weer helpt bij het vinden van de criminelen.

Reacties (23)
29-06-2009, 19:24 door [Account Verwijderd]
[Verwijderd]
29-06-2009, 19:50 door eversteegt
Erg kwalijk, dit.

Ik ga er van uit dat de maker van dit virus ook Linux bepaald niet een warm hart toedraagt. Anders had hij het wel uit z'n botte harses gelaten om dit OS erbij te betrekken.

Dit stelt alleen maar potentieel de hele open source gemeenschap en in het bijzonder Linux in een kwaad daglicht als zijnde een stelletje "evangelisten" of "hackers" .

Ookal ben ik zelf een fan van Linux en maak ook ik me wel eens schuldig aan de geeikte anti-windows woordspelingen, dit is gewoon erg slecht.
29-06-2009, 19:57 door Anoniem
Straks gaan we met z'n allen (via het Stockholmsyndroom) nog van Linux houden. ;-)
29-06-2009, 20:23 door Van Hoorne
Kijk, dit zijn nou pas echt smerige streken. Hoezo beter dan Microsoft? Maar ja, denk maar aan Opera die het voor elkaar krijgt dat bij Windows 7 geen IE meer wordt meegeleverd. Ook zo'n smerige streek van een vierderangs browserfabrikant. En Neelie maar ja en amen tegen dit soort oplichters zeggen.
29-06-2009, 20:56 door Rene V
Door Van Hoorne: Kijk, dit zijn nou pas echt smerige streken. Hoezo beter dan Microsoft? Maar ja, denk maar aan Opera die het voor elkaar krijgt dat bij Windows 7 geen IE meer wordt meegeleverd. Ook zo'n smerige streek van een vierderangs browserfabrikant. En Neelie maar ja en amen tegen dit soort oplichters zeggen.


Whahahahahahahahahahaha!!!! ROFLMAO!!! Je moet stand up comedian worden joh, je hebt je roeping gemist! LOL!! Whahahahahahahaa!!!
29-06-2009, 21:05 door Anoniem
Elk uitvinding om Microsoft te saboteren of vernietigen is van harte welkom.
Niet dat ik iets tegen Microsoft heb. Die emotie heb ik 7 jaar geleden dood laten bloeden.
Mijn haat jegens MS heb ik getransformeerd in creatief bezig zijn met Suse.
Dat werpt vruchten af.
29-06-2009, 23:56 door [Account Verwijderd]
[Verwijderd]
30-06-2009, 00:20 door U4iA
Op zich is het slecht nieuws voor de Linux-gemeenschap, omdat mensen wel eens zouden kunnen denken dat het virus door hen is geschreven.
30-06-2009, 00:50 door Anoniem
hieruit blijkt wel dat encryptie nep is en helemaal niet veilig, altijd als zo'n gijzelvirus bestanden encrypt komt er een tooltje die ze kan decrypten van de anti-virus bedrijven
30-06-2009, 08:39 door Anoniem
Door U4iA: Op zich is het slecht nieuws voor de Linux-gemeenschap, omdat mensen wel eens zouden kunnen denken dat het virus door hen is geschreven.

De mensen die dat denken hoeven wat mij betreft ook niet naar de Linux community... :P
30-06-2009, 08:56 door Anoniem
Door Anoniem: Elk uitvinding om Microsoft te saboteren of vernietigen is van harte welkom.
Niet dat ik iets tegen Microsoft heb. Die emotie heb ik 7 jaar geleden dood laten bloeden.
Mijn haat jegens MS heb ik getransformeerd in creatief bezig zijn met Suse.
Dat werpt vruchten af.

Beste Anoniem@21:05, Of je emoties zijn nog niet dood, of je hebt een ander probleem. De eerste regel die je gebruikt is ronduit onacceptabel. Iedereen heeft het recht om dat OS te gebruiken, dat (volgens men/haar) het best aansluit bij de situatie.

Niemand heeft het recht om een bedrijf kapot te maken, ook al is dit eerder gebeurd. Je hoeft het niet eens te zijn met Microsoft, maar voor dat bedrijf werken veel mensen, die het geld goed kunnen gebruiken. En ja, er zijn mensen die veel geld verdienen, maar zou dat ook niet zo zijn bij bedrijven die Linux distro's verspreiden?
30-06-2009, 10:37 door eversteegt
Precies, dat "alles om Microsoft kapot te maken" gevoel heb ik ook allang achter me gelaten.

Ik gebruik thuis Linux (ubuntu) omdat ik het gewoon het fijnst vind werken, ermee overweg kan en het slechts zelden voor komt dat ik nog Windows ergens voor nodig heb, en omdat ik me gewoon (nog) geen zorgen hoef te maken over virussen.

Ik ben nog steeds bepaald geen Microsoft fan, maar ik ben wel realistisch genoeg om in te zien dat Windows gewoon verreweg het meest populair is en er als direct gevolg daarvan dus ook gewoon veel meer virussen geschreven worden voor Windows. En ik vind de manier van bedrijfsvoeren soms wat schandelijk (zeker het prijsbeleid voor een OS waar je voor sommige toepassingen gewoon NIET omheen kan), maar om dan meteen MS als de root of all evil te zien.....
30-06-2009, 10:42 door Anoniem
Door eversteegt: Precies, dat "alles om Microsoft kapot te maken" gevoel heb ik ook allang achter me gelaten.

Ik gebruik thuis Linux (ubuntu) omdat ik het gewoon het fijnst vind werken, ermee overweg kan en het slechts zelden voor komt dat ik nog Windows ergens voor nodig heb, en omdat ik me gewoon (nog) geen zorgen hoef te maken over virussen.

Ik ben nog steeds bepaald geen Microsoft fan, maar ik ben wel realistisch genoeg om in te zien dat Windows gewoon verreweg het meest populair is en er als direct gevolg daarvan dus ook gewoon veel meer virussen geschreven worden voor Windows. En ik vind de manier van bedrijfsvoeren soms wat schandelijk (zeker het prijsbeleid voor een OS waar je voor sommige toepassingen gewoon NIET omheen kan), maar om dan meteen MS als de root of all evil te zien.....
Ik heb met eset nod32 in 5 jaar geen een virus gehad..
Alleen met xp toen.. vista niet en windows 7 ook niet..
En download nog al veel..
Krijg af en toe wel melding.. maar daar heb je virusscanner voor..
30-06-2009, 10:59 door Anoniem
"Elk uitvinding om Microsoft te saboteren of vernietigen is van harte welkom."
Daar is niet zoveel voor nodig, een gebruiker is voldoende ;-)
30-06-2009, 11:02 door HooGLaNDeR
Door Anoniem: Elk uitvinding om Microsoft te saboteren of vernietigen is van harte welkom.
Niet dat ik iets tegen Microsoft heb. Die emotie heb ik 7 jaar geleden dood laten bloeden.
Mijn haat jegens MS heb ik getransformeerd in creatief bezig zijn met Suse.
Dat werpt vruchten af.


Dit is nu eens een weloverwogen opmerking ....... NOT!
30-06-2009, 13:08 door Anoniem
Zomernieuws !!!
30-06-2009, 13:08 door Anoniem
/*
/Mijn haat jegens MS heb ik getransformeerd in creatief bezig zijn met Suse.
Dat werpt vruchten af.
*/

Laat nu net suse van novell zijn en dat is een microsoft partner.

Suse is wel goed hoor :)

Dat weet ook microsoft daarom kan suse veel met microsofts spullen en andersom :)
30-06-2009, 15:44 door Anoniem
Er wordt niet ge-eist om Linux te installeren. Beste redactie: wat minder suggestieve koppen a.u.b.
Er worden 3 "oplossingen" aangeboden: 1. antivirusbedrijf opdracht geven, 2. per mail "aub" zeggen en betalen, 3. pc uit het raam gooien / Linux installeren.

Door de virus worden alleen bepaalde extensies met encryptie versleuteld en hernoemd. De *.doc/odt, *.xls/ods *.ppt/odp hebben daar geen last van. Windows werkt niet meer en je "kan" Linux installeren.
Dat helpt je zeer waarschijnlijk niet verder als je Windows-programma's nodig hebt om data te kunnen zien/exporteren/backuppen. Je Outlook-mails blijven bijv. onbereikbaar.
Voor mij is het bovendien de vraag of er Linux-ontsleutelingsprogramma's zijn die de schade kunnen repareren.

Het tooltje van Trend Micro, Inc. werkt alleen op een Windows pc. Als je de worm hebt, heb je die Windows-pc niet meer.
Dat betekent dat zeer waarschijnlijk met een schone herstel-cd of antivirus-bootdisk gewerkt moet worden.
Stap 1 is het verwijderen van virus(sen), dan pas moet je doen wat het tooltje adviseert nl. je virusscanner uitschakelen. De meeste gebruikers zullen schrikken van een advies "scanner uitschakelen", men heeft zonet een heel vervelende virus/worm ontvangen.
Eerst als de virussen/wormen opgeruimd zijn, kan je verder met het installeren en gebruiken van de reparatie-software van Trend Micro. Hierna moet je de puinhoop van de dubbele bestanden nog opruimen.
Je hebt als user een echte uitdaging voor je die zelfs bij de admins voor een verhoogde bloeddruk kan zorgen.
30-06-2009, 18:58 door Anoniem
4) You can launch your PC trought the window or use a better OS (like linux) :)
5) Restore your Acronis image in about 5 minutes and your done!
01-07-2009, 11:15 door bratann
LONG LIVE LINUXXXXXXXXXXXX
10-07-2009, 13:30 door Anoniem
Hehehe, grappig dat wel, maar ik betwijfel of dit goede reclame is....


Kijk, dit zijn nou pas echt smerige streken. Hoezo beter dan Microsoft? Maar ja, denk maar aan Opera die het voor elkaar krijgt dat bij Windows 7 geen IE meer wordt meegeleverd. Ook zo'n smerige streek van een vierderangs browserfabrikant. En Neelie maar ja en amen tegen dit soort oplichters zeggen.
Zeg eh, waar slaat dit op? Dit gaat helemaal niet over "Linux vs Microsoft"-achtige zaken. Doe ff normaal ofzo.
10-07-2009, 14:13 door Prince Sec
Oud nieuws vrees ik.

http://pchulptips.nl/nospyware/lnframe.htm
21-07-2009, 21:51 door Anoniem
Door Anoniem: "Elk uitvinding om Microsoft te saboteren of vernietigen is van harte welkom."
Daar is niet zoveel voor nodig, een gebruiker is voldoende ;-)


Helemaal mee eens, maar dat de gebruiker zelf de zwakste schakel is, dat geldt natuurlijk voor ieder besturingssysteem. Als jij me een mailtje stuurt met al je wachtwoorden, dan zal ik je laten zien dat zelfs als ik niet weet welk OS je gebruikt, ik binnen no-time je systeem om zeep kan helpen. Daar heb ik inderdaad maar 1 gebruiker (jij in dit geval) voor nodig.

Zoiets als het duurste alarmsysteem kopen dat er te krijgen is, dubble sloten op alle ramen, maar als bewoner bij het weggaan vergeten de voordeur dicht te doen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.