image

Gijzelvirus blundert met losgeld

dinsdag 3 november 2009, 11:41 door Redactie, 2 reacties

Een nieuw Trojaans paard gijzelt computerbestanden in ruil voor losgeld, maar zorgt ervoor dat de computer zo beschadigd raakt, dat het slachtoffer niet kan betalen. De Ramvicrype Trojan gebruikt het RC4 algoritme om bestanden te versleutelen en laat daarbij een .vicrypt extensie achter. De meeste ransomware wijzigt dan het bureaublad of maakt op een andere manier duidelijk hoe het slachtoffer zijn bestanden kan terugkrijgen.

Ramvicrype werkt anders. Wie op de door de Trojan achtergelaten extensie zoekt, vindt een website waar men voor het ontsleutelen kan betalen. In sommige gevallen is het niet mogelijk om online hulp te zoeken, aangezien de Trojan ook recentelijke geopende Windows systeembestanden versleutelt, waardoor de computer niet meer werkt. Virusbestrijder Symantec wist de encryptie te kraken en zette een gratis tool online die slachtoffers helpt.

Reacties (2)
03-11-2009, 18:26 door Syzygy
Dan kunnen ze toch een telefoonnummer op het bureaublad achter laten dat je kan bellen als je elektronisch niet meer kan betalen, zo moeilijk is dat toch niet te maken !!;-)
05-11-2009, 13:21 door Anoniem
Door Syzygy: Dan kunnen ze toch een telefoonnummer op het bureaublad achter laten dat je kan bellen als je elektronisch niet meer kan betalen, zo moeilijk is dat toch niet te maken !!;-)
En als ze dan slim zijn nemen ze voor Nederland een duur 0900 nummer, en laten ze eerst een bandje van 5 minuten afspelen.
Dat levert dan nog extra op ook :D
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.