image

VS waarschuwt voor CryptoLocker-ransomware

vrijdag 8 november 2013, 11:14 door Redactie, 1 reacties

Het Computer Emergency Readiness Team van de Amerikaanse overheid (US-CERT) waarschuwt internetgebruikers voor de CryptoLocker-ransomware die bestanden op computers voor losgeld versleutelt. De malware verspreidt zich via e-mails die van bedrijven of koeriersdiensten afkomstig lijken.

Daarnaast wordt de malware ook door verschillende botnets op al geïnfecteerde computers geïnstalleerd. Eenmaal actief versleutelt CryptoLocker foto's, documenten en andere bestanden op de computer. Het gaat dan om bestanden op de lokale harde schijf, alsmede gedeelde netwerkmappen, USB-sticks, externe harde schijven, netwerkschijven en zelfs sommige cloudopslagschijven.

Betaling

Gebruikers krijgen vervolgens 72 uur de tijd om te betalen. De makers van de ransomware zeggen dan een decryptiesleutel op te sturen waarmee de gebruiker weer toegang tot zijn bestanden krijgt. Verschillende slachtoffers die betaalden laten echter op internet weten dat ze deze decryptiesleutel nooit ontvingen.

US-CERT en het Amerikaanse Ministerie van Homeland Security adviseren getroffen gebruikers en systeembeheerders dan ook om niet te betalen. Gebruikers die een infectie ontdekken krijgen het advies om meteen de verbinding met het netwerk te verbreken om verdere versleuteling van bestanden tegen te gaan.

In het geval de bestanden zijn versleuteld kunnen die via Windows Systeemherstel, een shadow copy of een back-up worden teruggezet.

Reacties (1)
09-11-2013, 01:31 door waaromdan
...dat ze deze decryptiesleutel nooit ontvingen.

Misschien vonden de makers het in sommige gevallen te risicovol om de sleutel op te sturen, omdat ze niet getracked wilden worden. Het lijkt mij dat ze de reputatie van de ransomware juist hoog willen houden, zodat slachtoffers het als een serieuze optie blijven beschouwen om te betalen. Hoe meer vertrouwen in de oplossing, des te meer winst voor de ransomware makers.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.