image

Politievirus besmette 5.600 Nederlandse computers

woensdag 29 januari 2014, 17:10 door Redactie, 5 reacties

Een politievirus dat vanuit Nederland werd aangestuurd heeft vorig jaar meer dan 5.600 Nederlandse computers besmet. Dat blijkt uit onderzoek van de Roemeense politie en het Roemeense anti-virusbedrijf Bitdefender naar verschillende servers die in Boekarest in beslag waren genomen.

Deze servers fungeerden als distributiesysteem en stonden in verbinding met een Command & Control-server in Nederland, waar vandaan de besmette computers werden aangestuurd. Op de besmette computers draaide ransomware, die de computer vergrendelde en een waarschuwing liet zien die zogenaamd van de politie afkomstig was, vandaar ook de naam 'politievirus'.

In de waarschuwing werd gesteld dat gebruikers zich aan bepaalde misdrijven schuldig hadden gemaakt en daarom een boete moesten betalen. De ransomware die vanuit de Nederlandse server werd aangestuurd zou tussen 1 mei en 26 september 2013 meer dan 267.000 computers hebben besmet.

De meeste infecties bevonden zich in de Verenigde Staten (42.400), gevolgd door Duitsland (31.700) en Italië (24.800). Uit de logstanden die op de servers werden aangetroffen zou blijken dat de bende achter de ransomware er 158.000, vermoedelijk dollars, mee verdiende.

Image

Reacties (5)
30-01-2014, 03:50 door Anoniem
Hehe, dat is wel erg weinig geld. Als ik me niet vergis eiste men $100 per exemplaar. Dat betekend dat bijna 1600 mensen hebben betaald. Er waren 267.000 besmette machines gedetecteerd, minder dan 1% heeft dus betaald.

Wellicht doordat de scam al te bekend is en men er relatief makkelijk vanaf komt. Ik denk dat het percentage bij Cryptolocker aanzienlijk hoger ligt.
30-01-2014, 09:39 door Preddie
Beste wel apart, een jaar geleden kwam Radar samen met de politie met cijfers over 67 000 mensen die slachtoffer zijn geworden en betaald hebben..... Welke cijfers kloppen er nu niet ?

Gezien het aantal gevallen dat ik heb meegekregen in mijn omgeven kan 5600 absoluut niet en moet dit veel hoger liggen....
30-01-2014, 12:31 door Anoniem
Door Predjuh: Beste wel apart, een jaar geleden kwam Radar samen met de politie met cijfers over 67 000 mensen die slachtoffer zijn geworden en betaald hebben..... Welke cijfers kloppen er nu niet ?

Gezien het aantal gevallen dat ik heb meegekregen in mijn omgeven kan 5600 absoluut niet en moet dit veel hoger liggen....

Volgensmij word hier ook 1 specifiek virus bedoeld, waarvan ze de logs hebben bekeken. Er zijn natuurlijk veel varianten van, dus het totaal zal inderdaad wel hoger liggen.
30-01-2014, 13:15 door Wadjinn - Bijgewerkt: 30-01-2014, 13:15
Door Predjuh: ..... Welke cijfers kloppen er nu niet ?

Ga er maar vanuit dat de cijfers van Radar niet kloppen. Het is voor je kijkcijfers beter om het wat dramatischer te maken. Mvr. Hertzenberg weet echt wel hoe dat moet. Let maar eens goed op haar stem en luister niet naar wat ze zegt maar hoe ze de dingen zegt met gebruik van tonatie.
30-01-2014, 15:50 door Anoniem
Wat zegt de Nederlandse evenknie er zelf over ?
http://www.politie.nl/onderwerpen/ransomware.html

'Hieruit blijkt dat Nederland één van de meest getroffen landen is in Europa.'

- Nl, bezet de 10e ( Tiende ) plaats in Europa volgens deze tabel.
Met 267 duizend besmettingen heb je waarschijnlijk best een representatieve factor binnen de ransomware markt te pakken. Met een zekere marge rekeninghoudend praat je Nederland echt niet zomaar naar een eerste plaats in Europa.

'Dat heeft waarschijnlijk te maken met de internetdichtheid, maar mogelijk ook met de betalingsbereidheid.'

- Nederlanders staan wereldwijd bekend om de hand op de knip (gierig), als uitzondering daarop betalen zij graag voor ransomware.

'Naar schatting betaalde in 2012 zo’n tien procent van de Nederlandse slachtoffers.'

- Vorig jaar 2,7 % volgens tno rapport , 5600x2,7% = 151 nl mensen in dit geval
'Minder Nederlanders betalen losgeld bij ransomware' , https://www.security.nl/posting/374796/Minder+Nederlanders+betalen+losgeld+bij+ransomware

'Een betaling bedraagt doorgaans 50 of 100 euro.'

- Diverse rekensommetjes bij 5600 geïnfecteerde computers

1- 267000/$158000= 1,69 per computer gemiddeld * 5600 nl mensen = ($9463,29) plm € 7002,84/ € 50 = 140 mensen
of bij € 100 per lock, 70 mensen.
2- 5600/267000= 0,021 * $158000 = $ 117,45 betaald in Nederland * 0,74 = totaal € 86,- wat ongeveer neerkomt op 1 a 2 mensen.
3- $158000*0,74= € 116920/€50 = 2338 betalers * 0,21 = 49 mensen die € 50 betaalden of 24,55 die € 100 betaalden.

'Hoe groot is het probleem?'

- Die vraag wordt nog steeds niet beantwoord.
In dit geval tussen de 1 a 151 mensen die in dit geval samen minder dan € 100 betaalden?
Wat is er echt aan de hand?
Waarom wordt er in Nederland met percentages gegoocheld in plaats van concrete cijfers te geven zoals dat in een land als Roemenie wel kan?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.