image

Cryptolocker-kloon verspreidt zich via valse energierekening

dinsdag 3 juni 2014, 12:10 door Redactie, 3 reacties

FBI, Europol en internationale opsporingsdiensten mogen dan gisteren een deel van de infrastructuur hebben aangepakt waardoor de beruchte CryptoLocker-ransomware zich verspreidde, dat weerhoudt cybercriminelen er niet van om dit soort ransomware te blijven inzetten.

Onderzoekers hebben een kloon van CryptoLocker ontdekt die op dit moment via een valse energierekening wordt verspreid. Internetgebruikers ontvangen een Engelstalige e-mail waarin staat dat ze een bedrag van 462 dollar moeten betalen. De details van de rekening zijn via de meegestuurde link te bekijken. Deze link wijst naar een pagina waar een CAPTCHA-code moet worden ingevoerd.

Zodra deze CAPTCHA-code is ingevuld verschijnt er een knop om de zogenaamde energierekening te downloaden. Het aangeboden bestand in kwestie is een ZIP-bestand. Dit ZIP-bestand bevat weer een uitvoerbaar bestand met een PDF-icoon. Als gebruikers het uitvoerbare bestand openen worden allerlei bestanden op de computer versleuteld en verschijnt er een waarschuwing dat ze drie dagen de tijd hebben om te betalen, of anders al hun bestanden kwijt zijn.

Naast het versleutelen van de bestanden kijkt de malware ook of de e-mailprogramma's Outlook of Thunderbird op de computer zijn geïnstalleerd. Is dit het geval, dan wordt het adresboek verzameld. Waarschijnlijk om de malware verder te verspreiden, aldus onderzoekers van Symantec.

Reacties (3)
03-06-2014, 13:04 door Anoniem
Iets meer info rond die e-mail zou wel handig zijn. Mag aannemen dat dit in de VS speelt? Anders vraag ik me af waarom iemand überhaupt iets zou doen (anders dan zonder meer wegmikken) met een engelstalige mail van 'een energiebedrijf' om een bedrag in dollars te betalen.
03-06-2014, 15:36 door Mysterio
Door Anoniem: Iets meer info rond die e-mail zou wel handig zijn.
Je zou het gelinkte artikel kunnen lezen. Daar staat ook nog eens een mooie screenshot van de e-mail en de verschillende sites.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.