image

CryptoLocker versleutelt recepten restaurant

woensdag 4 juni 2014, 14:41 door Redactie, 4 reacties

Bij de internationale operatie tegen de GameOver Zeus Trojan en CryptoLocker-ransomware zijn ook verschillende slachtoffers bekendgemaakt, waaronder een restaurant in Florida waar CryptoLocker alle recepten versleutelde. Dat staat in de aanklacht die het Amerikaanse Ministerie van Justitie online zette.

CryptoLocker is een vorm van ransomware die allerlei bestanden op besmette computers versleutelt. De malware werd onder andere door de GameOver Zeus Trojan verspreidt, die al op de computers actief was. Om weer toegang tot de versleutelde bestanden te krijgen moesten slachtoffers een bepaald bedrag betalen.

In het geval van het restaurant in Florida versleutelde CryptoLocker de mappen met recepten, informatie over de onderneming en de teamtraining van het restaurant. Het verhelpen van de infectie kostte de restauranteigenaar 30.000 dollar.

Bij een verzekeringsbedrijf in Pittsburgh wist CryptoLocker essentiële bedrijfsgegevens te versleutelen. Het bedrijf wist de schade te herstellen door back-upbestanden te gebruiken, maar was toch gedwongen om het personeel naar huis te sturen terwijl de herstelwerkzaamheden werden uitgevoerd. De geschatte schade zou 70.000 dollar bedragen.

Politie

CryptoLocker sloeg ook toe bij een politiebureau in Massachusetts. De ransomware versleutelde de hoofdbestandsserver, met daarop administratieve documenten, onderzoeksmateriaal en digitale foto's van verdachten. Het politiebureau besloot uiteindelijk de gevraagde 750 dollar te betalen om de bestanden terug te krijgen.

Het laatste slachtoffer dat in de aanklacht wordt genoemd is een ongediertebestrijdingsbedrijf uit North-Carolina. Hier versleutelde CryptoLocker de klantendatabase, geplande afspraken en de back-upserver. De schade zou volgens het bedrijf 80.000 dollar bedragen. Het zijn slechts enkele voorbeelden van slachtoffers. De FBI vermoedt dat CryptoLocker wereldwijd 234.000 slachtoffers maakte en er 30 miljoen dollar werd betaald om versleutelde bestanden terug te krijgen.

Reacties (4)
04-06-2014, 14:51 door Anoniem
30 000 000 dollar / 750 dollar = 40 000
een relatief klein botnetje, als je iets verder zoekt dan je neus lang is, of shodanhq gebruikt kun je al snel een botnet groter dan 4 miljoen maken
04-06-2014, 15:32 door Anoniem
Door Anoniem: 30 000 000 dollar / 750 dollar = 40 000
een relatief klein botnetje, als je iets verder zoekt dan je neus lang is, of shodanhq gebruikt kun je al snel een botnet groter dan 4 miljoen maken
Niet iedere machine van GameOver kreeg CryptoLocker (want dan kun je er niets anders meer mee doen) en niet iedereen met CryptoLocker (234.000 machines, zie originele artikel) betaalt...
05-06-2014, 11:36 door Eric-Jan H te D
Geen gevoel voor humor die cybercriminelen. De recepten subtiel veranderen zou
even effectief alsook grappig zijn geweest. Bijvoorbeeld 10 gram zout ipv 1 gram.
08-06-2014, 00:06 door Anoniem
Ik snap niet waarom het betaalde geld niet gevolgd kan worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.