image

Ransomware versleutelt 287 miljoen documenten op 40.000 pc's

dinsdag 16 december 2014, 16:03 door Redactie, 1 reacties

De TorrentLocker-ransomware die ook in Nederland actief was heeft de afgelopen maanden 287 miljoen documenten op zo'n 40.000 pc's versleuteld. Dat meldt het Slowaakse anti-virusbedrijf ESET vandaag. TorrentLocker verspreidt zich op verschillende manieren. In alle gevallen wordt er een e-mail gebruikt.

Het gaat dan om berichten die claimen dat de ontvanger een openstaande rekening heeft of er een pakket niet kon worden afgeleverd. In Nederland gebruikte TorrentLocker e-mails die zogenaamd van PostNL en Intrum Justitia afkomstig waren. De e-mails wezen naar een website waar vervolgens een besmet zip-bestand werd aangeboden. Ook komt het voor dat TorrentLocker de besmette zip-bestanden als bijlage meestuurt. In het geval gebruikers met een Mac of smartphone de website bezoeken krijgen ze een melding dat er een pc moet worden gebruikt.

Losgeld

Zodra TorrentLocker op een computer actief is worden allerlei bestanden versleuteld en moet het slachtoffer een bepaald bedrag betalen om die terug te krijgen. In totaal versleutelde de ransomware 287 miljoen documenten. Van de 39.670 slachtoffers besloten 570 mensen het gevraagde losgeld te betalen, wat neerkomt op een percentage van 1,44%. Twintig mensen betaalden een gedeelte van het bedrag. Gemiddeld moest er een bedrag van 1,334 bitcoin (op dit moment 362 euro) worden betaald. In Nederland raakten 2287 pc's met de ransomware besmet.

Als slachtoffers het geld niet op tijd overmaakten werd er een boete in rekening gebracht en ging het losgeld naar 2,668 bitcoin (op dit moment 725 euro). Het is daarbij niet vast te stellen of slachtoffers het goedkope of duurdere tarief betaalden. Ook fluctueerde de koers van de bitcoin de afgelopen maanden. ESET heeft echter een berekening gemaakt waarbij de criminelen achter TorrentLocker tussen de 234.000 en 468.000 euro aan hun creatie zouden hebben verdiend.

Image

Reacties (1)
17-12-2014, 15:30 door Anoniem
Onbedoeld schitterende security reclame voor Mac's

Was betreffende afbeelding van de ransomeware foutmelding een illustrerende actie van een marketingteam geweest, dan waren waarschijnlijk voor de aankomende 5 tot 10 jaar vele internetfora weer ontploft, zoals (helaas) langdurig bekend van die andere slechts lollig bedoelde campagnes ooit :
" Hi, i'm a Mac ,.."

Mochten principes niet teveel in de weg zitten zou ik als Windows gebruiker sterk overwegen op zijn minst 1 browser te configureren met een andere useragent dan Windows!
En Xp gebruikers op zijn minst naar Windows 7 ;) .

In Firefox gaat dat bijvoorbeeld heel makkelijk onder about:config .
Kies je voor een Linux useragent als een Mac useragent je nog te gortig is ;)

Kiest u maar!
"List of User Agent Strings"
http://www.useragentstring.com/pages/useragentstring.php

Denk aan je browser uniciteitsprofiel, dus ook weer niet te obscuur, of juist wel?
Wat zou dan de meest obscure uit de lijst zijn?

Security by obscurity?
Waarom ook niet, reken maar dat alle beetjes kunnen helpen!
Succes

(N.b!, denk je er wel aan dat als onder Windows op je Mac werkt je natuurlijk/zeer waarschijnlijk ook net zo hard de pineut bent met deze malware!)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.