image

Brutale ransomware eist 4.000 dollar van slachtoffers

zaterdag 6 juli 2013, 12:18 door Redactie, 3 reacties

In Latijns-Amerika is er zeer brutale ransomware actief die computers vergrendelt en een gigantisch bedrag vraagt als slachtoffers weer toegang tot hun gegevens willen krijgen. De meeste ransomware-exemplaren doen zich voor als een waarschuwing van een opsporingsdienst en stellen dat de eigenaar van de computer een misdrijf heeft begaan. Als boete moet er meestal zo'n 100 euro worden betaald.

De ransomware-variant in Latijns-Amerika toont slachtoffers eerst het gevreesde Blue Screen of Death van Windows. Het gaat hier niet om een echte Windows-crash, maar een afleiding. In de achtergrond worden namelijk allerlei bestanden versleuteld, terwijl de originele bestanden na deze operatie via Microsoft's SDelete worden verwijderd.

Losgeld
SDelete gebruikt de DOD 5220.22 standaard van het Amerikaanse Ministerie van Defensie voor het permanent wissen van gegevens, waardoor de data niet is terug te halen. Daarnaast zijn de versleutelde bestanden vanwege de gebruikte encryptie niet te kraken. Vervolgens moet het slachtoffer via e-mail contact met de 'gijzelnemers' opnemen.

Het adres van de aanvallers staat vermeld in de bestandsnaam van de versleutelde bestanden. De aanvallers laten weten dat ze 4.000 dollar willen en geen genoegen met minder nemen, zo blijkt uit een e-mail die Segu-Info publiceerde.

Hoe gebruikers besmet raken is niet helemaal bekend, maar mogelijk worden inloggegevens voor Windows Remote Desktop via brute-force verkregen, waarna de aanvallers kunnen inloggen en de malware installeren.

Reacties (3)
06-07-2013, 17:34 door 0101
Volgens mij heb ik dit virus wel eens eerder langs zien komen, ik weet alleen niet zeker of dat ook hier was.

Een topic over het virus op BleepingComputer.com is hier te vinden: http://www.bleepingcomputer.com/forums/t/449398/new-ransomware-called-anti-child-porn-spam-protection-or-accdfisa/
07-07-2013, 03:03 door Anoniem
De tekst kwam mij bekend voor en lijkt inderdaad op die in de link van 0101. If so: zorg voor sterke wachtwoorden op RDP indien beschikbaar van buitenaf. Het leek er op dat de (in China gebaseerde?) groep het hele internet liep te scannen op RDP services en er vervolgens password guessing gebruikte om toegang te krijgen.
09-07-2013, 20:25 door R4nkR4g3
sterke wachtwoorden zijn idd van belang indien rdp van buitenaf beschikbaar is
vooral hoofdletters/ kleine letter speciale tekens en cijfers gemengd
zoals : H1r0sH1m@ of B@ckD00rPr0t3cT10N$ of Luck¥9U3$

en nee ik gebruik deze wachtwoorden niet meer

goed artikel btw 0101
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.