image

CoinVault-ransomware infecteert 700 Nederlanders

maandag 13 april 2015, 16:48 door Redactie, 4 reacties

De Nederlandse politie heeft samen met het Russische anti-virusbedrijf Kaspersky Lab een oplossing ontwikkeld voor 700 Nederlanders, en evenveel slachtoffers in het buitenland, die de afgelopen maanden met ransomware geïnfecteerd raakten. Het gaat om de CoinVault-ransomware die op besmette computers allerlei bestanden voor losgeld versleutelde.

De e-mail met de ransomware werd naar honderden e-mailadressen in ruim twintig landen gestuurd, maar de nadruk lag volgens de politie op Nederland; 700 van de besmette computers staan in Nederland. Andere landen met veel infecties zijn Duitsland en de Verenigde Staten. De politie heeft in een aantal recente aanvallen de hand weten te leggen op een reeks sleutels waarmee slachtoffers hun computers weer kunnen ontgrendelen.

Hierdoor hoeven slachtoffers het gevraagde bitcoin-bedrag niet te betalen. Om de versleutelde bestanden gratis te ontsleutelen hebben de Nederlandse politie en Kaspersky Lab deze website gelanceerd. Slachtoffers kunnen hier de ontsleutelingscodes vinden om hun computer te ontgrendelen en de computer op te schonen. De Russische virusbestrijder stelt dat het onderzoek nog loopt en de informatie op de website continu geüpdatet wordt. Daardoor kan het zijn dat de sleutels nog niet voor alle slachtoffers beschikbaar zijn.

Dader

Het Team High Tech Crime van de politie doet verder onderzoek naar de verdachten achter de aanval. Er zijn nog geen verdachten aangehouden, maar de politie sluit niet uit dat dit binnen afzienbare tijd alsnog gebeurt. Het vermoeden bestaat dat de dader zich in Nederland bevindt. De politie roept iedereen op om bij de politie te blijven melden als zij slachtoffer zijn van cybercrime. De doorbraak in dit onderzoek is veroorzaakt door actuele meldingen van een bedrijf en een particulier, die de politie op de aanval en een mogelijk daderspoor wezen.

Reacties (4)
13-04-2015, 18:07 door Anoniem
maar de politie sluit niet uit dat dit binnen afzienbare tijd alsnog gebeurt
Van zoveel optimisme wordt een mens nou blij.
Voor de zekerheid toch even gekeken naar de april datum.

De RANSOMWARE DECRYPTOR pagina van kaspersky heeft overigens ook wel wat weg van een ransomeware pagina met dat logo bovenin beeld. Hoe lang zou het duren voor de tegenstanders een kopiepagina in de lucht gooien om nieuwe slachtoffers te maken?

GA AAN PREVENTIE DOEN !
Wanneer gaat er nou een keer een goede campagne van start voor het bewust maken van burgers omtrent het maken van backups?
Samenwerking van overheid en politie met de detailhandel waarbij deze voor een week backup disks + backup software in de aanbieding gooien.

Geen ingewikkeld plan dat te organiseren moet zijn voor een nationale politie en overheid, is al vaker geopperd hier.
13-04-2015, 21:45 door Anoniem
Naja , toch weer 700 blije mensen ondanks het niet naleven van onze boycot tegen Rusland en/of Russische bedrijven .
14-04-2015, 12:58 door Anoniem
Kaspersky is een Brits bedrijf...
14-04-2015, 20:41 door jali
Net een beetje te laat, maar heb hier nog een disk liggen waar ik dit eens op ga uittesten.
Gelukkig had ik een goede backup welke snel hersteld kon worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.