image

Slachtoffers ransomware in gesprek met afpersers

zondag 17 mei 2015, 09:22 door Redactie, 9 reacties

Wereldwijd wordt nog altijd een groot aantal mensen en organisaties het slachtoffer van ransomware, waarbij de infectie soms grote gevolgen voor hun leven en bedrijfsvoering kan hebben, zo stelt FireEye. Het Amerikaanse beveiligingsbedrijf kreeg toegang tot de chatgesprekken tussen de slachtoffers en de makers van de TeslaCrypt-ransomware.

In drie maanden tijd wisten de makers zo'n 67.000 euro van 163 slachtoffers af te persen, wat neerkomt op ongeveer 410 euro per slachtoffer. Er was echter ook een slachtoffer dat 875 euro betaalde. Uiteindelijk bleek 13% van de gedupeerden het gevraagde bedrag over te maken. TeslaCrypt biedt ook een online chatfunctionaliteit, waarmee slachtoffers de makers vragen kunnen stellen over het betalen via bitcoin. Daardoor werd ook het effect van de ransomware op het leven van de slachtoffers duidelijk.

De slachtoffers waren verspreid over de hele wereld, van studenten in Iran en Spanje tot mensen in de Verenigde Staten, Duitsland, Argentinië, Kroatië en Mongolië. Sommige waren bang dat ze van school zouden worden weggestuurd of er ontslag door hun werkgever zou volgen als ze de bestanden niet terugkregen. Vaders en moeders waren verscheurd door het verlies van hun gezinsfoto's.

Ook werden verschillende organisaties het doelwit, waaronder een organisatie die onderzoek naar bloedkanker doet. Volgens FireEye waren veel van de slachtoffers niet in staat om het gevraagde bedrag te betalen en gaven dan ook op. Hieronder een deel van de chatgesprekken waar het beveiligingsbedrijf toegang toe kreeg.

Image

Reacties (9)
17-05-2015, 10:54 door Anoniem
Ten eerste vind ik het vrij 'unethical' van FireEye om dergelijke data te delen. Ik bedoel, het voegt niks toe, behalve een inkijk in een stukje persoonlijk drama van mensen. Het heeft toch geen enkele nieuwswaarde om het zo op deze manier uit de doeken te doen.

(Als je dan toch op die tour wilt, geef dan bijvoorbeeld de naam vrij van dat bloedkankeronderzoeksfonds, dan kun je als donateur een afweging maken of je het juist sneu vind dat dit ze is overkomen en meebetaald aan een oplossing, of dat je het juist sneu vind dat ze zulk belangrijk werk niet beter beschermen en dus ophoud met doneren.)
17-05-2015, 13:31 door superglitched - Bijgewerkt: 17-05-2015, 13:55
Door Anoniem: Ten eerste vind ik het vrij 'unethical' van FireEye om dergelijke data te delen. Ik bedoel, het voegt niks toe, behalve een inkijk in een stukje persoonlijk drama van mensen. Het heeft toch geen enkele nieuwswaarde om het zo op deze manier uit de doeken te doen.

(Als je dan toch op die tour wilt, geef dan bijvoorbeeld de naam vrij van dat bloedkankeronderzoeksfonds, dan kun je als donateur een afweging maken of je het juist sneu vind dat dit ze is overkomen en meebetaald aan een oplossing, of dat je het juist sneu vind dat ze zulk belangrijk werk niet beter beschermen en dus ophoud met doneren.)
Het voorstel om een organisatie zwart te maken is strafbaar. En een organisatie afstraffen omdat ze getroffen zijn door een cryptolocker: komop zeg, wat een laag niveau. Steek uw energie liever in de oplichters die de cryptolockers maken. De organisaties hier zijn niet 'gehackt' en mochten uw gegevens bij hun staan is dat niet publiekelijk gedeeld omdat hun bestanden werden versleuteld.

Bovendien heeft dit alles een nieuwsgevende functie, cryptolocker ontwikkelaars zijn gehaaide mensen en dat wordt haarfijn duidelijk gemaakt hier, op deze manier kan er iets aan gedaan worden. Des te meer omdat hier inzicht wordt gegeven in hun handelswijze. Zoals met alles, onzichtbare vormen van leed zijn geen leed. Pas zodra het zichtbaar wordt gemaakt kan er daadwerkelijk iets aan gedaan worden. Dat is al zo sinds de middeleeuwen.

Een echte security analist is wel geïnteresseerd in de handelswijze van een cybercrimineel. Omdat dit de enige manier is om weerstand te bieden.
17-05-2015, 15:43 door Anoniem
Big buisiness, files gijzelen. Hebben zelfs een helpdesk

maak altijd backups, welk OS je ook hebt
17-05-2015, 16:37 door Anoniem
Door superglitched:
Door Anoniem: Ten eerste vind ik het vrij 'unethical' van FireEye om dergelijke data te delen. Ik bedoel, het voegt niks toe, behalve een inkijk in een stukje persoonlijk drama van mensen. Het heeft toch geen enkele nieuwswaarde om het zo op deze manier uit de doeken te doen.

(Als je dan toch op die tour wilt, geef dan bijvoorbeeld de naam vrij van dat bloedkankeronderzoeksfonds, dan kun je als donateur een afweging maken of je het juist sneu vind dat dit ze is overkomen en meebetaald aan een oplossing, of dat je het juist sneu vind dat ze zulk belangrijk werk niet beter beschermen en dus ophoud met doneren.)
Het voorstel om een organisatie zwart te maken is strafbaar. En een organisatie afstraffen omdat ze getroffen zijn door een cryptolocker: komop zeg, wat een laag niveau. Steek uw energie liever in de oplichters die de cryptolockers maken. De organisaties hier zijn niet 'gehackt' en mochten uw gegevens bij hun staan is dat niet publiekelijk gedeeld omdat hun bestanden werden versleuteld.

Bovendien heeft dit alles een nieuwsgevende functie, cryptolocker ontwikkelaars zijn gehaaide mensen en dat wordt haarfijn duidelijk gemaakt hier, op deze manier kan er iets aan gedaan worden. Des te meer omdat hier inzicht wordt gegeven in hun handelswijze. Zoals met alles, onzichtbare vormen van leed zijn geen leed. Pas zodra het zichtbaar wordt gemaakt kan er daadwerkelijk iets aan gedaan worden. Dat is al zo sinds de middeleeuwen.

Een echte security analist is wel geïnteresseerd in de handelswijze van een cybercrimineel. Omdat dit de enige manier is om weerstand te bieden.

ook mee eens !
er wordt helaas niet verteld, hoe deze mensen de dupe werden
Ransomware ok, maar door wat, en hoe werden hun gegevens geblokt
wat was hun fout, wat ze niet moesten doen ?
als je het dan post , post het dan compleet ?
zo dat andere er ook wat aan hebben
17-05-2015, 17:03 door karma4
superglitched ... dank u. Mijn toevoeging de energie bundelen tegen cybercriminelen zou het doel moeten zijn.
Een onderlinge risicoverzekering zou financieel compensatie kunnen bieden. Wat lasting op mogelijk misbruik en ik vertrouw commerciele hierin ook niet.
17-05-2015, 22:44 door [Account Verwijderd] - Bijgewerkt: 17-05-2015, 23:04
[Verwijderd]
18-05-2015, 00:33 door Anoniem
Door Krakatau: HitmanPro.Alert heeft een goed klinkende proactieve bescherming tegen crypto lockers: CryptoGuard.

Door HitmanPro.Alert (http://www.surfright.nl/nl/cryptoguard)

We''ve designed our CryptoGuard technology to stop prevalent and future crypto-ransomware. It does not try to detect this malware based on its static properties, but it detects crypto-ransomware based on its file system behavior. If suspicious behavior is detected, it is then blocked (the encryption of the files) and the malware is neutralized, without the need for any user intervention.

Video: https://youtu.be/XrSP-CMjuFk

(N.B.: dit is geen reclame, ik ben op geen enkele wijze verbonden met het bedrijf wat dit product maakt.)

ik houd het maar kort en krachting
zijn er ook andere keuze , ik neem aan dat Hitman Pro Alert geen gratis versie daar voor aanbied
niet dat het perse gratis moet zijn

maar als je maar met 1 aan komt wapperen , dan noem ik dit toch echter wel echt dikke reclame voor Hitman Pro Alert
18-05-2015, 09:03 door Anoniem
Door Anoniem:
Door Krakatau: HitmanPro.Alert heeft een goed klinkende proactieve bescherming tegen crypto lockers: CryptoGuard.

Door HitmanPro.Alert (http://www.surfright.nl/nl/cryptoguard)

We''ve designed our CryptoGuard technology to stop prevalent and future crypto-ransomware. It does not try to detect this malware based on its static properties, but it detects crypto-ransomware based on its file system behavior. If suspicious behavior is detected, it is then blocked (the encryption of the files) and the malware is neutralized, without the need for any user intervention.

Video: https://youtu.be/XrSP-CMjuFk

(N.B.: dit is geen reclame, ik ben op geen enkele wijze verbonden met het bedrijf wat dit product maakt.)

ik houd het maar kort en krachting
zijn er ook andere keuze , ik neem aan dat Hitman Pro Alert geen gratis versie daar voor aanbied
niet dat het perse gratis moet zijn

maar als je maar met 1 aan komt wapperen , dan noem ik dit toch echter wel echt dikke reclame voor Hitman Pro Alert

Wel, wat zijn dan die alternatieven?
18-05-2015, 10:13 door [Account Verwijderd] - Bijgewerkt: 19-05-2015, 09:44
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.