image

Ransomware-maker: slachtoffers moeten beter opletten

maandag 17 augustus 2015, 13:52 door Redactie, 4 reacties

Een nieuwe ransomware-variant die sinds begin dit jaar in ontwikkeling is hanteert een heus stappenplan om slachtoffers de situatie uit te leggen waarin ze zich bevinden, waarbij gebruikers ook wordt duidelijk gemaakt dat de infectie hun eigen schuld is. De ransomware werd ontdekt door de Nederlandse beveiligingsonderzoeker Yonathan Klijnsma, die bij het Delftse Fox-IT werkzaam is.

CryptoApp, zoals de ransomware wordt genoemd, versleutelt bestanden met 162 verschillende bestandsextensies, zoals .docx, .avi en .xslx. Opvallend is volgens Klijnsma dat ook bestanden van de QuickBooks accountancy-software worden versleuteld. Eenmaal actief op een computer zoekt de ransomware niet alleen op lokale schijven naar bestanden om te versleutelen, maar worden ook netwerkschijven afgegaan. Net als bij andere ransomware-varianten moet er vervolgens een bedrag worden betaald om de bestanden te ontsleutelen.

Het gaat in dit geval om een bedrag van 1 bitcoin, wat met de huidige wisselkoers 231 euro is. Op de website van de ransomware-maker wordt gebruikers hun situatie uitgelegd. Daar stelt de auteur dat slachtoffers besmet zijn geraakt omdat ze niet hebben opgelet. Ook is de computer van de gebruiker volgens de ransomware-maker slecht beveiligd en kunnen de bestanden alleen door te betalen worden teruggekregen. Daarbij krijgen betalende slachtoffers het advies om hun virusscanner uit te schakelen.

De tool voor het ontsleutelen van de bestanden kan namelijk als malware worden beschouwd en door de virusscanner worden verwijderd. In dat geval zullen gebruikers al hun bestanden verliezen, aldus de waarschuwing. Volgens Klijnsma is de ransomware niet wijdverspreid en waarschijnlijk nog in ontwikkeling. De website van de ransomware-maker, die op het Tor-netwerk werd gehost, is begin augustus verdwenen. Het kan zijn dat de auteur het project heeft gestopt of een nieuwe locatie heeft gezocht om zijn operatie voort te zetten, waarbij de oude website een testopstelling was, aldus de onderzoeker.

Image

Reacties (4)
17-08-2015, 15:25 door Anoniem
De mensen zouden dus beter op moeten letten terwijl de gemiddelde computer gebruiker hier nauwelijks verstand van heeft denk ik. En ook met de wetenschap dat dit soort kneuzen juist hun best doen om niet op te vallen voor de gebruiker of deze juist probeert te verleiden om de malware maar te installeren middels achterbakse truukjes om ongemerkt op je pc te komen.
Ook voor de beveiligingssoftware proberen ze onopgemerkt te blijven, dit is al jaren een kat en muis spelletje. Zelfs de pc gebruikers die wel de software op orde hebben en hun best doen om op te letten waar ze op klikken en wat ze binnenhalen kunnen per ongeluk een keer besmet raken.

nee, voor dit soort zielige figuren heb ik geen goed woord over. En al helemaal niet met zo'n twisted opvatting. Paar jaartjes in een extreem slechte gevangenis met niets anders dan water, brood en overdag fysiek zware arbeid zou nog te weinig straf zijn in mijn ogen. Zoek een fatsoenlijke baan en help mensen die hier slachtoffer van zijn geworden juist denk ik dan.

en nee, ben zelf gelukkig nog geen slachtoffer van dergelijke malware geweest gelukkig.

M.vr.gr Sebastiaan.
17-08-2015, 17:04 door User2048
De maker heeft zelf niet goed opgelet bij het typen van zijn bericht.
"no computer in the world coudn't decrypt this"
17-08-2015, 17:31 door Anoniem
Door User2048: De maker heeft zelf niet goed opgelet bij het typen van zijn bericht.
"no computer in the world coudn't decrypt this"

Wat nu? Voor straf zijn bestanden versleutelen?
18-08-2015, 11:05 door Anoniem
Ik spot zeker 9 spelfouten ...
Waarvan 4 al in de eerste zin.

If you see this ... --> When you see this ...
crypted -> encrypted
... think at ... --> ... think about ...
... this facts: --> ... these facts:

Verder:

All of this happen ... --> All of this happened ...
vulnerale --> vulnerable
cripted --> encrypted
...coudn't --> ... could
decrypt --> unencrypt

1 ding is zeker, de ransomwaremaker zijn\haar moedertaal is geen Engels.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.