image

OM vindt duizenden decryptiesleutels van ransomware

donderdag 29 oktober 2015, 11:36 door Redactie, 9 reacties

Alle slachtoffers van de CoinVault-ransomware kunnen nu gratis hun bestanden laten ontsleutelen, aangezien het Landelijk Parket van het Nederlandse Openbaar Ministerie duizenden decryptiesleutels op de servers van de ransomware heeft gevonden en beschikbaar heeft gemaakt.

In september arresteerde de politie twee mannen op verdenking van betrokkenheid bij de CoinVault- en Bitcryptor-ransomware. De eerste versie van CoinVault verscheen in november 2014. De campagne ging vervolgens door tot april 2015, toen een nieuw exemplaar werd ontdekt. In dezelfde maand lanceerden Kaspersky Lab en de National High Tech Crime Unit (NHTCU) van de Nederlandse politie de website noransom.kaspersky.com, een database met decryptiesleutels. Bovendien werd een decryptie-applicatie online beschikbaar gesteld. Dit gaf CoinVault-slachtoffers de kans om hun gegevens weer terug te krijgen zonder de criminelen te hoeven betalen.

De criminelen achter de ransomware probeerden tienduizenden computers met CoinVault te infecteren. Uiteindelijk werden bestanden op 1500 Windowscomputers versleuteld, waarna slachtoffers voor het ontsleutelen moesten betalen. Gebruikers van in totaal 108 landen werden getroffen waarvan de meesten in Nederland, Duitsland, de Verenigde Staten, Frankrijk en het Verenigd Koninkrijk.

Na de arrestatie van de twee verdachten in september haalde het Landelijk Parket de decryptiesleutels van de CoinVault command & control-servers. Het gaat om zo'n 14.000 decryptiesleutels die nu aan de database zijn toegevoegd. Het totaal aantal decryptiesleutels komt daarmee uit op bijna 15.000. Volgens Kaspersky Lab houdt dit in dat nu alle slachtoffers hun bestanden zonder het betalen van losgeld kunnen terugkrijgen, als de versleutelde bestanden nog aanwezig zijn.

Reacties (9)
29-10-2015, 11:39 door Profeet
Zo zie je maar. Als je een beetje slim bent hou je een kopie van de versleutelde bestanden. Als je echt slim bent had je natuurlijk een backup :)
29-10-2015, 11:53 door Anoniem
terug-gehackt?
29-10-2015, 12:57 door Anoniem
Nog slimmer, klik niet op verdachte links...

TheYOSH
29-10-2015, 13:48 door Anoniem
Nog slimmer, ga over op een OS dat alle links in een sandbox uitvoert.
29-10-2015, 14:06 door Anoniem
Erg fijn dat deze lui zijn gearresteerd en dat de keys beschikbaar zijn gesteld. Maar is dit niet een beetje dweilen met de kraan open? Zo lang mensen blijven klikken, blijft men ransomware ontwikkelen. De Alert Online campagne van de overheid is een begin, maar misschien is het wel beter om mensen voor te lichten om, offline, al hun bestanden te backuppen?
29-10-2015, 14:20 door Anoniem
Eigenlijk kan dit toch niet, de politie zou dit toch zelf moeten doen of met alle anti virus makers... Nu lijkt het wel of Kaspersky zoveel beter is terwijl ze dus de info van de politie hebben... ofwel info die niemand zonder inval had gekregen.
29-10-2015, 14:20 door Anoniem
Nu nog slimmer, klik gewoon helemaal nergens op

TheSMRTAS
30-10-2015, 06:54 door Anoniem
En die backup terug zetten was zeker te ingewikkeld?
31-10-2015, 15:48 door Anoniem
Als je een beetje slim ben gedraag je je niet als hersenloos klikvee en klik je niet alles aan wat er voorbij komt!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.