image

Tracker en blocklist moeten overlast ransomware aanpakken

zaterdag 5 maart 2016, 09:56 door Redactie, 1 reacties

De Zwitserse beveiligingsonderzoeker Roman Huessy Roman Huessy die in het verleden via zijn eigen website de infrastructuur en ip-adressen van verschillende botnets en ssl-malware publiceerde, heeft nu zijn pijlen gericht op ransomware. Aanleiding voor Huessy is dat hij de afgelopen maanden veel mensen slachtoffer van ransomware zag worden. Iets wat hem motiveerde om de Ransomware Tracker te ontwikkelen.

De Ransomware Tracker geeft een overzicht van de ip-adressen en internetinfrastructuur die cybercriminelen voor hun ransomware-operaties gebruiken. Ook geeft het hosting- en internetproviders, opsporingsdiensten en nationale CERTs informatie over dergelijke infrastructuur binnen hun eigen netwerken of landsgrezen. Verder bevat de Rasomware Tracker een blocklist die het communicatieverkeer van ransomware blokkeert. Als laatste worden er verschillende tips gegeven waarmee thuisgebruikers een ransomware-infectie kunnen voorkomen.

Reacties (1)
05-03-2016, 16:05 door Anoniem
In die 226 ransomeware domeinen staan 5 nederlandse .nl domeinen die gelukkig allemaal niet meer bereikbaar zijn.
Zou dat al proactief door providers/domeinhosters zelf zijn gedaan?

Niet alle domeinhosters, met name die goedkope domeinen aanbieden op de shared ip adressen scannen op malware.
Eigenlijk, of misschien zou het goed zijn als ze dat wel zouden doen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.