image

Ransomwaremaker vraagt onderzoeker om hulp met encryptie

donderdag 17 november 2016, 07:33 door Redactie, 5 reacties
Laatst bijgewerkt: 17-11-2016, 10:48

Een bekende onderzoeker op het gebied van ransomware is door een maker van ransomware gevraagd om te helpen met de encryptie van zijn ransomware. Een fout in de ransomware zorgt ervoor dat sommige van de bestanden van slachtoffers worden overschreven en niet meer te herstellen zijn, ook al wordt het gevraagde losgeld betaald. De makers blijven hun ransomware echter verspreiden.

Inmiddels wordt de defecte versie al vier maanden lang verspreid, wat de ransomwaremakers meer dan 100.000 dollar in bitcoins zou hebben opgeleverd. Een van de makers heeft gisteren een bericht naar onderzoeker Fabian Wosar van anti-virusbedrijf Emsisoft gestuurd of hij kan helpen met het oplossen van de fout in de versleutelingsprocedure. Op deze manier zouden slachtoffers hun bestanden onbeschadigd kunnen terugkrijgen, zo stelt de ransomwaremaker. Wosar laat niet weten wat hij gaat doen, maar op Twitter vraagt de onderzoeker of anderen de criminelen achter de ransomware zouden helpen.

Image

Reacties (5)
17-11-2016, 09:28 door Anoniem
De brualiteit zeg
17-11-2016, 09:54 door Anoniem
De makers blijven hun ransomware echter verspreidden.
Au.
verspreiden (1 d).
17-11-2016, 10:42 door Anoniem
Door Anoniem:
De makers blijven hun ransomware echter verspreidden.
Au.
verspreiden (1 d).
Dubbele -d is zeker verkeerd, aangezien het woord verspreiden hier niet de persoonsvorm is, maar het werkwoord blijven. En alleen de persoonsvorm wordt in de zin vervoegd.
Bovendien is de zin ook nog in de onvoltooid tegenwoordige tijd geschreven.

De zin was goed geweest als het zo was geschreven:
De makers verspreidden de ransomware enkele maanden geleden.
17-11-2016, 13:59 door Anoniem
Ik zou hier niet aan meewerken.

Ik vind het jammer voor degenen die hun gegevens kwijt zijn geraakt. Meewerken betekent echter dat er minder slachoffers klagen over het feit dat ze nog steeds gegevens kwijt zijn na betalen van het losgeld. Als meer slachtoffers merken dat het niet help of je geld betaalt of niet, zullen meer mensen er over na gaan denken.

Peter
17-11-2016, 21:39 door Patrick_st
Door Anoniem: Ik zou hier niet aan meewerken.

Ik vind het jammer voor degenen die hun gegevens kwijt zijn geraakt. Meewerken betekent echter dat er minder slachoffers klagen over het feit dat ze nog steeds gegevens kwijt zijn na betalen van het losgeld. Als meer slachtoffers merken dat het niet help of je geld betaalt of niet, zullen meer mensen er over na gaan denken.

Peter

Daar heb je wel een goed punt. Zelf ben ik ook zeer tegen betalen.

Soms heb je echter een zakelijke klant die failliet kan gaan als de gegevens niet terug komen.
In een ideale situatie zijn er altijd backups. In de praktijk blijken deze backups niet altijd bruikbaar.
Vooral bij kleinere bedrijven gaat het wel eens mis door tijd/geld gebrek.

Ik zou hier aan mee werken en proberen om genoeg informatie te verzamelen om de personen op te laten pakken.
Daarnaast zou ik een gratis decryptie tool beschikbaar stellen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.