image

Politie waarschuwt voor nieuwe versie GandCrab-ransomware

maandag 1 oktober 2018, 16:44 door Redactie, 1 reacties

De Nederlandse politie waarschuwt internetgebruikers voor een nieuwe versie van de GandCrab-ransomware die bestanden versleutelt en losgeld eist voor het ontsleutelen. De ransomware verspreidt zich via e-mailbijlagen en besmette advertenties. Deze advertenties maken weer misbruik van bekende kwetsbaarheden in software waarvoor gebruikers de beschikbare beveiligingsupdate niet hebben geïnstalleerd.

De eerste versie van de ransomware werd in januari van dit jaar opgemerkt. In februari maakte Europol bekend dat GandCrab al meer dan 50.000 slachtoffers had gemaakt, waardoor het één van de meest agressieve ransomware-exemplaren van dit jaar was. Om slachtoffers te helpen ontwikkelde anti-virusbedrijf Bitdefender een decryptietool die de bestanden die door deze eerste versie waren versleuteld gratis kon ontsleutelen. Inmiddels is de vijfde versie van GandCrab gesignaleerd, waar deze decryptietool niet bij werkt.

"Op dit moment is er nog geen sleutel om de huidige GandCrab te ontsleutelen. Er zijn wel 'oude' sleutels bekend maar die werken niet op de huidige variant van deze ransomware", aldus de politie. Die adviseert getroffen gebruikers om regelmatig op de website van NoMoreRansom te kijken. Dit is een samenwerkingsverband tussen politie en anti-virusbedrijven die samen optrekken in de strijd tegen ransomware. Als er een sleutel is gevonden om de versleutelde bestanden te ontsleutelen wordt deze op deze site gezet.

Illegale software

Naast de waarschuwing geeft de politie ook verschillende tips om besmetting te voorkomen, zoals het niet downloaden van illegale software. "Hier zitten vaak virussen of malware in verstopt", aldus het advies. Verder wordt het gebruik van anti-virussoftware aangeraden en het maken van back-ups op een externe harde schijf. Ook moeten internetgebruikers voorzichtig zijn met e-mailbijlagen. Mocht de computer toch besmet raken wordt aangeraden niet te betalen. "Betaal het gevraagde losgeld niet. Het is niet bekend of u, na betaling, wel toegang krijgt tot de gegijzelde bestanden. Misdaad mag niet lonen", aldus de politie.

Reacties (1)
01-10-2018, 17:00 door Anoniem
Verder wordt het gebruik van anti-virussoftware aangeraden en het maken van back-ups op een externe harde schijf.

En die externe harde schijf moet je verder loskoppelen, want anders wordt die bij een ransomware aanval net zo goed versleuteld.

Betaal het gevraagde losgeld niet. Het is niet bekend of u, na betaling, wel toegang krijgt tot de gegijzelde bestanden. Misdaad mag niet lonen

Vandaar dat politie organisaties vaak genoeg ransom hebben betaald, om hun bestanden terug te krijgen. Kennelijk kijkt men daar ook naar de vraag wat de schade is, wanneer je niet betaalt.

Een garantie dat je je bestanden terug krijgt is er zeker niet. Echter is het bij de meeste veel voorkomende ransomware zo dat je na betaling je bestanden *wel* terug krijgt.

Reden is dat cybercriminelen ook gebaat zijn bij een ''goede'' (sic) reputatie op dit gebied, omdat dat de kans groter maakt dat slachtoffers betalen.

Zodra bekend wordt via media berichten dat de makers van bijvoorbeeld GandCrab na betaling niet zorgen dat je je bestanden terug krijgt, daalt de kans dat nieuwe slachtoffers betalen aanzienlijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.