image

Politie ontwikkelt decryptietool voor slachtoffers GandCrab-ransomware

donderdag 25 oktober 2018, 10:45 door Redactie, 8 reacties

Er is een nieuwe gratis tool ontwikkeld waarmee slachtoffers van de GandCrab-ransomware hun bestanden kosteloos kunnen terugkrijgen. De decryptietool is ontwikkeld door de Roemeense politie in samenwerking met politiediensten uit verschillende landen waaronder Nederland, Europol, de FBI en anti-virusbedrijf Bitdefender.

GandCrab verspreidt zich via e-mailbijlagen, ongepatchte software, besmette downloads en remote desktopverbindingen. De eerste versie van de ransomware werd in januari van dit jaar opgemerkt. Volgens Europol heeft de ransomware sinds die voor het eerst in 2018 werd ontdekt bijna 500.000 slachtoffers gemaakt. Begin deze maand waarschuwde de Nederlandse politie nog voor de ransomware.

In februari verscheen er al een decryptietool voor GandCrab. Deze tool werkte echter alleen bij de eerste versie van de ransomware. Na het verschijnen van de decryptietool ontwikkelden de criminelen achter GandCrab een nieuwe versie waarbij de decryptietool niet meer werkte. Inmiddels is GandCrab versie 5 in omloop. De nu ontwikkelde decryptietool werkt met GandCrab versies 1, 4 en 5 en is beschikbaar via het politieproject NoMoreRansom en de website van Bitdefender.

Onlangs publiceerden de GandCrab-ontwikkelaars nog verschillende decryptiesleutels voor Syrische slachtoffers van de ransomware, die zo kosteloos hun data kunnen terugkrijgen.

Reacties (8)
25-10-2018, 12:04 door Anoniem
De politie ontwikkelt een tool.
Laat me niet lachen.
Ze adviseren zelfs om te betalen bij infectie.
Advies, ga de makers van ransomware oppakken zodat ze berecht kunnen worden.
Volgens mij een taak van de politie.
25-10-2018, 13:25 door Anoniem
Door Anoniem: De politie ontwikkelt een tool.
Laat me niet lachen.
Ze adviseren zelfs om te betalen bij infectie.
Advies, ga de makers van ransomware oppakken zodat ze berecht kunnen worden.
Volgens mij een taak van de politie.
Politie adviseert om niet te betalen bij infectie. Ik zou graag lezen waar je vandaan haalt de ze dat juist wel adviseren.
25-10-2018, 13:27 door Anoniem
Door Anoniem: De politie ontwikkelt een tool.
Laat me niet lachen.
Lees: Politie financiert ontwikkeling van een tool
25-10-2018, 14:16 door Anoniem
Door Anoniem: De politie ontwikkelt een tool.
Laat me niet lachen.
Ze adviseren zelfs om te betalen bij infectie.
Advies, ga de makers van ransomware oppakken zodat ze berecht kunnen worden.
Volgens mij een taak van de politie.

Het internationaal oppakken van criminelen is niet zo makkelijk. Al helemaal niet bij cybercrime.
De overheid adviseert altijd om niet te betalen bij infectie, dus wat je verteld is onjuist.
Denk je dat de overheid niet achter de makers van de ransomware zijn? Denk je dat het makkelijk is een hackers te pakken? Denk je dat een hacker thuis vanuit zijn kelder aan het hacken is?
Hoe zou jij de hackers vinden?
25-10-2018, 20:22 door Anoniem
Door Anoniem: De politie ontwikkelt een tool.
Laat me niet lachen.
Ze adviseren zelfs om te betalen bij infectie.
Advies, ga de makers van ransomware oppakken zodat ze berecht kunnen worden.
Volgens mij een taak van de politie.

Goed plan. Komen onze agenten er ook nog eens uit. Het budget voor butienlandse reizen zal misschien wel wat omhoog moeten.
Maar ik weet zeker dat andere landen het prima vinden als onze Hermandad daar rond komt kijken en op deuren kloppen en arrestaties verrichten.
26-10-2018, 06:21 door Anoniem
Door Anoniem:
Door Anoniem: De politie ontwikkelt een tool.
Laat me niet lachen.
Ze adviseren zelfs om te betalen bij infectie.
Advies, ga de makers van ransomware oppakken zodat ze berecht kunnen worden.
Volgens mij een taak van de politie.

Het internationaal oppakken van criminelen is niet zo makkelijk. Al helemaal niet bij cybercrime.
De overheid adviseert altijd om niet te betalen bij infectie, dus wat je verteld is onjuist.
Denk je dat de overheid niet achter de makers van de ransomware zijn? Denk je dat het makkelijk is een hackers te pakken? Denk je dat een hacker thuis vanuit zijn kelder aan het hacken is?
Hoe zou jij de hackers vinden?
Staat gewoon op deze site hoor:
https://www.security.nl/posting/583458/Amerikaanse+stad+betaalt+ransomware+om+servers+te+herstellen
Omdat het moeilijk is om deze afpersers te vangen, laten we ze maar lopen.
Daar komt het dan toch op neer toch?
26-10-2018, 10:10 door Anoniem
Door Anoniem:
Staat gewoon op deze site hoor:
https://www.security.nl/posting/583458/Amerikaanse+stad+betaalt+ransomware+om+servers+te+herstellen
Omdat het moeilijk is om deze afpersers te vangen, laten we ze maar lopen.
Daar komt het dan toch op neer toch?

Jij leidt dingen af die je niet moet doen, een overheid heeft hele andere data dan jij en ik. Wanneer jij en ik worden aangevallen en geen kostbare data hebben is het advies altijd om niet te betalen.
De overheid heeft een verantwoordelijkheidsfunctie en als het geen backups-maakt, of systemen niet snel kunnen worden gerestored naar de situatie voor de ransomware omdat overheden onvoldoende hun systemen hebben gecloned is de meest goedkope manier het betalen van de ransomware.
Ook in Nederland worden systemen(dus niet de data maar systemen) onvoldoende voorbereid voor ransomware aanvallen en het is een kwetstie van tijd dat de Nederlandse overheid (zoals de belastingdienst waar ik stage heb gelopen) een keer slachtoffer wordt van ransomware.
26-10-2018, 22:55 door Anoniem
Door Anoniem:
Omdat het moeilijk is om deze afpersers te vangen, laten we ze maar lopen.
;-)
Zolang je ze niet gevangen hebt lopen ze gewoon los of zie je andere mogelijkheden?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.