Gevaarlijke ransomware gijzelt originele data

Fake Hostage Gijzeling ransomware

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Dinsdag 30 november 2010
Auteur: Chris Broesder

Een nieuwe variant van bekende ransomware is uitgebracht en eist 90 euro voor de data die het gijzelt. Maar in deze nieuwe versie zijn het de originele bestanden in plaats van kopieën die de malware versleutelt. Dit in tegenstelling tot wat voorheen het geval was.

De malware is een variant van de GpCode ransomware. De snode code gijzelt gevoelige data, encrypteert het en vraagt vervolgens $120, ofwel zo'n €90, voor een tool om de data te decrypten. Wanneer er niet betaald wordt, is de data weg.

Vervaarlijke comeback kid

Volgens ee SecureList blogpost is deze ransomware "erg gevaarlijk, omdat de kans dat je je data terugziet bijzonder gering. Het is bijna hetzelfde als permanente verwijdering van de data van je harde schijf."

De GpCode ransomware heeft de afgelopen jaren regelmatig een comeback gemaakt. De nieuwe variant laat een Kladblok popup zien waarin staat "Attention!!! All your personal files were encrypted with a strong algorithm RSA-1024 and you can't get an access to them without making of what we need!".

Dislexies

Omdat de malwareschrijvers licht analfabetisch zijn (hoewel weer niet zo erg als sommige andere), is het extra moeilijk om erachter te komen hoe de data weer terug te kopen is. Wanneer de vage instructies echter opgevolgd worden, blijkt dat de enen en nullen pas terug zullen keren wanneer er $120 gelapt wordt.

Het grote verschil met voorgaande ransomware versies is cruciaal. Oudere versies maakten een kopie van bestanden en lieten het origineel in tact. Deze nieuwe versie encrypteert echter de originele bestanden, waardoor het herstellen van de data aanzienlijk bemoeilijkt of zelfs onmogelijk wordt.

Tip van de dag

Gebruikers wordt aangeraden om zo snel mogelijk de computer uit te schakelen na het verschijnen van de eerste ransom popup. Op dat moment is de ransomware namelijk nog bezig met het encrypten, waardoor (een deel van) de data wellicht gered kan worden.

Bron: Techworld

De rubriek Tips & Tools biedt praktische informatie die IT-professionals in hun dagelijkse werk kunnen toepassen.

Relevante whitepapers

Alle whitepapers >>

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Flexibele IT noodzaak voor banken

    Banken worden belemmerd in hun agility door de beperkte flexibiliteit van hun IT-systemen. Onderzoeksrapport waarin de drastische vernieuwing wordt beschreven.

    Downloaden
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)