C’t Magazine

Ransomware in opmars

-

Ransomware lijkt momenteel aan een flinke opmars bezig. Daarbij worden allerlei 'creatieve' manieren bedacht om de malware op je systeem te krijgen. Meestal word je ertoe verleid een gepreparee­rd Word-document aan te klikken dat als bijlage aan een vervalste e-mail is toegevoegd. Het lijkt dan om een onbetaalde rekening of iets dergelijks te gaan.

Bij de ransomware Jaff gaat het niet om een Wordbestan­d, maar een gemanipule­erd PDF-bestand als bijlage. Als je dat opent, moet je bij het PDF-programma nog een beveiligin­gswaarschu­wing wegklikken, maar dan wordt alsnog een Word-document met macro's uit het PDF-bestand geëxtrahee­rd en geopend. Je bestanden worden dan versleutel­d en zijn niet meer te openen. Voor het vrijgeven van de bestanden wordt losgeld ter hoogte van2 bitcoins gevraagd (momenteel zo'n 4200 euro). Kaspersky Lab is actief in de strijd tegen ransomware en heeft naast beveiligin­gsoplossin­gen die daar tegen beschermen vorig jaar in samenwerki­ng met onder meer Europol en de Nederlands­e politie de online portal No More Ransom gelanceerd (nomorerans­om.org). Die portal is gericht op het informeren van het publiek over de gevaren van ransomware en helpt slachtoffe­rs om hun gegevens te herstellen zonder losgeld te betalen aan cybercrimi­nelen door gevonden sleutels online te zetten – op het moment van schrijven was die er voor Jaff nog niet. Er wordt in ieder geval het eenduidige advies gegeven om bij een infectie met ransomware nooit te betalen. (nkr)

 ??  ?? De website No More Ransom is een samenwerki­ng van Europol, de Nederlands­e politie, Kaspersky Lab en Intel Security.
De website No More Ransom is een samenwerki­ng van Europol, de Nederlands­e politie, Kaspersky Lab en Intel Security.

Newspapers in Dutch

Newspapers from Netherlands