• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Opgelost Duizenden Nederlandse computers gegijzeld door nieuwe ransomware

Status
Niet open voor verdere reacties.
A

Abraham54

Gast
Duizenden Nederlanders kunnen niet meer bij hun belangrijke foto's en documenten door de ransomware GandCrab. Het gijzelvirus verspreidt zich in een rap tempo, en pas als slachtoffers het losgeld van ruim 1000 euro betalen krijgen ze weer toegang tot hun computer.
GandCrab gijzelt al sinds begin van dit jaar Windows-computers, maar de afgelopen twee maanden zien cybersecuritybedrijven een 'enorme stijging' in het aantal Nederlandse infecties.
De ransomware wordt onder andere verspreid via bijlagen in e-mails. Ook stoppen criminelen de ransomware in betaalde software die illegaal op het internet wordt aangeboden. Het slachtoffer denkt gratis een betaald programma te downloaden, maar tijdens de installatie worden alle bestanden gegijzeld.

Nederland
Elke minuut ziet de Nederlandse onderzoeker Thomas Maarseveen van cybersecuritybedrijf Steel Mountain nieuwe GandCrab-infecties. "Er zijn veel Nederlandse slachtoffers, maar je hoort er weinig over", vertelt Maarseveen tegen RTL Nieuws. Behalve Nederlandse worden ook veel Duitse, Belgische en Britse computers getroffen.

BBNH44f.img

© Aangeboden door RTL Nederland

Een kleine maand geleden onderzocht Maarseveen GandCrab. Hij zag dat de ransomware communiceert met verschillende websites. Eén van de websites bestond nog niet, en hij besloot de domeinnaam te registreren. Sindsdien ziet hij alle nieuwe infecties, van IP-adressen tot namen van computers.
1000 euro losgeld
GandCrab gijzelt de computer, zet alle bestanden op slot en vraagt het slachtoffer ruim 1000 euro losgeld om weer toegang te krijgen tot de bestanden. Je hebt twee dagen de tijd om te betalen. Daarna wordt het bedrag verdubbeld. De betaling vindt plaats via de cryptocurrencies Bitcoin of Dash.


BBNGYRv.img

© Aangeboden door RTL Nederland


Om het vertrouwen te winnen mogen slachtoffers gratis één bestand terugkrijgen. "Geen zorgen, we kunnen je helpen om al je bestanden terug te krijgen", schrijven de criminelen achter GandCrab ook in het bericht dat op alle geïnfecteerde computers verschijnt. Er is zelfs een helpdesk die dag en nacht vragen van slachtoffers beantwoordt.
Er is geen manier om de nieuwste varianten van GandCrab, die momenteel worden verspreid, van je computer te verwijderen. "GandCrab is een goed voorbeeld van ransomware die zich blijft ontwikkelen", vertelt Dave Maasland van cybersecuritybedrijf ESET. "Er worden constant nieuwe trucjes aan toegevoegd om meer slachtoffers te maken."
Populair
De GandCrab-ransomware is populair onder criminelen, legt onderzoeker Maarten van Dantzig van cybersecuritybedrijf Fox-IT uit: "Je kunt de malware huren en dan zelf verspreiden. Een deel van het buitgemaakte losgeld gaat naar de oorspronkelijke makers of onderhouders van de ransomware, de rest mag je zelf houden." GandCrab wordt door zijn populariteit actief doorontwikkeld zodat de ransomware virusscanners blijft omzeilen.
Op het forum waar internetcriminelen zich verzamelen pochen de makers van GandCrab dat ze maandelijks meer dan 1 miljoen dollar aan de ransomware verdienen. Via dat forum informeren ze mede-criminelen over updates voor GandCrab, en adviseren ze hoe de ransomware het beste kan worden verspreid.
Rusland
Gandcrab zou door Russische criminelen zijn gemaakt. "Het is opvallend dat ik geen enkele infectie in Rusland zie", zegt Maarseveen. "Zodra Gandcrab een Russisch toetsenbord of besturingssysteem herkent stopt hij de infectie. Russische criminelen worden veel minder snel opgepakt als ze in Rusland geen schade aanrichten."
Ook Van Dantzig is van mening dat de maker Russisch is: op het forum adverteren en spreken de makers van GandCrab Russisch. "De meeste malware komt uit Rusland", stelt Van Dantzig. "Vooral ransomware en malware die je bankrekening plunderen worden al jaren vanuit Rusland aangestuurd."
Backups
De verwachting is at de komende tijd meer Nederlandse computers worden gegijzeld door GandCrab. Het is belangrijk om de updates voor je besturingssysteem te installeren en goed op te letten welke bestanden je op jouw computer opent.
Maar dat is volgens experts niet genoeg. De belangrijkste bescherming tegen ransomware is het maken van een backup van je belangrijkste bestanden. Mocht het dan onverhoopt toch fout gaan, zijn je foto's en documenten in ieder geval veilig. Je kunt daarna altijd Windows weer installeren en opnieuw beginnen.

Bron


Noot: de ransomware wordt thans ook veel verspreid via nagemaakte "Crack-sites".
Ergo - het gratis willen gebruiken van te betalen programma's is dus nog steeds actueel; net zo als in het verleden kan dit dus uitdraaien op een voor de betreffende gebruikers kostbare zaak.


Er is nauwelijks tot geen enkele kans of hoop, dat bestanden die versleuteld zijn, nu of in de toekomst ontsleuteld kunnen worden.
Voorbeeld: het bestand test.doc is na versleuteling niet meer te openen en ziet er dan zo uit: test.doc.KRAB .
 
Ik kreeg deze week ook weer een gluurmail, daar ik was betrapt tijdens seksuele handelingen.
Binnen 72 uur 1000 € overmaken via bitcoins, anders werden mijn bestanden ontoegankelijk gemaakt!
 
"Er is zelfs een helpdesk die dag en nacht vragen van slachtoffers beantwoordt."

Moeilijk te begrijpen waarom deze gasten dan niet opgespoord kunnen worden.
 
Ik kreeg deze week ook weer een gluurmail, daar ik was betrapt tijdens seksuele handelingen.
Binnen 72 uur 1000 € overmaken via bitcoins, anders werden mijn bestanden ontoegankelijk gemaakt!
Heeft toch niets met GandCrab te maken, is gewoon een prut mailtje die je weg kunt gooien.
 
Moeilijk te begrijpen waarom deze gasten dan niet opgespoord kunnen worden.

Dat is niet zo moeilijk als je weet dat dit soort bedriijven vaak ergens in India zitten in een of ander kantoorpand waar je aan de buitenkant niets kan zien. En niemand weet waar je het over hebt.
 
De verwachting is at de komende tijd meer Nederlandse computers worden gegijzeld door GandCrab. Het is belangrijk om de updates voor je besturingssysteem te installeren en goed op te letten welke bestanden je op jouw computer opent.
Maar dat is volgens experts niet genoeg. De belangrijkste bescherming tegen ransomware is het maken van een backup van je belangrijkste bestanden. Mocht het dan onverhoopt toch fout gaan, zijn je foto's en documenten in ieder geval veilig. Je kunt daarna altijd Windows weer installeren en opnieuw beginnen.
Zelfs dat is eigenlijk niet nodig: naast een complete backup van al mijn bestanden op externe media (cloud, USB-sticks en portable HD) heb ik altijd een recent Acronis-image op een extern medium, dat is m.b.v. de rescue-disk van Acronis in minder dan 10 minuten teruggezet.

Waar ik steeds weer tegenaan loop (en waar ik me ook steeds weer over verbaas) is de totale desinteresse (onkunde, luiheid?) van mensen die dagelijks met hun computer bezig zijn, tegelijkertijd geen idéé hebben waarmee ze bezig zijn en ook niet van plan zijn erin te investeren. Dát lijkt me het echte probleem. Natuurlijk begrijpen de makers van ransomware dat ook heel goed.
 
Het is niet te geloven hoe eigenwijs mensen kunnen zijn.
Weer iemand leren kennen die enkel het wachtwoord van zijn e-mail gebruikt voor alles en nog wat!
En hij wil niets weten van meer wachtwoorden, want ook al heeft hij een computer en notebook, het wachtwoord moet hij in zijn hoofd kunnen bewaren!
 
Is ook vaak onkunde van pc gebruikers. Bijna iedereen kan met Windows en Office overweg maar een goede back-up maken komt niet in gedachten en daar zou best wat meer aandacht aan mogen worden gegeven zodat kl##tzakjes die ransomware ontwikkelen geen succes hebben.
 
Is ook vaak onkunde van pc gebruiker

Die onkunde is er bij mij ook. Daarom verkies ik liever een systeem kopie in plaats van de mappen aan te wijzen en die te back-uppen. Ik backup mijn mail wel!
 
Ik ben niet door het virus getroffen, maar kreeg al wel een maand of 8 geleden een berichtje van 'mijn' antivirusbedrijf waarin ze melding maakten van het feit dat ze, in samenwerking met wat andere organisaties, een tooltje hadden ontwikkeld :
https://www.bitdefender.com/news/bi...-europol-romanian-police-and-diicot-3447.html

Hier te downloaden : https://www.nomoreransom.org/nl/decryption-tools.html

Het verhaal van het doorontwikkelen van het virus en de daardoor ontstane nare gevolgen wil er bij mij wat lastiger 'in', zeker in de context van het niet gedetecteerd kunnen worden. Daarvoor hebben / gebruiken we op onze machines toch allemaal de heuristic scan ?
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan