image

Trojaans paard gijzelt bestanden via Remote Desktop

maandag 16 september 2013, 15:59 door Redactie, 2 reacties

Er is de afgelopen periode een piek zichtbaar geweest in het aantal infecties door de Filecode Trojan, die zich middels het Remote Desktop Protocol (RDP) van Windows verspreidt. De malware gebruikt eenvoudig te raden wachtwoorden om toegang te krijgen tot computers die RDP hebben ingeschakeld.

Via het Remote Desktop Protocol is het mogelijk om op afstand computers te bedienen. Cybercriminelen gebruiken het protocol om kwetsbare systemen met zwakke wachtwoorden over te nemen. In het geval van Filecode worden er allerlei bestanden op de computer versleuteld en moet er een bedrag worden betaald om weer toegang te krijgen.

Versleuteling

Deze vorm van ransomware verschilt van de bekendere variant die zich via drive-by downloads verspreidt en alleen de computer vergrendelt. In veel gevallen is deze vorm van ransomware eenvoudig te verwijderen. In het geval de bestanden versleuteld zijn is dat een ander verhaal.

Vorig jaar werden verschillende winkels slachtoffer van ransomware die bestanden op de server versleutelde. Om weer toegang te krijgen moesten de slachtoffers duizenden dollars betalen, veel mer dan bij de traditionele vorm van ransomware. Anti-virusbedrijf ESET adviseert Windowsgebruikers die Remote Desktop niet nodig hebben dan ook om deze service uit te schakelen.

Reacties (2)
16-09-2013, 20:30 door Anoniem
Misschien poort 3389 en poort 22 blokkeren verstandig?
17-09-2013, 03:54 door Anoniem
Ach ja, dit gebeurt al een jaar of langer zonder gevolgen voor de "hackers" dus we zullen nog wel vaker zulke berichten lezen.

Gebruikers leren op deze manier misschien eindelijk eens sterke wachtwoorden te gebruiken en backups te maken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.