De makers van ransomware gebruiken een nieuwe methode om gebruikers te laten schrikken en zo tot betalen te dwingen, er worden namelijk echte kinderpornosites in de browser van het slachtoffer geladen. Ransomware vergrendelt de computer en stelt dat de gebruiker een misdrijf heeft begaan.
Om weer toegang te krijgen moet het slachtoffer een "boete" betalen, meestal een bedrag van 100 euro. In de meeste gevallen wordt er alleen in de waarschuwing aan het slachtoffer gesteld dat hij zich schuldig aan misdrijven heeft gemaakt, zoals het downloaden van kinderporno. Begin dit jaar werd er echter een variant ontdekt die in de waarschuwing aan slachtoffers ook echte kinderporno toonde.
In september werd er een nieuwe tactiek toegepast, waarbij bezoekers van legale pornosites werden doorgestuurd naar kinderpornosites. Deze sites probeerden via lekken in Windows, Java en Adobe Reader de ransomware op de computer te installeren, die vervolgens de computer vergrendelde en slachtoffers lieten weten dat ze kinderporno hadden bekeken. Het ging hier om een variant van de Revoyem-ransomware.
Een nu ontdekte variant van de Kovter-ransomware volgt dit voorbeeld, maar met een kleine aanpassing. De ransomware infecteert eerst computers en laadt dan verschillende kinderpornografiesites in de browser van het slachtoffer, voordat de vergrendeling van de computer in werking treedt. Er is onder andere een specifieke Nederlandse versie van de ransomware in omloop, zo laat beveiligingsonderzoeker Kafeine van het blog Malware Don't need Coffee weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.