Het Computer Emergency Readiness Team van de Amerikaanse overheid (US-CERT) waarschuwt internetgebruikers voor de CryptoLocker-ransomware die bestanden op computers voor losgeld versleutelt. De malware verspreidt zich via e-mails die van bedrijven of koeriersdiensten afkomstig lijken.
Daarnaast wordt de malware ook door verschillende botnets op al geïnfecteerde computers geïnstalleerd. Eenmaal actief versleutelt CryptoLocker foto's, documenten en andere bestanden op de computer. Het gaat dan om bestanden op de lokale harde schijf, alsmede gedeelde netwerkmappen, USB-sticks, externe harde schijven, netwerkschijven en zelfs sommige cloudopslagschijven.
Gebruikers krijgen vervolgens 72 uur de tijd om te betalen. De makers van de ransomware zeggen dan een decryptiesleutel op te sturen waarmee de gebruiker weer toegang tot zijn bestanden krijgt. Verschillende slachtoffers die betaalden laten echter op internet weten dat ze deze decryptiesleutel nooit ontvingen.
US-CERT en het Amerikaanse Ministerie van Homeland Security adviseren getroffen gebruikers en systeembeheerders dan ook om niet te betalen. Gebruikers die een infectie ontdekken krijgen het advies om meteen de verbinding met het netwerk te verbreken om verdere versleuteling van bestanden tegen te gaan.
In het geval de bestanden zijn versleuteld kunnen die via Windows Systeemherstel, een shadow copy of een back-up worden teruggezet.
Deze posting is gelocked. Reageren is niet meer mogelijk.