image

Britse overheid slaat alarm over CryptoLocker-ransomware

zaterdag 16 november 2013, 15:27 door Redactie, 5 reacties

De cyberdivisie van de Britse National Crime Agency (NCA) heeft alarm geslagen over de CryptoLocker-ransomware. De ransomware versleutelt bestanden op computers die daardoor permanent verloren kunnen gaan tenzij het slachtoffer over een recente back-up beschikt.

CryptoLocker verspreidt zich zowel via e-mails als via andere malware die de computer al heeft geïnfecteerd. De NCA zegt dat het een grootschalige spamcampagne heeft ontdekt waarbij er kwaadaardige e-mails worden verstuurd die als bijlage CryptoLocker bevatten. De e-mails zijn vooral op het MKB gericht. Vanwege de omvang van de spamcampagne is er nu sprake van een verhoogd risico.

Betalen

Nadat CryptoLopcker de bestanden op de computer heeft versleuteld krijgen slachtoffers een bericht te zien dat ze 2 bitcoins voor de decryptiesleutel moeten betalen, wat met de huidige wisselkoers zo'n 690 euro is. De NCA raadt echter af om te betalen, omdat het niet zeker is dat de criminelen de beloofde decryptiesleutel ook altijd zullen leveren.

Afsluitend krijgen internetgebruikers nog het advies van de NCA om dergelijke bijlages niet te openen, een up-to-date virusscanner en besturingssysteem te gebruiken, back-ups te maken en die buiten het netwerk te bewaren en in het geval van een infectie de internetverbinding te verbreken.

Reacties (5)
16-11-2013, 22:50 door TD-er
En niet te vergeten: Backups niet verbinden met een besmette PC.
Menig backup zal namelijk op een NAS, (USB)hdd of USB-stick gedaan worden en daar is meestal geen write-protect schuifje op te vinden.
Bij een NAS kun je soms nog wel meerdere user-accounts hebben, maar bedenk dat maar eens wanneer je uitbraak al druk bezig is.
17-11-2013, 06:24 door Anoniem
Door TD-er: En niet te vergeten: Backups niet verbinden met een besmette PC.
Menig backup zal namelijk op een NAS, (USB)hdd of USB-stick gedaan worden en daar is meestal geen write-protect schuifje op te vinden.
Bij een NAS kun je soms nog wel meerdere user-accounts hebben, maar bedenk dat maar eens wanneer je uitbraak al druk bezig is.

Goed advies, en het bij voorkeur nog deze backups op een tweede locafie maken. En als dat kan niet met de zelfde pc of direct op twee locaties.
Ook meerdere versies bewaren kan handig zijn.

Wat mij niet geheel duidelijk is, wanneer komt de boodschap? tijdens het encrypten, hoeveel bestanden zijn dan al encrypted, en hoe snel loopt dit door voordat je besef dat je iets anders moetd doen?
17-11-2013, 09:06 door xclude - Bijgewerkt: 17-11-2013, 09:09
Nog niemand van CryptoPrefend gehoord? Zie http://www.foolishit.com/vb6-projects/cryptoprevent/ GRATIS!
17-11-2013, 12:32 door SurfRight - Bijgewerkt: 17-11-2013, 13:16
[Verwijderd door moderator]
19-11-2013, 07:31 door Anoniem
Door xclude: Nog niemand van CryptoPrefend gehoord? Zie http://www.foolishit.com/vb6-projects/cryptoprevent/ GRATIS!

Zijn er al ervaringen met CryptoPrefend?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.