image

Politievirus maakt in heel Nederland slachtoffers

maandag 3 september 2012, 15:42 door Redactie, 24 reacties

Een virus dat in naam van de politie de computer vergrendelt maakt in heel Nederland slachtoffers, zo laat de politie weten. Diverse gedupeerden vanuit het gehele land namen de afgelopen weken contact op met de politie. "Voor onze regio ging het om computergebruikers uit onder andere Kaatsheuvel, Breda, Geertruidenberg, 's-Gravenmoer, Tilburg, Zevenbergen en Etten-Leur. Zij meldden dat zij ongewild het virus hadden opgelopen", aldus de Brabantse politie.

De malware verspreidt zich via drive-by downloads en weet zo gebruikers met verouderde software te infecteren. Bij enkele slachtoffers zou de computer zelfs gecrasht zijn. Computergebruikers die schade hebben opgelopen kunnen bij de politie aangifte doen.

Reacties (24)
03-09-2012, 16:29 door Whacko
Is er ook een manier om hier vanaf te komen? Lijkt me dat het niet een simpel truukje is zoals bijvoorbeeld in safe-mode booten en de ransomware uit de "startup items" te halen :P
03-09-2012, 16:32 door Anoniem
De tekst is zo overduidelijk fake, dat geen mens zal denken met de Politie van doen te hebben.
03-09-2012, 16:42 door Anoniem
Door Whacko: Is er ook een manier om hier vanaf te komen? Lijkt me dat het niet een simpel truukje is zoals bijvoorbeeld in safe-mode booten en de ransomware uit de "startup items" te halen :P
Windows starten en aardig snel explorer killen met task maneger. Daarna met msconfig uitzetten bij de startup items en rebooten.

IIG zo lukte het de laatste 3 keer.
03-09-2012, 17:02 door Anoniem
bitdefender live cd draaien en klaar is kees
03-09-2012, 18:05 door Anoniem
Opstarten in Veilige Modus met Netwerkondersteuning en een on-demand virusscanner downloaden, bijvoorbeeld HitmanPro of de online scanner van ESET gebruiken.
03-09-2012, 18:07 door [Account Verwijderd]
De versie waarvan ik hierboven de afbeelding zie is goed te verwijderen met de offline virusscan van Microsoft Security Essentials (Windows XP). Wel de volledige scan laten lopen, anders komt het terug.

In een ander geval lukte het eenvoudig met systeemherstel in de safemode (Windows 7).

Als het systeem weer normaal draait, dan is het aan te raden om ook Hitman Pro nog een keer te draaien.

Ik heb voor de zekerheid op deze systemen Java maar volledig verwijderd, evenals alle oude versies van Adobe software.

Ik heb nu in ieder geval weer een aantal dankbare mensen in de omgeving. ;-)
03-09-2012, 18:49 door [Account Verwijderd]
[Verwijderd]
03-09-2012, 19:50 door [Account Verwijderd]
[Verwijderd]
03-09-2012, 20:20 door burne101
Door Anoniem: De tekst is zo overduidelijk fake, dat geen mens zal denken met de Politie van doen te hebben.
Wedden van wel? De domheid van mensen is echt verbijsterend. En bedenk: dit kost je -als je besmettingen koopt- een paar tientjes per duizend besmettingen, dus één sukkel helpt je uit de kosten en bij twee ga je geld verdienen.

Als niemand in dit soort truken trapt zie je ze een keer langskomen en daarna nooit meer. Simpelweg uit het enkele feit dat dit vaker dan eens langskomt kun je afleiden dat er geld mee te verdienen valt, en dus dat er mensen zijn die er intrappen.

Kijk eens kritisch naar je eigen spamfolder. De inhoud is een afspiegeling van waar het geld verdiend wordt door spammers. 419-scams en bankenmalware leveren het meeste op, 80 procent van je spam is een 419-variant of phishing voor een bank.

(leuk weetje: wist je dat de 419-scam al zo'n 90 jaar oud is, en dat er in de tachtig driftig brieven geschreven werden door Nigeriaanse scammers?)
03-09-2012, 20:30 door Anoniem
... zucht; "bij de politie aangifte doen.", die ze vervolgens weer vrolijk (zonder de aangifte te accepteren) naar de ISP verwijst.
( ja ik werk op een helpdesk, en deze mensen bellen ons dagelijks)
03-09-2012, 20:38 door Anoniem

Wedden van wel? De domheid van mensen is echt verbijsterend.

hoeveel zouden niets geleerd hebben uit hun eerste "ontmoeting" met dit soort van scams en er nogmaals in trappen?


in dat geval : je verdient het dubbel en dik !!
03-09-2012, 21:41 door swake
Wedden van wel? De domheid van mensen is echt verbijsterend.

Klopt helemaal !!!! En het zal er zeker niet beter op worden . Leer eerst de mensen degelijk en veilig met een computer werken en veilig leren internetten, de gevaren leren kennen en gevaren leren voorkomen. Vergelijk zich op internet begeven zowat met als met de wagen, de fiets, of als voetganger zich in het verkeer begeven. In het verkeer moet men ook opletten op de gevaren van andere weggebruikers, de verkeersregels toepassen om geen ongelukken te veroorzaken.Volgens mij moet de overheid daar eens werk gaan van maken.
Het politievirus word op de computer geïnstalleerd met behulp van trjoans of trojaanse paarden. En een trojan word op je computer geïnstalleerd met toestemming van wie de computer gebruikt.
04-09-2012, 00:01 door Anoniem
Op de website van Fraudehelpdesk staan ze allemaal vermeld met verwijzingen naar handleidingen hoe je ze kan verwijderen.
http://www.fraudehelpdesk.nl/nieuwsbericht/stappenplannen_voor_verwijderen_trojan_ransom
04-09-2012, 12:36 door Security Scene Team
Door Whacko: Is er ook een manier om hier vanaf te komen? Lijkt me dat het niet een simpel truukje is zoals bijvoorbeeld in safe-mode booten en de ransomware uit de "startup items" te halen :P


aaaaight..... als het zo makkelijk was joh...
04-09-2012, 12:37 door Security Scene Team
Door Anoniem: De tekst is zo overduidelijk fake, dat geen mens zal denken met de Politie van doen te hebben.

dat denken ze ook niet, ze weten wel degelijk dat het hier niet om de politie gaat. wat ze niet weten is hoe ze eraf komen.
04-09-2012, 14:36 door Anoniem
"De domheid van mensen is echt verbijsterend. Als niemand in dit soort truken trapt zie je ze een keer langskomen en daarna nooit meer. Simpelweg uit het enkele feit dat dit vaker dan eens langskomt kun je afleiden dat er geld mee te verdienen valt, en dus dat er mensen zijn die er intrappen."

Dat maakt geen bal uit wanneer die mensen niet weten hoe ze het probleem op moeten lossen. Volgens mij snappen sommige van de reageerders niet wat ransomware is. Veel van de mensen die betalen zullen zich goed beseffen dat ze niet met de politie te maken hebben, ze willen gewoon hun computer werk werkend krijgen.

Stel je nu eens voor dat jij een hoteleigenaar bent, en dat je computer met boekingen niet meer op te starten is (en eventueel dat je database met boekingen ook nog eens geencrypt is t.g.v. de malware). Indien jij vervolgens als hoteleigenaar niet in staat bent om het probleem te (laten) verhelpen.

Zou je dan betalen, of zou je het negeren ''omdat je er niet in dit soort truken trapt'', terwijl je bedrijf stil ligt, en je niet weet wie je in je hotel hebt, wie er de komende dagen geboekt hebben, en hoeveel geld je nog van deze klanten moet ontvangen ?
04-09-2012, 15:27 door Anoniem
Mijn advies: begin met de basis en zorg ervoor dat je applicaties gepatcht zijn.
Gebruik de PSI van Secunia, helpt heel goed daarbij.

Als je applicaties up to date zijn dan loop je al een veel kleiner risico.
04-09-2012, 21:40 door swake
Dat maakt geen bal uit wanneer die mensen niet weten hoe ze het probleem op moeten lossen. Volgens mij snappen sommige van de reageerders niet wat ransomware is. Veel van de mensen die betalen zullen zich goed beseffen dat ze niet met de politie te maken hebben, ze willen gewoon hun computer werk werkend krijgen.

Bij ransomware word je computer of bestanden gegijzeld. Bestanden worden dan versleuteld met een code. Om de code te krijgen moet er losgeld betaald worden. Het politievirus is eerder rogueware (valse waarschuwingen) en het probleem na een analyse kan opgelost worden.
En voorkomen is nog altijd veel gemakkelijker dan oplossen. Zorg ervoor dat je OS en al je software Up to date is . En gebruik een degelijk Internet Security pakket en zorg ervoor dat dit altijd is bijgewerkt met de laatste updates.
05-09-2012, 07:09 door Anoniem
Ik heb deze in Den Haag bij een kennis heel makkelijk verwijderd door inderdaad in safe mode met netwerkondersteuning te booten, nieuwste versie van MBAM en CCcleaner te downloaden, scannen en verwijderen. Ik had ook wel zelf allerlei startup functies uit kunnen zetten maar dit was verreweg makkelijker. Paar keer klikken kan iedereen tegenwoordig :)

PS Ik vond het videobeeldje van 'je webcam' en de tekst wij houden u in te gaten wel grappig, zat geen eens een webcam aan de desbetreffende PC ;)
05-09-2012, 19:44 door Anoniem
Door Whacko: Is er ook een manier om hier vanaf te komen? Lijkt me dat het niet een simpel truukje is zoals bijvoorbeeld in safe-mode booten en de ransomware uit de "startup items" te halen :P

ik denk het wel ik heb hetzelfde gedaan bij het bundespolizei virus. dit lukte dan ook meteen maar het is wel even zoeken.
05-09-2012, 20:21 door Anoniem
Heeft iemand een tip hoe ik hem kan oplopen als test op me andere pc....?

Lol mode, ik draai linux zucht.
06-09-2012, 09:43 door Anoniem
Om er vanaf te komen:

- Start op in veilige modus met internet verbinding.
- Download Maleware Bytes.
- laat hem scannen (en je bent er vanaf.)
- vergeet niet Maleware Bytes weer te verwijderen(Virus scanners vinden dit programma niet leuk)
10-09-2012, 19:59 door Anoniem
Voorkomen is beter dan genezen. En dat kost in de regel geld. Wij Nederlanders zitten graag voor een dubbeltje op de eerste rang en als het even kan liever gratis. Dat geld in de meeste gevallen ook voor beveiligingssoftware voor de pc. Toen mijn pc in 1989 werd besmet met een virus, was het nog niet zo dat het leed niet te overzien was. Je formatteerde de hardeschijf (20 of 40 Mb groot) en installeerde de software opnieuw. Met schade en schande werd je toen wijs en al gauw werd de eerste virusscanner aangeschaft. TBAV-utilities heette dat; ThunderByte Anti Virus-utilities, later overgenomen door Norman ASA, een Noors antivirusbedrijf. Niet zo'n grote speler in de antivirus-markt, maar in mijn ogen wel één die weet waar ze mee bezig zijn. Internet was op de pc nog niet beschikbaar, maar virussen liep je op via diskettes van 'vrienden'.
Nu, 23 jaar later, kan ik zeggen dat ik na 1989 nooit meer een virus op één van mijn pc's gehad heb. Ook geen Malware, want daarin voorziet Norman ook. En het programma MalwareBytes mag van Norman gewoon op de pc blijven staan. Geen centje pijn.
En verder is het inderdaad een kwestie van goed opletten. In de opmerking van Swake kan ik me wel vinden. In het verkeer moet je ook opletten, maar dien je zelf ook goed de verkeersregels toe te passen. Dat zelfde geldt voor je pc.
Veiligheid voor alles: daar hoort ook goede bescherming van de pc bij. Hulpmiddelen om je pc up-to-date te houden zijn bijvoorbeeld PSI (Personal Software Inspector), ScanCircle (een onlinedienst om je pc te scannen op verouderde software). En je e-mail kun je met MailWasher of MailWasherPro beheren. Al op serverniveau kun je je e-mail bekijken en daar al maatregelen nemen welke e-mail je wel en welke je niet wilt binnenhalen. En ik kan zo nog wel even door gaan. Stel je in ieder geval voor de keuze wat je nu eigenlijk met je pc wilt doen en zorg voor voldoende bescherming ervan.
18-09-2012, 15:48 door Anoniem
ik heb het virus ook maar zie helemaal niks meer op het scherm nu gewoon wit eerst na het opstarten zag ik dat ik 100euro moest betalen nu zie je dat ook niet meer opstarten in veilige mode is het zelfde,is mijn systeem naar de knoppen of is het nog terepareren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.