De makers van ransomware passen een 'nieuwe' truc toe om slachtoffers te misleiden. Ransomware vergrendelt in naam van bijvoorbeeld de politie of KLPD de computer en eist dat het slachtoffer een boete van meestal zo'n 100 euro betaalt. Een aantal nieuwe varianten blijken over valse digitale certificaten te beschikken. Zowel de naam als uitgever zijn verdacht, stelt onderzoeker David Sancho van anti-virusbedrijf Trend Micro.
De aangetroffen varianten, die over het zelfde certificaat beschikten, doen zich voor als een melding van de FBI en de Britse Police Central e-Crime Unit. "Softwareleveranciers voegen digitale handtekeningen toe als een manier voor gebruikers om de legitimiteit van het programma te controleren. Maar cybercriminelen kunnen verlopen of valse digitale handtekeningen of certificaten toevoegen om gebruikers te misleiden", voegt analist Roddell Santos toe.
Toekomst
Het gebruik van valse certificaten is niet nieuwe, de beruchte Stuxnetworm maakte hier ook gebruik van. Het zou echter wel nieuw voor ransomware zijn. Onlangs waarschuwde McAfee nog voor een toename van het aantal malware-exemplaren dat over een certificaat beschikt.
Voor 2013 wordt er naast een stijging van de hoeveelheid gesigneerde malware ook een toename van het aantal ransomware-exemplaren verwacht.
Deze posting is gelocked. Reageren is niet meer mogelijk.