De criminelen die achter de valse PostNL-mail van vorige week en andere kwaadaardige e-mails zitten hebben duizenden computers met de TorrentLocker-ransomware weten te infecteren, waarvan 653 slachtoffers ook het gevraagde losgeld hebben betaald. Dat laat het Delftse beveiligingsbedrijf Fox-IT aan de hand van eigen onderzoek weten. Eerder werd bekend dat 123 Nederlanders het losgeld zouden hebben betaald.
De in totaal 4180 waargenomen besmettingen zijn afkomstig van over de hele wereld en niet alleen Nederland. In totaal werden infecties in 44 verschillende landen geteld. Zodra een computer besmet is versleutelt TorrentLocker allerlei bestanden op het systeem. Slachtoffers moeten vervolgens 400 euro losgeld in bitcoin betalen om hun bestanden terug te krijgen. Daarnaast gebruiken de criminelen speciale betaaltemplates voor zestien landen, waaronder ook Nederland.
De campagne met de kwaadaardige e-mails zou op 16 september van dit jaar zijn begonnen. Om nieuwe e-mailadressen te vinden verzamelen de aanvallers op geïnfecteerde systmen contactgegevens uit Thunderbird, Outlook en Windows Live Mail. Inmiddels zouden meer dan 2,6 miljoen e-mailadressen op deze manier zijn verzameld. Ook zou de malware op besmette computers inloggegevens voor IMAP, POP3 en SMTP zoeken om zo nieuwe e-mailberichten te kunnen versturen. Volgens Fox-IT zijn inmiddels 1746 accountgegevens gestolen.
De 653 slachtoffers die de afgelopen weken betaalden maakten in totaal 862 bitcoins over, wat overeenkomt met 257.000 euro. Als alle slachtoffers 400 euro hadden betaald zouden de criminelen 1,6 miljoen euro hebben opgehaald.
Deze posting is gelocked. Reageren is niet meer mogelijk.