image

Slapeloze nachten na infectie door ransomware

donderdag 2 april 2015, 14:20 door Redactie, 16 reacties

Een Ierse zakenvrouw stond vreemd te kijken toen ze een ogenschijnlijk onschuldige YouTube-link op Facebook aanklikte en haar computer opeens met ransomware was geïnfecteerd. Alle bestanden, zowel zakelijk als privé, waren versleuteld. Om toegang te krijgen moest ze twee bitcoins betalen, wat overeenkomt met 450 euro. Ze zag zich uiteindelijk gedwongen om de bitcoins aan te schaffen en het losgeld te betalen.

Het gehele proces duurde twee dagen en gaf haar slapeloze nachten, zo laat ze tegenover de Belfast Telegraph weten. "Het was gewoon een link op Facebook en voor mij leek het op een YouTube-video. Ik dacht dat het veilig was en had geen twijfels." De vrouw was vooral bang haar privéfoto's te verliezen. Daarnaast bevatte de computer ook allerlei zakelijke gegevens van haar bedrijf.

Het betalen van de bitcoins was geen eenvoudige opgave, zo laat ze weten. "De persoon van wie ik ze kocht wilde me valideren. Ze moesten een foto en een identiteitskaart zien. Ze moesten weten dat ik een echt persoon was." Nadat ze had betaald had werden haar bestanden na een half uur ontsleuteld. Het duurde echter meer dan een dag voordat ze weer operationeel was. De vrouw omschrijf het hele gebeuren als een zeer stressvolle situatie. Uit onderzoek van ThreatTrack onder 250 Amerikaanse IT-professionals van middelgrote bedrijven blijkt dat 30% bereid is om in het geval van ransomware te betalen.

Reacties (16)
02-04-2015, 15:15 door Anoniem
Facebook - klikken op bestanden - denken dat het safe is. De perfecte mix :)

Ik klik nergens meer op tegenwoordig. Daarbij gebruik ik een mac welke vooralsnog buiten de boot valt voor deze rommel
02-04-2015, 15:49 door Anoniem
Gewoon zorgen voor backups en die offline - offshore laten zoals externe hardeschijven ect.
dan hoef je geen zorgen temaken voor die ransomware.
02-04-2015, 15:55 door Anoniem
Mac - klikken op bestanden - denken dat het safe is. De perfecte mix :)
02-04-2015, 15:55 door Anoniem
{quote]Het betalen van de bitcoins was geen eenvoudige opgave, zo laat ze weten. "De persoon van wie ik ze kocht wilde me valideren. Ze moesten een foto en een identiteitskaart zien.[/quote]Nog zo'n reden om ver van dat bitcoin vandaan te blijven.
02-04-2015, 16:05 door Anoniem
@Vandaag, 15:55 door Anoniem

Dat komt omdat bitcoin exchanges nu ook moeten voldoen aan het Know Your Client principe. En wat is daar raar aan dan? We doen niet anders bij alles en iedereen. Zelfs aan een hotel.
02-04-2015, 16:24 door Anoniem
Door Anoniem: Facebook - klikken op bestanden - denken dat het safe is. De perfecte mix :)

Van de zotte dat wij als IT-ers dit wel beloven maar nog niet hebben waargemaakt.

Windows-XP kon het al: http://www.hpl.hp.com/personal/Alan_Karp/polaris/index.html
02-04-2015, 16:35 door yobi
Een back-up op een externe schijf bewaren misschien?

Inderdaad Windows, Mac of Linux allen zijn kwetsbaar. Windows 8.1 klaagt nog wel dat een handtekening niet klopt. Als gebruiker kan je dan nog zeggen van installeer toch maar wel. Iedereen kan ergens intrappen. Het punt is om dit zo snel mogelijk door te hebben en dan de schade te beperken. Wachtwoorden aanpassen; Machine opnieuw installeren; back-up terugzetten....
02-04-2015, 16:56 door Anoniem
De Belfast Telegraph schrijft wel een aardig paniekverhaal zeg. Vol met bangmaakwoorden en zonder veel inhoud.

Door Anoniem:
Het betalen van de bitcoins was geen eenvoudige opgave, zo laat ze weten. "De persoon van wie ik ze kocht wilde me valideren. Ze moesten een foto en een identiteitskaart zien.
Nog zo'n reden om ver van dat bitcoin vandaan te blijven.
Dat is wat te kort door de bocht, zoals ook het stuk gewoon veel te weinig informatie geeft.

Als je bitcoins wil kopen dan wil de verkoper niet dat jij na ontvangst van de bitcoins het geld teruggraait. Die bitcoins kunnen ze niet ook teruggraaien, dus dan zijn ze zowel geld als bitcoins kwijt en is hun rekening ook nog eens als verdacht aangemerkt bij het betaalbedrijf.

Dat kan nogal makkelijk als je bijvoorbeeld met paypal of kredietkaart wil betalen. En dus gebeurt het nogal veel. De handelaren hebben daar een broertje dood aan dus dan liever bankoverschrijving (en niet van een gejatte bankrekening graag!) of contant-in-persoon. En als niet dan hebben ze genoeg documentatie nodig om een dispuut te winnen.

En let wel, zo'n verkoper van bitcoins heeft helemaal niets van doen met criminelen die bitcoins eisen. Er zijn namelijk best veel en zelfs steeds meer toepassingen voor bitcoins, grotendeels gewoon legaal.

Daarnaast, als je op een beurs om wil wisselen en dus fiat wil inbrengen of opnemen, dan komen er allerlei "Know Your Customer"- en "Anti-Money Laundering"-regels om de hoek kijken die betekenen dat er veel meer dan alleen een kopietje paspoort permanent opgeslagen moet gaan worden.

Dat zijn allemaal maatregelen en eigenschappen die voortkomen uit het fiatgebeuren en niet bitcoin zelf aangerekend mogen worden. Je kan er je eigen overheid voor bedanken dat het hier ook zo'n gezeur is, bijvoorbeeld als je een fiatrekening wil openen.

Het is daarmee te kort door de bocht en gewoon flauw om dan gemakshalve maar naar bitcoin te wijzen. Sterker, was er geen bitcoin in het spel dan hadden de criminelen "wire transfer" naar een vaag land geeist, of een ander betaalmiddel dat snel uitbetaalt en niet om te draaien is. Ze zijn er altijd wel, maar je daar maar geen zorgen over. Desnoods via geldezel of andere slinkse truuk.
02-04-2015, 16:56 door Anoniem
Vandaag, 15:55 door Anoniem

Mac - klikken op bestanden - denken dat het safe is. De perfecte mix :)

Als ik op een filmpje klik en deze vraag mijn admin wachtwoord, dan weet ik genoeg. Windows mekkert iets, je klikt op OK en gaan met die banaan :)
02-04-2015, 19:26 door Anoniem
"De persoon van wie ik ze kocht wilde me valideren. Ze moesten een foto en een identiteitskaart zien. Ze moesten weten dat ik een echt persoon was."

Ojee... dan staat ze morgen weer in de krant om te vertellen dat er een telefoonabonnement op haar naam is afgesloten.
02-04-2015, 19:38 door Anoniem
backup en beveiliging.. dat zijn toch de hoofd regels van computer gebruik?
02-04-2015, 20:35 door Anoniem
15:55/16:56

Mac is niet kwestbaar voor cryprolocker achtige ransomeware.
Het is er niet, suggestief gezwam/getroll dus.

Het is wel geprobeerd, Kaspersky maakte gewag van een slecht niet functionerend probeersel op dat gebied.
Geen zeur discussies over Mac, er is geen cryptolocker achtige ransomeware voor de Mac.

Wat wel zou kunnen is dat als jij een (windows geformatteerde) drive zou delen met een besmette pc, cryptolocker ransome ware via de pc ook de 'Mac bestanden' (doc's foto's etc.) zou kunnen versleutelen, maar weer niet de bestanden op de Mac zelf.
02-04-2015, 21:23 door Anoniem
Ik lees dat het veel mensen die reageren op dit bericht dit niet zou overkomen. Het overkomt tenslotte alleen maar mensen die onvoorzichtig zijn, oud zijn, digibeet zijn, ondersteuning nodig hebben.

Maar dat zijn er best veel, een kleine inschatting, bijna de helft van de mensen in Nederland. En zeggen dat ze dan maar van de computer af moeten blijven gaat wel erg ver want onze maatschappij verwacht dat mensen zelfstandig achter de computer kruipen en daar allerlei dingen gaan doen die voor hen dus complex zijn. Dat kunnen ze dus niet.

Kortom, wordt het niet tijd om de digitale wereld wat simpeler te maken voor die andere helft van onze maatschappij?
02-04-2015, 21:27 door Anoniem
Wow, cryptolocker is mss nog niet op mac maar het kan heus wel zonder veel moeite. Moest je denke van niet dan ken je helaas niet veel van hoe het werkt. Security through obscurity? Ignorance is bliss
02-04-2015, 21:42 door Anoniem
Door yobi:
Inderdaad Windows, Mac of Linux allen zijn kwetsbaar.

Misschien. In theorie.
In de praktijk is ransomware toch echt een windows-specifiek probleem.
04-04-2015, 19:01 door Anoniem
Door Anoniem: 15:55/16:56

Mac is niet kwestbaar voor cryprolocker achtige ransomeware.
Het is er niet, suggestief gezwam/getroll dus.

Het is wel geprobeerd, Kaspersky maakte gewag van een slecht niet functionerend probeersel op dat gebied.
Geen zeur discussies over Mac, er is geen cryptolocker achtige ransomeware voor de Mac.

Wat wel zou kunnen is dat als jij een (windows geformatteerde) drive zou delen met een besmette pc, cryptolocker ransome ware via de pc ook de 'Mac bestanden' (doc's foto's etc.) zou kunnen versleutelen, maar weer niet de bestanden op de Mac zelf.

Op android werken ook crypto virussen en mac is ook linux dus daar zal het ook kunnen. Wel zullen je rechten verhoogt moeten zijn (jailbreaken) Maar op windows zonder admin rechten gaat het ook niet werken.

Beetje jammer om zo naief te zijn iig. Gelooft ook nog in dat je geen virus kan krijgen zeker, veel suc6
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.