Deze week zijn wereldwijd computers met een nieuwe ransomware-variant geïnfecteerd geraakt die systemen stilletjes infecteerde en plotseling op 25 mei actief werd. Het gaat om de Locker-ransomware die net als andere ransomware-exemplaren allerlei bestanden op het systeem versleutelt.
Volgens Bleeping Computer is een groot aantal mensen wereldwijd door de malware getroffen. Na de versleuteling krijgen gebruikers een melding te zien dat ze 0,1 bitcoin moeten betalen. Dat komt met de huidige wisselkoers overeen met 22 euro. Een bedrag dat een tiende is van wat veel andere ransomware-exemplaren vragen. In de waarschuwing die gebruikers krijgen te zien staat verder vermeld dat ze de Locker-ransomware niet mogen onderzoeken of verwijderen, omdat dan de privésleutel zal worden vernietigd en de data niet meer zijn te ontsleutelen.
Experts stellen echter dat dit alleen een manier is om mensen bang te maken zodat ze het gevraagde bedrag betalen. Naast het forum van Bleeping Computer zijn ook op sociale nieuwssite Reddit inmiddels verschillende berichten van slachtoffers verschenen die het bedrag ook hebben betaald. Daarbij wordt het lage bedrag van 22 euro als reden gegeven om te kijken of door te betalen de bestanden zijn terug te halen. Verschillende slachtoffers laten daarbij weten dat ze na het betalen ook hun bestanden konden ontsleutelen en zo weer terugkregen.
Hoe de Locker-ransomware zich precies verspreidt is nog niet bevestigd, maar mogelijk gaat het om een gekraakte versie van Minecraft of sport-streamingsites, hoewel ook e-mailbijlagen en exploits worden genoemd. De ransomware zou alleen de Shadow Volume Copies op de C-schijf wissen. Daardoor zou het via de Shadow Volume Copies van andere schijven mogelijk zijn om de bestanden die daar zijn versleuteld zonder te betalen terug te halen.
Deze posting is gelocked. Reageren is niet meer mogelijk.