Makers van ransomware richten zich niet alleen op Engelstalige sprekers, ook internetgebruikers in Rusland en de Oekraïne moeten oppassen. Microsoft zag begin dit jaar een ransomware-variant verschijnen genaamd Troldesh die vooral in juni erg actief was. De malware verspreidt zich via exploitkits, die internetgebruikers via bijvoorbeeld kwetsbaarheden in Adobe Flash Player infecteren.
Eenmaal actief versleutelt Troldesh bestanden op de computer en vraagt vervolgens een bedrag om ze te ontsleutelen. In tegenstelling tot andere ransomware waarbij slachtoffers de betaling in bitcoin moeten verrichten, communiceert de maker van Troldesh via e-mail met zijn slachtoffers. Op de besmette computer wordt een tekstbestand met instructies achtergelaten. Deze instructies stellen dat het slachtoffer via e-mail contact met de maker moet opnemen.
In juni nam een onderzoeker contact op met de maker, om vervolgens met succes op het gevraagde losgeldbedrag af te dingen. Tachtig procent van de infecties van Troldesh vond in Rusland plaats, gevolgd door de Oekraïne met 9%. Microsoft adviseert slachtoffers om het gevraagde losgeld voor het ontsleutelen niet te betalen, aangezien er geen garantie is dat slachtoffers hierna weer toegang tot hun bestanden krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.