image

Onderzoeker kraakt schadelijke ransomware Gomasom

dinsdag 22 december 2015, 15:38 door Redactie, 3 reacties

Een onderzoeker van het Duitse beveiligingsbedrijf Emsisoft is erin geslaagd een nieuwe en schadelijke ransomware-variant te kraken, waardoor slachtoffers zonder te betalen hun documenten terugkrijgen. Gomasom, zoals onderzoeker Fabian Wosar de ransomware noemt, voegt een Gmailadres aan de versleutelde versie van bestanden toe. Vandaar ook de naam Gomasom, wat staat voor 'GOogle MAil ranSOM'.

In tegenstelling tot andere ransomware versleutelt Gomasom ook uitvoerbare bestanden op de computer, waardoor de meeste programma's niet meer werken. Wosar is er echter in geslaagd om de ransomware te kraken, zodat de versleutelde bestanden kosteloos kunnen worden ontsleuteld. Een tool die slachtoffers hiermee helpt is via de website van Emsisoft te downloaden. Op het forum van Bleeping Computer wordt er een uitleg over de tool gegeven. Hoe Gomasom zich verspreidt is niet bekend. Eén slachtoffer van de ransomware laat echter weten hoe die 50.000 bestanden op zijn systeem versleutelde.

Reacties (3)
22-12-2015, 20:25 door Anoniem
Even meegeven.

Best eigenaardig dat 'decrypt_gomasom' niet van de site van EmsiSoft zelf valt te downloaden.

http://blog.emsisoft.com/2014/04/04/cryptodefense-the-story-of-insecure-ransomware-keys-and-self-serving-bloggers/

CryptoDefense and How_Decrypt Ransomware Information Guide and FAQ

http://www.bleepingcomputer.com/virus-removal/cryptodefense-ransomware-information
22-12-2015, 23:26 door Anoniem
Door Anoniem: Even meegeven.

Best eigenaardig dat 'decrypt_gomasom' niet van de site van EmsiSoft zelf valt te downloaden.

http://blog.emsisoft.com/2014/04/04/cryptodefense-the-story-of-insecure-ransomware-keys-and-self-serving-bloggers/

CryptoDefense and How_Decrypt Ransomware Information Guide and FAQ

http://www.bleepingcomputer.com/virus-removal/cryptodefense-ransomware-information

U sure? als ik de link aan klik wordt er gedownload van tmp.emsisoft.com
23-12-2015, 12:06 door Anoniem
Door Anoniem:
Door Anoniem: Even meegeven.

Best eigenaardig dat 'decrypt_gomasom' niet van de site van EmsiSoft zelf valt te downloaden.

http://blog.emsisoft.com/2014/04/04/cryptodefense-the-story-of-insecure-ransomware-keys-and-self-serving-bloggers/

CryptoDefense and How_Decrypt Ransomware Information Guide and FAQ

http://www.bleepingcomputer.com/virus-removal/cryptodefense-ransomware-information

U sure? als ik de link aan klik wordt er gedownload van tmp.emsisoft.com

Even overgekeken, sorry.

Komt inderdaad binnen via tmp.emsisoft.com
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.