Onderzoekers waarschuwen voor een nieuwe ransomware-variant die in staat is om niet-gekoppelde netwerkschijven voor losgeld te versleutelen. Ransomware die aangesloten netwerkschijven en -mappen versleutelt bestaat al langer en kan grote gevolgen voor organisaties hebben.
Bestanden waar alle werknemers gebruik van maken zijn opeens onbruikbaar geworden. In het geval van de DMA Locker-ransomware is deze variant echter ook in staat om niet-gekoppelde netwerkschijven te vinden en vervolgens te versleutelen, zo meldt het forum Bleeping Computer. Oudere versies van DMA Locker konden nog kosteloos worden ontsleuteld, maar dit is bij de nieuwste variant niet meer mogelijk. Voor het ontsleutelen van de bestanden moet 4 bitcoin worden betaald, wat overeenkomt met 1330 euro.
Gebruikers kunnen zich echter via een eenvoudige truc tegen de nieuwe variant beschermen. Door het plaatsen van verschillende tekstbestanden op de computer, die normaal door de ransomware worden geplaatst, denkt DMA Locker dat het systeem al is versleuteld. Of dit ook helpt bij het beschermen van netwerkschijven is onduidelijk. Eind januari waarschuwde de Nederlandse beveiligingsonderzoeker Yonathan Klijnsma van Fox-IT al voor een groep criminelen die de Windows API, een programmeerinterface voor Windows, had ontdekt om netwerkschijven te vinden en versleutelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.