image

Ransomware komt met helpdesk wegens ontsleutelproblemen

dinsdag 7 juni 2016, 10:16 door Redactie, 8 reacties

De makers van de UltraCrypter-ransomware zijn een helpdesk begonnen omdat slachtoffers tegen allerlei problemen aanlopen, zoals het niet kunnen ontsleutelen van bestanden door een defecte decryptietool en niet herkende betalingen. UltraCrypter werd eerder nog CryptXXX genoemd.

De eerste twee versies van de ransomware werden gekraakt, zodat slachtoffers kosteloos hun versleutelde bestanden konden ontsleutelen. In de nieuwste versie is dit verholpen, waardoor slachtoffers die geen back-ups hebben en hun bestanden terug willen geen andere keuze hebben dan te betalen. Verschillende mensen die het gevraagde losgeld betaalden bleken een niet-werkende decryptietool te ontvangen. Daarnaast klagen slachtoffers dat hun betaling niet wordt herkend.

Vanwege de problemen zijn de criminelen achter CryptXXX en UltraCrypt een helpdesk begonnen waar slachtoffers met problemen terecht kunnen, zo meldt Bleeping Computer. Op de website waar het gevraagde losgeld moet worden betaald is een extra tab genaamd "Helpdesk" verschenen met een contactformulier. Daarin kunnen slachtoffers hun problemen beschrijven. De support is alleen in het Engels. Slachtoffers die het Engels niet voldoende machtig zijn worden naar Google Translate verwezen.

Reacties (8)
07-06-2016, 10:28 door Anoniem
Het is misschien ook een idee als ze een fysieke servicebalie openen om de problemen in een persoonlijk contact op te lossen.
07-06-2016, 10:49 door buttonius
Door Anoniem: Het is misschien ook een idee als ze een fysieke servicebalie openen om de problemen in een persoonlijk contact op te lossen.
Fysieke interactie met de klanten past waarschijnlijk niet in het business model.
07-06-2016, 11:31 door Anoniem
En die de-crypt tool? Een mooi backdoor voor de collegae-ransomware-makers?
07-06-2016, 11:50 door Anoniem
Haha nog even en ze huren vluchtelingen in om on-site even betalingsproblemen voor je op te lossen.

De brutaliteit, manmanman
07-06-2016, 12:25 door Anoniem
Het decrypten is de Achilles hiel van ransomware. Als de "helpdesk"door een of andere reden onbereikbaar zou zijn, kunnen slachtoffers (ondanks dat ze betaald hebben) niet hun bestanden terugkrijgen. Daardoor is het zinloos geworden om te betalen en haal je hierdoor het verdienmodel uit ransomware.
07-06-2016, 13:05 door Anoniem
Door Anoniem: Haha nog even en ze huren vluchtelingen in om on-site even betalingsproblemen voor je op te lossen.

De brutaliteit, manmanman

Genoeg kattenvangers te vinden denk ik.
07-06-2016, 13:40 door Anoniem
Haha nog even en ze huren vluchtelingen in om on-site even betalingsproblemen voor je op te lossen.

Waarom in hemelsnaam vluchtelingen ? Sommigen zoeken ook iedere reden om in iets negatiefs vluchtelingen te noemen.
07-06-2016, 23:25 door Anoniem
Door Anoniem:
Haha nog even en ze huren vluchtelingen in om on-site even betalingsproblemen voor je op te lossen.

Waarom in hemelsnaam vluchtelingen ? Sommigen zoeken ook iedere reden om in iets negatiefs vluchtelingen te noemen.

Ik denk dat het meer als grap is bedoelt op dit nogal vreemd nieuwsbericht ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.