image

Ransomware biedt slachtoffers live chatsupport

vrijdag 10 juni 2016, 10:20 door Redactie, 9 reacties

De internetcriminelen achter ransomware lijken steeds meer om hun "klanten" te geven, want naast het verschijnen van ransomware met een helpdesk is er nu ook een exemplaar met live chatsupport gevonden. Vorig jaar was er al een ransomware-exemplaar met chatsupport actief, alleen daar werd er niet live met de slachtoffers gesproken. De nieuwste versie van de Jigsaw-ransomware biedt deze functionaliteit wel.

Slachtoffers kunnen via een live chat met een 'operator' communiceren die in het geval van vragen of betalingsproblemen kan helpen. Anti-virusbedrijf Trend Micro besloot de chatfunctie te testen en kwam met één van de operators in gesprek. Voor het ontsleutelen van de versleutelde bestanden op de computer werd 150 dollar gevraagd, maar de operator was bereid dit bedrag naar 125 dollar te verlagen. Volgens Trend Micro kan de focus op 'klanten' ervoor zorgen dat slachtoffers eerder geneigd zijn om tot betalen over te gaan.

Reacties (9)
10-06-2016, 10:37 door [Account Verwijderd]
[Verwijderd]
10-06-2016, 11:04 door Anoniem
Oplossing voor het probleem: betalen aan criminelen strafbaar maken. Je financiert hierdoor een criminele organisatie.
10-06-2016, 12:02 door Anoniem
Door Anoniem: Oplossing voor het probleem: betalen aan criminelen strafbaar maken. Je financiert hierdoor een criminele organisatie.
Maar hoe moet ik nou weten of ik nu met een crimineel of met een Microsoft-medewerker, die echt mijn computerprobleem wil oplossen, telefoneer? Ik dacht zeker te weten dat hij echt van Microsoft was, dat had hij ook zelf gezegd...
10-06-2016, 14:40 door Anoniem
Door Anoniem:
Door Anoniem: Oplossing voor het probleem: betalen aan criminelen strafbaar maken. Je financiert hierdoor een criminele organisatie.
Maar hoe moet ik nou weten of ik nu met een crimineel of met een Microsoft-medewerker, die echt mijn computerprobleem wil oplossen, telefoneer? Ik dacht zeker te weten dat hij echt van Microsoft was, dat had hij ook zelf gezegd...

Ik weet het niet zeker (gebruik zelf al jaren Linux), maar was het niet zo dat als je support belt van Microsoft, je een ticketnummer krijgt, en dat je op een ander moment teruggebeld wordt en dat er dan gerefereerd wordt aan dat specifieke ticketnummer?

Zorg er altijd voor dat je iets van een herkenningspunt/referentie hebt of afspreekt. Dus als iemand belt en claimt iemand te zijn van Microsoft of een ander bedrijf, en je verwacht een terugbelactie, vraag hier dan naar. Als iemand daar vreemd of vaag over doet, weet je meteen dat je niet met degene spreekt met wie je wilt spreken. Meteen ophangen is het devies.

Ben zelf ook weleens gebeld met "Microsoft". Telefoonnummer verraadde dat diegene vanuit Iran belde. Of hij even mocht meekijken en instructies opvolgen omdat "er iets mis was met mijn Windows". Jammer jôh, verkeerde gebeld. Nadat ik 'm eerst onnodig lang in de wacht had gezet, het spelletje nog eens meespeelde door me heel onnozel te gedragen, om vervolgens aan het einde honend te vertellen dat ik Linux draai en dat het een Lul de Behanger was. Een hoop gescheld in het Farsi en "Fuck You!" viel mij ten deel.

Belangrijk: wees niet naïef bij telefoontjes van vreemden, maar neem ALTIJD enige wantrouwen in acht. Dat behoed je nog het beste van kwaadwillenden.
10-06-2016, 19:13 door Anoniem
Door Anoniem: Oplossing voor het probleem: betalen aan criminelen strafbaar maken. Je financiert hierdoor een criminele organisatie.

Dat is jou oplossing voor alles of net ? alles strafbaar maken. mensen worden dood gereden. autos strafbaar maken.
fietsers rijden door rood. fietsen strafbaar maken.
10-06-2016, 20:28 door Anoniem
Door Anoniem:
Door Anoniem: Oplossing voor het probleem: betalen aan criminelen strafbaar maken. Je financiert hierdoor een criminele organisatie.

Dat is jou oplossing voor alles of net ? alles strafbaar maken. mensen worden dood gereden. autos strafbaar maken.
fietsers rijden door rood. fietsen strafbaar maken.
Ja, dat is een goed idee. Alles strafbaar maken dat mensen schaat. Totdat de wettelijke maatregelen mensen gaan schaden in hun vrijheden. Dan de wet strafbaar maken :D

Toch, de ontwikkeling is wel zorgwekkend. Dat criminelen nu ook al chat support inhuren / aanbieden zorgt voor een nieuwe markt en het wordt alleen maar populairder om ransomware aan virussen te koppelen. Het is ondertussen een enorme markt en de criminelen zijn zo brutaal om direct met hun slachtoffers te communiceren. De enige oplossing die ik zie is mensen leren goede (offline) backups te maken en prioriteiten te stellen bij het belang van verschillende bestanden. Daarnaast ze leren deze backups op de juiste manier te bewaren. Pff... ga er maar aanstaan. :S
10-06-2016, 23:02 door Anoniem
Als je criminelen niet betaald dan is er ook geen reden voor ze om je bestanden omzeep te helpen.
Vergelijking met een aanrijding slaat nergens op, moet ik dat serieus gaan uitleggen?
12-06-2016, 17:22 door Briolet
Door Anoniem: Ik weet het niet zeker (gebruik zelf al jaren Linux), maar was het niet zo dat als je support belt van Microsoft, je een ticketnummer krijgt, …

Ik weet het wel zeker: Een echte Microsoft medewerker zal niet eerst je harde schijf versleutelen en dan helpen met de betaling voor het ontsleutelen. Als je losgeld moet betalen heb je echt niet met een officiële medewerker te maken.
13-06-2016, 10:40 door Anoniem
Al jaren zijn die gasten zoet met pre paid telefoons vanuit india en/of bulgarije. men belt met de mededeling een microsoft medewerker te zijn. Ik weet het niet hoor maar deze gasten spreken Engels terwijl Nederland een eigen helpdesk heeft.
Men zal nooit ongevraagd u bellen daar hebben ze teveel werk voor en is een protocol aldaar om geen ongevraagde ondersteuning te bieden.
Ikzelf schiet smakelijk in de lach als men belt en daar worden zij redelijk onzeker van. Snauwend kreeg ik wat is de reden dat u zo lacht?
Antwoord: Mwah u claimt van microsoft te zijn en laat ik daar nu zelf een medewerker van zijn?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.