De politie heeft samen met Europol en beveiligingsbedrijven Intel Security en Kaspersky Lab vandaag een website gelanceerd die ransomware-slachtoffers moet helpen. Via de website krijgen slachtoffers advies over ransomware en kunnen ze gratis tools downloaden voor het ontsleutelen van bestanden.
Daarnaast geeft de website aanwijzingen hoe slachtoffers aangifte kunnen doen. Dit moet meer inzicht in de problematiek geven. Op dit moment worden erop de website NoMoreRansom.org vier tools voor een handvol ransomware-families aangeboden, waaronder de TeslaCrypt-, CoinVault- en Shade-ransomware. De server waarop de Shade-ransomware de decryptiesleutels bewaarde werd recentelijk in beslag genomen, zodat de aanwezige sleutels voor een decryptietool konden worden gebruikt. In totaal gaat het om 160.000 decryptiesleutels.
Dat wil niet zeggen dat er ook zoveel slachtoffers zijn, zegt Raj Samani, cto van Intel Security, tegenover Security.NL. Het werkelijke aantal slachtoffers van de Shade-ransomware zou enkele tienduizenden bedragen. Hoewel er nu vier tools worden aangeboden is het volgens Samani de bedoeling om het aantal decryptietools de komende tijd verder uit te breiden en is ook de inbreng van andere partijen welkom. "Dit is de eerste keer dat opsporingsdiensten en private beveiligingsbedrijven samen een portal rond deze problematiek lanceren", aldus Samani. Volgens de cto van Intel Security is de website al een succes als één slachtoffer besluit om het gevraagde losgeld niet te betalen.
Eerder besloten verschillende beveiligingsonderzoekers de ID Ransomware te lanceren. Deze website, die erg op de vandaag door de politie gelanceerde website lijkt, kan 145 verschillende ransomware-families identificeren en laat gebruikers vervolgens weten of er een decryptietool beschikbaar is.
Deze posting is gelocked. Reageren is niet meer mogelijk.