Een server die internetcriminelen gebruiken voor de Cerber-ransomware heeft door een configuratiefout allerlei gegevens prijsgegeven. Een beveiligingsonderzoeker genaamd Racco42 ontdekte dat een link die eigenlijk de ransomware had moeten aanbieden de broncode van de pagina bevatte.
Aan de hand hiervan konden onder andere de statistieken van de ransomware-server worden bekeken, zo meldt anti-virusbedrijf Avast. Daaruit blijkt dat de Cerber-ransomware, die zich via e-mailbijlagen verspreidt, vooral tegen Amerikaanse en Europese gebruikers is gericht. De statistieken die Avast publiceerde bevatten in totaal 33 infecties, waaronder vijf Nederlandse besmettingen. Alleen de VS komt met acht infecties vaker voor. Verder blijkt dat de ransomware bepaalde ip-adressen, user-agents en landen, waaronder China, vermijdt.
Deze posting is gelocked. Reageren is niet meer mogelijk.