image

Ransomware-server lekt statistieken door configuratiefout

zondag 15 januari 2017, 08:39 door Redactie, 0 reacties

Een server die internetcriminelen gebruiken voor de Cerber-ransomware heeft door een configuratiefout allerlei gegevens prijsgegeven. Een beveiligingsonderzoeker genaamd Racco42 ontdekte dat een link die eigenlijk de ransomware had moeten aanbieden de broncode van de pagina bevatte.

Aan de hand hiervan konden onder andere de statistieken van de ransomware-server worden bekeken, zo meldt anti-virusbedrijf Avast. Daaruit blijkt dat de Cerber-ransomware, die zich via e-mailbijlagen verspreidt, vooral tegen Amerikaanse en Europese gebruikers is gericht. De statistieken die Avast publiceerde bevatten in totaal 33 infecties, waaronder vijf Nederlandse besmettingen. Alleen de VS komt met acht infecties vaker voor. Verder blijkt dat de ransomware bepaalde ip-adressen, user-agents en landen, waaronder China, vermijdt.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.