Onderzoekers waarschuwen voor een nieuw ransomware-exemplaar dat 135 systemen op onbekende wijze heeft besmet, waarvan de meeste in de Oekraïne. Dat laten onderzoekers van MalwareHunterTeam via Twitter weten. De ransomware werd op 18 mei voor het eerst opgemerkt.
Volgens de onderzoekers heeft XData inmiddels drie keer zoveel computers als de WannaCry-ransomware in de Oekraïne geïnfecteerd. Het land kreeg met zo'n 30 WannaCry-besmettingen te maken. Gezien het aantal infecties in de regio gaat het volgens de onderzoekers waarschijnlijk om een gerichte actie. Naast de Oekraïne zijn er ook enkele besmette computers in Duitsland, Estland en Rusland gemeld.
Net als andere ransomware-exemplaren versleutelt ook XData bestanden voor losgeld. In de instructies aan slachtoffers staat echter geen losgeldbedrag vermeld. Mogelijk dat dit per slachtoffer wordt bepaald, afhankelijk of het om particulieren of bedrijven gaat, zo laten de onderzoekers tegenover Wired weten. Opmerkelijk aan de ransomware is dat het nog onduidelijk is hoe de getroffen systemen in de eerste plaats besmet raakten.
Deze posting is gelocked. Reageren is niet meer mogelijk.