Het Koreaanse hostingbedrijf Nayana heeft besloten om 935.000 euro in bitcoin te betalen wegens een ransomware-infectie waardoor 153 servers met 3400 zakelijke websites werden versleuteld, zo meldt het Japanse anti-virusbedrijf Trend Micro. Nayana werd op 10 juni door de Erebus-ransomware getroffen.
De ransomware infecteert Linux-servers. De aanvallers eisten 550 bitcoin (1,3 miljoen euro) voor het ontsleutelen van de machines. Het bedrijf liet de aanvallers weten dat het dit bedrag niet kon betalen en kwam uiteindelijk een losgeldbedrag van 397 bitcoin overeen, dat het in delen zou betalen. Inmiddels is er een bedrag betaald en heeft Nayana tientallen servers succesvol ontsleuteld. Het hele proces van ontsleutelen kan meer dan 10 dagen in beslag nemen, aldus de hoster. Nayana zegt dat het met de autoriteiten samenwerkt en een onderzoek heeft ingesteld.
Hoe de servers besmet konden raken is niet bekendgemaakt. Trend Micro stelt dat de ransomware mogelijk beveiligingslekken of een lokale Linux-exploit heeft gebruikt. Zo blijkt de website een oude versie van de Linux-kernel uit 2008 te draaien, alsmede verouderde versies van Apache en PHP die in 2006 uitkwamen.
Deze posting is gelocked. Reageren is niet meer mogelijk.