image

Ransomware steelt nu ook bitcoinwallets en wachtwoorden

donderdag 3 augustus 2017, 15:17 door Redactie, 5 reacties

Een nieuwe versie van de Cerber-ransomware versleutelt niet alleen bestanden voor losgeld, de malware probeert ook bitcoinwallets en in de browser opgeslagen wachtwoorden te stelen. Cerber was begin dit jaar volgens onderzoekers nog de populairste ransomware onder cybercriminelen.

Een belangrijke reden hiervoor is dat Cerber als "Ransomware as as Service" wordt aangeboden. Cybercriminelen krijgen toegang tot de ransomware en moeten die zelf verspreiden. Als een slachtoffer betaalt gaat een deel van het geld naar de Cerber-ontwikkelaars. De ontwikkelaars van Cerber blijven de ransomware verder ontwikkelen en hebben in de nieuwste versie nu de mogelijkheid toegevoegd om bitcoinwallets te stelen.

Op een besmet systeem zoekt de ransomware naar wallet.dat, *.wallet en electrum.dat. "De diefstal van deze bestanden wil nog niet zeggen dat de opgeslagen bitcoins gestolen kunnen worden. De aanvaller heeft ook het wachtwoord van de wallets in kwestie nodig", zegt Gilbert Sison, onderzoeker bij Trend Micro. Daarnaast maakt Electrum sinds eind 2013 geen gebruik meer van het electrum.dat-bestand.

Verder probeert de nieuwe Cerber-versie in de browser opgeslagen wachtwoorden te stelen. Het gaat dan om inloggegevens van de gebruiker in Chrome, Firefox en Internet Explorer. De wachtwoorden en bitcoinwallets worden voor het versleutelen van de bestanden verzameld en naar de aanvaller teruggestuurd. Nadat de bitcoinwallets zijn verstuurd zal Cerber die van het systeem van het slachtoffer verwijderen. "Deze nieuwe feature laat zien dat aanvallers nieuwe manieren zoeken om aan ransomware te verdienen", aldus Sison. Net als vorige versies wordt ook de nieuwe Cerber-versie via e-mailbijlagen verspreid.

Reacties (5)
03-08-2017, 22:25 door Anoniem
UK researcher who stopped WannaCry outbreak arrested over Kronos malware

http://www.zdnet.com/article/researcher-who-stopped-wannacry-outbreak-arrested-in-us/
04-08-2017, 10:22 door Anoniem
Bitcoins en trawanten: één grote onzin. Hoogste tijd dat deze bubble uit elkaar spat.
Als banken ook eens wat minder zouden graaien hebben bitcoins niet eens bestaansrecht.

Tsja, wachtwoorden in je browser opslaan, dat zouden de browser fabrikanten standaard moeten verbieden...
04-08-2017, 10:23 door Anoniem
Door Anoniem: UK researcher who stopped WannaCry outbreak arrested over Kronos malware

http://www.zdnet.com/article/researcher-who-stopped-wannacry-outbreak-arrested-in-us/

Amerikanen zijn dom, langzamerhand algemeen bekend. De huidige president is er het bewijs van.
04-08-2017, 11:52 door Anoniem
Door Anoniem: Bitcoins en trawanten: één grote onzin. Hoogste tijd dat deze bubble uit elkaar spat.
Als banken ook eens wat minder zouden graaien hebben bitcoins niet eens bestaansrecht.

Tsja, wachtwoorden in je browser opslaan, dat zouden de browser fabrikanten standaard moeten verbieden...
En de bankwereld is geen bubbel?
04-08-2017, 14:25 door Anoniem
Door Anoniem:
Door Anoniem: Bitcoins en trawanten: één grote onzin. Hoogste tijd dat deze bubble uit elkaar spat.
Als banken ook eens wat minder zouden graaien hebben bitcoins niet eens bestaansrecht.

Tsja, wachtwoorden in je browser opslaan, dat zouden de browser fabrikanten standaard moeten verbieden...
En de bankwereld is geen bubbel?

Jawel! Maar 1 bubble is genoeg toch?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.