image

SamSam-ransomware levert criminelen 260.000 euro op

dinsdag 23 januari 2018, 11:44 door Redactie, 0 reacties

De criminelen achter de SamSam-ransomware zijn een nieuwe campagne gestart die hen al 260.000 euro heeft opgeleverd, zo claimt netwerkbedrijf Cisco. Eén van de slachtoffers was een Amerikaans ziekenhuis dat 55.000 dollar betaalde. Het is op dit moment nog onduidelijk hoe de slachtoffers met de ransomware besmet raken, maar mogelijk wisten de aanvaller via gecompromitteerde RDP/VNC-servers toegang tot het netwerk te krijgen.

SamSam, ook bekend als Samas, is sinds begin 2016 actief. Bij eerdere aanvallen wisten aanvallers systemen te hacken, bijvoorbeeld via kwetsbaarheden in JBoss-applicaties, waarna SamSam op het netwerk werd geïnstalleerd. De aanvallers zoeken ook naar back-ups en verwijderen die, zodat slachtoffers de versleutelde bestanden niet zelf kunnen herstellen. Om slachtoffers tot betalen over te halen biedt SamSam de optie om twee bestanden en een server kosteloos te ontsleutelen.

Bij de nu ontdekte campagne maken de aanvallers van een bepaald bitcoin-adres gebruik, dat inmiddels 30,4 bitcoin heeft ontvangen. Dat komt op het moment met 260.000 euro overeen. Het werkelijke bedrag kan mogelijk hoger liggen, aangezien niet wordt uitgesloten dat de aanvallers van meerdere bitcoin-wallets gebruikmaken. Zoals gezegd is het op dit moment onduidelijk hoe systemen met SamSam gecompromitteerd raken. Organisaties krijgen dan ook het advies om algemene best practices te volgen, zoals ervoor zorgen dat SMB- of RDP-protocollen niet via internet toegankelijk zijn.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.