Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Duizenden Nederlandse computers gegijzeld door nieuwe ransomware.

30-09-2018, 06:32 door Legionnaire, 7 reacties
Duizenden Nederlanders kunnen niet meer bij hun belangrijke foto's en documenten door de ransomware GandCrab.
Het gijzelvirus verspreidt zich in een rap tempo, en pas als slachtoffers het losgeld van ruim 1000 euro betalen krijgen ze weer toegang tot hun computer.

https://www.rtlz.nl/tech/artikel/4432861/duizenden-ransomware-slachtoffers-gandcrab
Reacties (7)
30-09-2018, 07:31 door Anoniem
Het is belachelijk dat Russen die niet Russische targets hacken lagere celstraffen krijgt.
Ik hoop dat de Nederlandse politiek na het lezen hiervan in actie komt.

Zowiezo moet de overschot aan cyberactiviteiten vanuit Rusland aangepakt worden door de Russische overheid wat ze te weinig doen naar mij mening.

Daarnaast moet de Nederlandse burger voorzichter zijn met het downloaden van "onbekende bestanden".
Verder moet Microosft kijken naar een slimme manier hoe ze kunnen voorkomen dat er bestanden gecrypt worden, dan wel in grote hoeveelheid en door hebben dat er gencrypt wordt en dit blokkeren.
30-09-2018, 09:49 door Anoniem
- Gandcrab is niet nieuw. Bestaat al sinds januari 2018
- RTL mag wel wat meer info over "duizenden" geven. Waar is dat aantal op gebaseerd?

https://www.security.nl/posting/552105/Decryptietool+voor+GandCrab+ransomware+beschikbaar
30-09-2018, 12:03 door Anoniem
Door Anoniem: - Gandcrab is niet nieuw. Bestaat al sinds januari 2018
- RTL mag wel wat meer info over "duizenden" geven. Waar is dat aantal op gebaseerd?

https://www.security.nl/posting/552105/Decryptietool+voor+GandCrab+ransomware+beschikbaar

Het gaat om een verbeterde versie!
De Dencryptie tool die jij benoemt werkt niet op deze
03-10-2018, 03:23 door Legionnaire
Het IT-beveiligingsbedrijf ESET publiceerde op 27.09.2018 een analyserapport over een UEFI-rootkit genaamd LoJax.
In sommige media was de malware u.a. beschreven als een "bijna onuitblusbaar supervirus" dat miljarden computers in gevaar zou kunnen brengen.
Deze beoordeling wordt niet gedeeld door het Federaal Bureau voor Informatiebeveiliging (BSI).
Het klopt dat LoJax zich diep in de computer nestelt en wordt uitgevoerd nog voor het daadwerkelijke besturingssysteem of de antivirussoftware is uitgevoerd.
Dit maakt detectie en verwijdering van de malware aanzienlijk moeilijker dan schadelijke programma's die van invloed zijn op het besturingssysteem.
Om LoJax helemaal te kunnen installeren, moet een dader de controle over de computer al hebben overgenomen, bijvoorbeeld door bekende kwetsbaarheden in het besturingssysteem te misbruiken.
De BSI-aanbevolen beveiligingsmaatregelen voor computer- en netwerkbeveiliging (IT-Grundschutz of www.bsi-fuer-buerger.de) bieden dus ook voldoende bescherming tegen de LoJax-rootkit die hier wordt beschreven.
Opgemerkt moet nog worden dat APT-aanvallen (Advanced Persistent Threat) een serieuze bedreiging vormen voor bedrijven, instellingen en overheidsinstellingen.
Bijbehorende beschermende maatregelen moeten daarom professioneel en consequent worden geïmplementeerd.
Een massale uitbreiding naar particuliere gebruikers wordt echter niet verwacht.
Dit geldt ook voor de huidige versie voor de malwarevariant LoJax.
03-10-2018, 03:23 door Legionnaire
Het IT-beveiligingsbedrijf ESET publiceerde op 27.09.2018 een analyserapport over een UEFI-rootkit genaamd LoJax.
In sommige media was de malware u.a. beschreven als een "bijna onuitblusbaar supervirus" dat miljarden computers in gevaar zou kunnen brengen.
Deze beoordeling wordt niet gedeeld door het Federaal Bureau voor Informatiebeveiliging (BSI).
Het klopt dat LoJax zich diep in de computer nestelt en wordt uitgevoerd nog voor het daadwerkelijke besturingssysteem of de antivirussoftware is uitgevoerd.
Dit maakt detectie en verwijdering van de malware aanzienlijk moeilijker dan schadelijke programma's die van invloed zijn op het besturingssysteem.
Om LoJax helemaal te kunnen installeren, moet een dader de controle over de computer al hebben overgenomen, bijvoorbeeld door bekende kwetsbaarheden in het besturingssysteem te misbruiken.
De BSI-aanbevolen beveiligingsmaatregelen voor computer- en netwerkbeveiliging (IT-Grundschutz of www.bsi-fuer-buerger.de) bieden dus ook voldoende bescherming tegen de LoJax-rootkit die hier wordt beschreven.
Opgemerkt moet nog worden dat APT-aanvallen (Advanced Persistent Threat) een serieuze bedreiging vormen voor bedrijven, instellingen en overheidsinstellingen.
Bijbehorende beschermende maatregelen moeten daarom professioneel en consequent worden geïmplementeerd.
Een massale uitbreiding naar particuliere gebruikers wordt echter niet verwacht.
Dit geldt ook voor de huidige versie voor de malwarevariant LoJax.
03-10-2018, 11:59 door Anoniem
In sommige media was de malware u.a. beschreven als een "bijna onuitblusbaar supervirus" dat miljarden computers in gevaar zou kunnen brengen.

Da's toch vrij voorspelbaar, journalisten hebben verder weinig verstand van zaken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.