De Nederlandse politie waarschuwt internetgebruikers voor een nieuwe versie van de GandCrab-ransomware die bestanden versleutelt en losgeld eist voor het ontsleutelen. De ransomware verspreidt zich via e-mailbijlagen en besmette advertenties. Deze advertenties maken weer misbruik van bekende kwetsbaarheden in software waarvoor gebruikers de beschikbare beveiligingsupdate niet hebben geïnstalleerd.
De eerste versie van de ransomware werd in januari van dit jaar opgemerkt. In februari maakte Europol bekend dat GandCrab al meer dan 50.000 slachtoffers had gemaakt, waardoor het één van de meest agressieve ransomware-exemplaren van dit jaar was. Om slachtoffers te helpen ontwikkelde anti-virusbedrijf Bitdefender een decryptietool die de bestanden die door deze eerste versie waren versleuteld gratis kon ontsleutelen. Inmiddels is de vijfde versie van GandCrab gesignaleerd, waar deze decryptietool niet bij werkt.
"Op dit moment is er nog geen sleutel om de huidige GandCrab te ontsleutelen. Er zijn wel 'oude' sleutels bekend maar die werken niet op de huidige variant van deze ransomware", aldus de politie. Die adviseert getroffen gebruikers om regelmatig op de website van NoMoreRansom te kijken. Dit is een samenwerkingsverband tussen politie en anti-virusbedrijven die samen optrekken in de strijd tegen ransomware. Als er een sleutel is gevonden om de versleutelde bestanden te ontsleutelen wordt deze op deze site gezet.
Naast de waarschuwing geeft de politie ook verschillende tips om besmetting te voorkomen, zoals het niet downloaden van illegale software. "Hier zitten vaak virussen of malware in verstopt", aldus het advies. Verder wordt het gebruik van anti-virussoftware aangeraden en het maken van back-ups op een externe harde schijf. Ook moeten internetgebruikers voorzichtig zijn met e-mailbijlagen. Mocht de computer toch besmet raken wordt aangeraden niet te betalen. "Betaal het gevraagde losgeld niet. Het is niet bekend of u, na betaling, wel toegang krijgt tot de gegijzelde bestanden. Misdaad mag niet lonen", aldus de politie.
Deze posting is gelocked. Reageren is niet meer mogelijk.