In de Verenigde Staten zijn verschillende datarecoverybedrijven die door ransomware getroffen klanten helpen door het gevraagde losgeld voor het ontsleutelen van bestanden te betalen. In sommige gevallen worden klanten hier niet over geïnformeerd, zo meldt ProPublica op basis van eigen onderzoek.
Sommige van de datarecoverybedrijven claimen bestanden met de "nieuwste technologie" te kunnen herstellen. In plaats daarvan blijken ze aanvallers gewoon te betalen om zo de decryptiesleutel in handen te krijgen. Dat blijkt uit verklaringen van een voormalige medewerker, analyse van bitcoinbetalingen en een verklaring van de FBI. In sommige gevallen worden slachtoffers van de ransomware, waaronder lokale politiekorpsen, niet ingelicht over de betaling.
ProPublica meldt dat de datarecoverybedrijven veel hogere bedragen in kaart brengen dan alleen het losgeld. Een ander datarecoverybedrijf is open over het betalen om bestanden te herstellen. Het doet dit voor slachtoffers die niet weten hoe ze het losgeld moeten betalen of geen contact met de aanvallers willen.
Deze posting is gelocked. Reageren is niet meer mogelijk.