Een klein deel van de particuliere slachtoffers van ransomware betaalt het losgeld dat de aanvallers eisen, zo stellen onderzoekers van Stanford University, New York University en Symantec op basis van onderzoek. Voor het onderzoek werden 1180 Amerikanen door marktonderzoeker YouGov ondervraagd.
Van de deelnemers gaf 14 procent aan dat ze ooit slachtoffer van ransomware waren geworden. Deze gevallen verder werden onderzocht, omdat sommige personen een ander soort malware voor ransomware aanzagen. Uiteindelijk kon van zes procent van de deelnemers worden vastgesteld dat het daadwerkelijk om ransomware ging. De onderzoekers kwamen ook op een percentage van negen procent uit als er rekening werd gehouden met mensen die geen of geen aanvullende omschrijving van de malware konden geven. Van de slachtoffers kreeg twee a drie procent de afgelopen twaalf maanden met ransomware te maken.
In de meeste gevallen bleek het om "locker ransomware" te gaan die de toegang tot de computer vergrendelde. Slachtoffers moesten vervolgens betalen om weer toegang tot hun systeem te krijgen. Ransomware die bestanden versleutelt komt minder vaak voor. De locker ransomware, ook bekend als "politievirus", doet zich meestal voor als een melding van de FBI of andere opsporingsdienst dat de gebruiker een misdrijf heeft begaan en daarom zijn computer is vergrendeld.
Vier procent van alle slachtoffers betaalde het losgeld en kreeg vervolgens in alle gevallen weer toegang tot systeem of bestanden. Het gemiddelde losgeldbedrag bedroeg 250 dollar. Naar aanleiding van het incident besloten slachtoffers verschillende maatregelen te nemen, zoals voorzichtiger zijn tijdens het browsen, de aanschaf van antivirussoftware en het back-uppen van gegevens.
"Onze onderzoeksresultaten schijnen nieuw licht op de schaal van ransomware in de algemene bevolking en de acties die gebruikers nemen. Ons geschatte slachtofferratio van twee a drie procent van de bevolking per jaar suggereert miljoenen ransomwaregevallen op jaarbasis", aldus de conclusie van de onderzoekers. Die presenteerden (pdf) hun onderzoek (pdf) tijdens het Symposium on Usable Privacy and Security (SOUPS). De presentatie is via YouTube te bekijken.
Deze posting is gelocked. Reageren is niet meer mogelijk.