image

Nieuwe ransomware versleutelt geen bestanden op c-schijf

donderdag 14 november 2019, 15:00 door Redactie, 7 reacties

Onderzoekers van antivirusbedrijf AhnLab hebben een nieuw ransomware-exemplaar ontdekt dat geen bestanden op de c-schijf van besmette systemen versleutelt, maar wel op de d-schijf en verdere schijven, alsmede usb-sticks en gekoppelde netwerkschijven.

De ransomware wordt AnteFrigus genoemd en via besmette advertenties verspreid. Deze advertenties maken misbruik van een oud beveiligingslek in Internet Explorer en een oud beveiligingslek in Adobe Flash Player. Voor de IE-kwetsbaarheid verscheen vorig jaar mei een beveiligingsupdate van Microsoft. Het Flash Player-lek werd op 6 februari 2018 gepatcht. Alleen systemen die al meer dan een jaar geen patches voor Windows of Flash Player hebben geïnstalleerd lopen dan ook risico.

Waarom de ransomware de c-schijf negeert, waar vaak de documenten van de gebruiker zijn opgeslagen, is onbekend. Beveiligingsonderzoeker Vitali Kremez laat tegenover Bleeping Computer weten dat de malware zich mogelijk nog in de testfase bevindt. Slachtoffers moeten voor het ontsleutelen van hun bestanden zo'n 2.000 dollar betalen. Een bedrag dat na vier dagen wordt verdubbeld naar 4.000 dollar.

Reacties (7)
14-11-2019, 15:36 door Anoniem
Eigenlijk een sneaky vorm van ransomware. Wanneer het spul zich op je pc installeert merk je er niets van, maar door de andere plekken te versleutelen slaan ze toch hun slag. Op die andere locaties staan werk gerelateerde zaken, archieven e.d. Wanneer die niet toegankelijk zijn, tref je mensen soms veel harder. En mogelijk wilden ze er een tweetraps raket van maken. Eerst de andere locaties en dan de c:-schijf, want dan zijn de backups vaak al kapot voor je het merkt.
14-11-2019, 18:01 door Anoniem
Voor beide producten, IE en Flash, zijn sinds vorig jaar, in 2018, al updates beschikbaar gesteld.
Als bedrijven deze niet geinstalleerd hebben, dan mogen ze wel eens naar hun update beleid kijken....
Dat door testen systemen niet de recentste updates hebben kan ik nog begrijpen, dit is gewoon een jaar achterlopen...

Als dit soort bedrijven geraakt worden.... medelijden heb ik dan niet echt...
15-11-2019, 08:29 door Anoniem
Door Anoniem: Voor beide producten, IE en Flash, zijn sinds vorig jaar, in 2018, al updates beschikbaar gesteld.
Als bedrijven deze niet geinstalleerd hebben, dan mogen ze wel eens naar hun update beleid kijken....
Dat door testen systemen niet de recentste updates hebben kan ik nog begrijpen, dit is gewoon een jaar achterlopen...

Als dit soort bedrijven geraakt worden.... medelijden heb ik dan niet echt...

Ik wel, je vraagt namelijk nog steeds niet om een strafbaar feit tegen jouw pc's en network schijven te krijgen.
Dat is nog steeds strafbaar!
Ook al kan iemand het slot van de voordeur van je huis kraken dan is dat nog steeds niet ok om dat dan ook maar te doen.
En al helemaal niet om dan te zeggen, ja joh had je maar tijdig je slot moeten vervangen.
Dat is gewoon omdraaien van slachtoffer en dader!
Iets met kort rokje en verkracht worden…….
15-11-2019, 09:57 door Anoniem
Door Anoniem: Voor beide producten, IE en Flash, zijn sinds vorig jaar, in 2018, al updates beschikbaar gesteld.
Als bedrijven deze niet geinstalleerd hebben, dan mogen ze wel eens naar hun update beleid kijken....

Zoveel bedrijven die dat niet doen en grote bedrijven waar de IT nar geoutsourced is. Ze maken dan images die software bevatten die nog vol zit met bugs waar gewoon patches van Microsoft al beschikbaar voor zijn. Het management laat de local IT'er de rotzooi dan opruimen wat niet gaat want die heeft de tools niet om een heel image opnieuw te bouwen met de juiste updates en dergelijke dus er wordt uiteindelijk een onveilige installatie gedaan op al de systemen.

Helaas gaat het bijna overal er zo aan toe.. Eigenlijk echt heel erg triest. Ik zou zeggen laat die malware maar eens lekker zijn gang gaan dan gaan ze misschien nog eens goed op hun gezicht en dan moeten ze wel wat aan dit foute beleid gaan doen, anders gebeurd het nog eens opnieuw..
15-11-2019, 15:45 door Anoniem
Als ik naar mezelf kijk (en zal niet de enige zijn) dan staat mijn software op C en mijn data op bv. D. Lekker boeiend als mijn c schijf versleuteld is. Ok, kost even wat werk om windows en applicaties weer te installeren, maar mijn data is nog ok.
16-11-2019, 11:39 door [Account Verwijderd]
Door Anoniem:
Door Anoniem: Voor beide producten, IE en Flash, zijn sinds vorig jaar, in 2018, al updates beschikbaar gesteld.
Als bedrijven deze niet geinstalleerd hebben, dan mogen ze wel eens naar hun update beleid kijken....

Zoveel bedrijven die dat niet doen en grote bedrijven waar de IT nar geoutsourced is. Ze maken dan images die software bevatten die nog vol zit met bugs waar gewoon patches van Microsoft al beschikbaar voor zijn. Het management laat de local IT'er de rotzooi dan opruimen wat niet gaat want die heeft de tools niet om een heel image opnieuw te bouwen met de juiste updates en dergelijke dus er wordt uiteindelijk een onveilige installatie gedaan op al de systemen.

Helaas gaat het bijna overal er zo aan toe.. Eigenlijk echt heel erg triest. Ik zou zeggen laat die malware maar eens lekker zijn gang gaan dan gaan ze misschien nog eens goed op hun gezicht en dan moeten ze wel wat aan dit foute beleid gaan doen, anders gebeurd het nog eens opnieuw..

Dat zeg ik nou ook steeds maar dan vind men mij bruut en gevoelloos... Toch is dat blijkbaar de enige manier om mensen hun werk te laten doen want kranten lezen doen ze niet en zo wel, zijn ze zo arrogant om te denken "dat gebeurd hier niet".
18-11-2019, 09:29 door Anoniem
Door Anoniem: Als ik naar mezelf kijk (en zal niet de enige zijn) dan staat mijn software op C en mijn data op bv. D. Lekker boeiend als mijn c schijf versleuteld is. Ok, kost even wat werk om windows en applicaties weer te installeren, maar mijn data is nog ok.

Wat is je punt ?
Het artikel gaat over ransomware die WEL D en NIET C versleuteld.

Dus precies waar jij ook pijn van zou hebben - je data versleuteld maar je windows OK.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.