image

Gebruikers IObit-forum doelwit geraffineerde ransomware-aanval

dinsdag 19 januari 2021, 09:24 door Redactie, 5 reacties

Criminelen zijn erin geslaagd het forum van softwarebedrijf IObit te compromitteren en hebben vervolgens een geraffineerde ransomware-aanval op gebruikers uitgevoerd. Forumgebruikers ontvingen een e-mail die van IObit afkomstig leek en een gratis jaarlicentie leek aan te bieden.

De link in de e-mail wees naar een pagina gehost op het officiële IObit-forum en bevatte een zip-bestand genaamd "free-iobit-license-promo.zip" dat daar ook werd gehost. Zodra gebruikers het bestand openen verschijnt er een melding van de "IObit License Manager" waarin de gebruiker wordt opgeroepen zijn computer niet uit te schakelen. In werkelijkheid gaat het om de DeroHE-ransomware die bestanden op het systeem versleutelt. De melding is slechts bedoeld om de ransomware meer tijd gegeven de bestanden te versleutelen, meldt Bleeping Computer.

Voor het ontsleutelen van bestanden moeten slachtoffers honderd dollar in de cryptovaluta Dero betalen betalen. Eén forumgebruiker laat via Twitter weten hoe de ransomware 121.000 bestanden op zijn systeem versleutelde. "Meestal ben ik best tech savvy en weet om geen vreemde software te draaien, maar alles zag er legitiem uit (e-mail, adres, artwork, url) dus downloadde ik de "freebie" patch die mijn IObit-software zou registreren", aldus de getroffen gebruiker. IObit heeft nog niet op de aanval gereageerd. Wel is het forum voor onderhoudswerkzaamheden offline gehaald.

Image

Reacties (5)
19-01-2021, 09:35 door Anoniem
Ik ben een van de slachtoffers (andere dan in het artikel). Gelukkig had ik het vreemde gedrag snel door (de melding was vreemd, uitzonderingen die toegevoegd waren aan Windows Defender en het CPU gebruik). Hierop heb ik het proces kunnen stoppen en de schade kunnen beperken tot enkele bestanden. Merendeel van de bestanden waren te herstellen door een Windows File History herstel; gelukkig was er een back-up van een uur daarvoor. Maar als iemand die toch een flinke tijd werkzaam is in de IT, schaam ik mij ergens toch wel. Had ik mijn ochtend koffie maar gedronken...
-H.
19-01-2021, 10:39 door Anoniem
Door Anoniem: Ik ben een van de slachtoffers (andere dan in het artikel). Gelukkig had ik het vreemde gedrag snel door (de melding was vreemd, uitzonderingen die toegevoegd waren aan Windows Defender en het CPU gebruik). Hierop heb ik het proces kunnen stoppen en de schade kunnen beperken tot enkele bestanden. Merendeel van de bestanden waren te herstellen door een Windows File History herstel; gelukkig was er een back-up van een uur daarvoor. Maar als iemand die toch een flinke tijd werkzaam is in de IT, schaam ik mij ergens toch wel. Had ik mijn ochtend koffie maar gedronken...
-H.
Je handelt anders behoorlijk snel, en je hebt het opgelost. Ik zie niet in wat je fout doet.

- RAMLETHAL
19-01-2021, 11:52 door Anoniem
Door Anoniem:
Door Anoniem: Ik ben een van de slachtoffers (andere dan in het artikel). Gelukkig had ik het vreemde gedrag snel door (de melding was vreemd, uitzonderingen die toegevoegd waren aan Windows Defender en het CPU gebruik). Hierop heb ik het proces kunnen stoppen en de schade kunnen beperken tot enkele bestanden. Merendeel van de bestanden waren te herstellen door een Windows File History herstel; gelukkig was er een back-up van een uur daarvoor. Maar als iemand die toch een flinke tijd werkzaam is in de IT, schaam ik mij ergens toch wel. Had ik mijn ochtend koffie maar gedronken...
-H.
Je handelt anders behoorlijk snel, en je hebt het opgelost. Ik zie niet in wat je fout doet.

- RAMLETHAL
Ik wel. software gedownload buiten de windows store om.
19-01-2021, 12:32 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik ben een van de slachtoffers (andere dan in het artikel). Gelukkig had ik het vreemde gedrag snel door (de melding was vreemd, uitzonderingen die toegevoegd waren aan Windows Defender en het CPU gebruik). Hierop heb ik het proces kunnen stoppen en de schade kunnen beperken tot enkele bestanden. Merendeel van de bestanden waren te herstellen door een Windows File History herstel; gelukkig was er een back-up van een uur daarvoor. Maar als iemand die toch een flinke tijd werkzaam is in de IT, schaam ik mij ergens toch wel. Had ik mijn ochtend koffie maar gedronken...
-H.
Je handelt anders behoorlijk snel, en je hebt het opgelost. Ik zie niet in wat je fout doet.

- RAMLETHAL
Ik wel. software gedownload buiten de windows store om.

Het is jaren geleden al aangetoond dat ook software uit een store malware kan bevatten.
21-01-2021, 15:29 door Anoniem
Wat me verbaasd is dat niemand de download lijkt te controleren alsvorens te openen op https://virustotal.com ook dat is niet waterdicht, maar had misschien duidelijkheid gegeven over de download. Iets dat je standaard moet doen, ook als het betrouwbaar is/lijkt. Ik doe dat altijd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.