14.000 nieuwe decryptiesleutels beschikbaar om met CoinVault gegijzelde data te ontsleutelen

encryptie

Kaspersky Lab heeft 14.031 decryptiesleutels voor CoinVault en BitCryptor toegevoegd aan de database noransom.kaspersky.com. Met behulp van de decryptiesleutels kunnen slachtoffers van de ransomware varianten gegijzelde data ontsleutelen zonder hiervoor losgeld te betalen.

De Nederlandse politie arresteerde in september twee mannen die verdacht worden van betrokkenheid bij aanvallen met de CoinVault en Bitcryptor ransomware, een variant op CoinVault. Op command & control servers achter deze ransomware zijn na de arrestaties decryptiesleutels aangetroffen. Deze zijn door Kaspersky Lab toegevoegd aan de database met decryptiesleutels die het bedrijf online beschikbaar stelt.

Decryptiesleutels automatisch uitproberen

Op noransom.kaspersky.com is een applicatie beschikbaar die automatisch beschikbare sleutels uitprobeert. Slachtoffers hoeven hierdoor niet handmatig decryptiesleutels uit te proberen, wat gezien de grote hoeveelheid sleutels onbegonnen werk zou zijn.

De cybercriminelen achter CoinVault probeerden tienduizenden computers wereldwijd te infecteren. Ze slaagden erin ten minste 1.500 Windows-gebaseerde machines te vergrendelen, waarna ze voor het decoderen van de bestanden bitcoins eisten van de slachtoffers. Gebruikers van in totaal 108 landen werden getroffen waarvan de meesten in Nederland, Duitsland, de Verenigde Staten, Frankrijk en het Verenigd Koninkrijk.

Alle sleutels achterhaald

"Het CoinVault-boek kan bijna dicht: de resterende slachtoffers kunnen hun bestanden terughalen en de cybercriminelen zijn opgepakt, dankzij de samenwerking tussen de Nederlandse politie, Kaspersky Lab en Panda Security. Het CoinVault-onderzoek is uniek omdat we er in zijn geslaagd om alle sleutels te verkrijgen. Al het harde werk heeft zich uitbetaald, want daarmee konden we het hele businessmodel van de groep cybercriminelen verstoren", aldus Jornt van der Wiel, Security Researcher van Kaspersky Lab's Global Research & Analysis Team (GReAT).

Meer over
Lees ook
Onderzoek WatchGuard: aantal ransomwarebesmettingen neemt iets af

Onderzoek WatchGuard: aantal ransomwarebesmettingen neemt iets af

Het aantal ransomwarebesmettingen is het afgelopen kwartaal iets afgenomen, ondanks grootschalige campagnes. Maar liefst 95% van de malware vindt momenteel zijn weg naar slachtoffers via versleutelde verbindingen. Dat concludeert WatchGuard Technologies in zijn meest recente Internet Security Report (ISR).

Melissa: samenwerkingsverband ransomwarebestrijding

Melissa: samenwerkingsverband ransomwarebestrijding

Het Openbaar Ministerie (OM), de politie, het Nationaal Cyber Security Centrum (NCSC), Cyberveilig Nederland en diverse private partijen* uit de cybersecuritysector hebben vandaag het convenant ‘Melissa’ ondertekend. Melissa is een samenwerkingsverband tussen deze publieke en private partijen om ransomwareaanvallen te bestrijden. Het gezamenlijke1

Barracuda: AI wordt steeds vaker ingezet bij ransomware-aanvallen

Barracuda: AI wordt steeds vaker ingezet bij ransomware-aanvallen

Uit de vijfde jaarlijkse Ransomware Threat Spotlight van Barracuda blijkt dat in drie belangrijke sectoren - gemeenten, onderwijs en de zorg - het aantal gerapporteerde aanvallen sinds vorig jaar is verdubbeld en meer dan verviervoudigd is sinds 2021.