Iedereen kan voor 50 dollar een ransomware aanval opzetten

encryptie

Een nieuwe dienst maakt het voor aanvallers zeer eenvoudig ransomware aanvallen op te zetten. De CryptoLocker Service is beschikbaar voor een eenmalige bedrag van 50 dollar en maakt het mogelijk zonder enige technische kennis direct een aanval te lanceren. Gebruikers leveren 10% van het losgeld dat zij via de dienst ontvangen in bij de maker.

Hiervoor waarschuwt beveiligingsbedrijf Trend Micro. De nieuwe dienst maakt het ook voor aanvallers zonder technische kennis mogelijk aan de slag te gaan met ransomware. Nadat de dienst is aangeschaft geven aanvallers simpelweg het bedrag op dat zij als losgeld willen vragen aan slachtoffers om weer toegang te krijgen tot hun versleutelde data, waarna de aanval kan worden gelanceerd.

De dienst wordt aangeboden door ‘Fakben’, een gebruiker eerder ook actief was op de Evolution zwarte markt. Deze zwarte markt was uitsluitend bereikbaar via het Tor netwerk en is inmiddels offline gehaald. Gebruikers van de CryptoLocker Service kunnen in principe ieder bedrag als losgeld vragen, maar Fakben adviseert hierbij een bedrag van 200 dollar aan te houden. De ransomware is overigens alleen geschikt voor Windows PC’s, al zijn er wel plannen aangekondigd om de dienst uit te breiden naar andere besturingssystemen.

Lees ook
'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

Directe dreigingen hebben een aanzienlijk grotere impact op gebruikers dan andere tactieken zoals waarschuwingen over kwetsbaarheden. Door tactieken van cybercriminelen te hanteren kunnen beveiligingsonderzoekers gebruikers dan ook laten schrikken en hen via deze weg motiveren hun beveiliging te verbeteren. Concrete bedreigingen hebben dus meer im1

Cisco Annual Security-rapport: sterke groei in geavanceerde aanvallen; het netwerk speelt een centrale rol bij de beveiliging

Cisco Annual Security-rapport: sterke groei in geavanceerde aanvallen; het netwerk speelt een centrale rol bij de beveiliging

Uit het vandaag gepresenteerde Cisco 2014 Annual Security Report blijkt dat het aantal dreigingen dat misbruik maakt van het vertrouwen dat gebruikers hebben in systemen, toepassingen en persoonlijke netwerken, ongekende proporties heeft bereikt. Volgens het rapport heeft een wereldwijd tekort aan bijna een miljoen beveiligingsprofessionals negati1

Microsoft-medewerkers trappen in spear phishing-aanval

Microsoft-medewerkers trappen in spear phishing-aanval

Medewerkers van Microsoft zijn vorige week in een spear phishingaanval getrapt. De hackersgroep Syrian Electronic Army (SEA) wist op deze wijze de inloggegevens van zowel het blog als het Twitter-account van Microsoft in handen te krijgen. Microsoft bevestigt tegenover The Verge de cyberaanval. "Een social engineering aanvalsmethode die bekend st1