Politie haalt servers achter Wildfire ransomware offline

malware

De politie en het Openbaar Ministerie (OM) hebben een server offline gehaald die gebruikt werd voor het Wildfire virus. Op basis van decryptiesleutels die op de server zijn aangetroffen is een nieuwe tool toegevoegd aan de website ‘No more ransom’, waarmee slachtoffers hun gegijzelde computers en data weer toegankelijk kunnen maken.

De offline gehaalde server is onderzocht door het Team High Tech Crime. Uit de gegevens die op server is aangetroffen blijkt dat bijna 5.800 gebruikers slachtoffer zijn geworden van de ransomware. In totaal betaalden 236 slachtoffers gezamenlijk bijna 70.000 euro aan de cybercriminelen om hun computer weer toegankelijk te maken.

Gegijzelde data ontsleutelen

Op basis van de aangetroffen decryptiesleutels hebben Intel en Kaspersky Lab een tool ontwikkeld waarmee slachtoffers van de Wildfire ransomware hun data weer kunnen ontsleutelen. Deze tool is beschikbaar op de website No more ransom. Door het offline halen van de server is de verbinding tussen de geïnfecteerde machines en de cybercriminelen verbroken. Slachtoffers krijgen nu een melding te zien waarin zij worden verwezen naar de No more ransom-website.

De website ‘No more ransom’ is sinds de lancering op 25 juli al bijna 300.000 keer bezocht, meldt de politie. Enkele honderden bezoekers hebben met behulp van de site hun door ransomware gegijzelde computers en data kunnen ontsleutelen.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Vooruitblik 2024 E-Storage: Waarom zou je Bitcoins betalen?

Vooruitblik 2024 E-Storage: Waarom zou je Bitcoins betalen?

2023 kunnen we zien als een kantelpunt. Waar organisaties zich tot nu toe vooral hebben gericht op de preventie van cyberaanvallen, is bij velen nu het bewustzijn gegroeid dat dit niet meer voldoende is.

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1