Ransomware Coinvault besmet 700 Nederlandse computers

De ransomware Coinvault heeft de afgelopen maanden data op ongeveer 700 Nederlandse computers in gijzeling genomen. De cybercriminelen achter de malware eisen losgeld van slachtoffers in ruil voor de dencryptiesleutel, waarmee de data weer toegankelijk kan worden gemaakt. Kaspersky Lab heeft echter een flinke reeks dencryptiesleutels in handen weten te krijgen, waarmee slachtoffers zonder te betalen data kunnen ontgrendelen.

Dit meldt Kaspersky Labs, dat samen met de Team High Tech Crime van de Nederlandse politie onderzoek doet naar Coinvault. De ransomware wordt verspreid via e-mail. De ransomware heeft inmiddels zo’n 1.000 computers besmet verspreid over twintig verschillende landen. Nederland lijkt het belangrijkste doelwit te zijn. 700 van de 1.000 besmette computers staan in Nederland.

Venijnig stukje malware

Volgens Jornt van der Wiel, Security Researcher bij het Global Research and Analysis Team (GReAT) van Kaspersky Lab, is cryptoware een venijnig stukje malware: “Bij cryptoware worden bestanden versleuteld waarna er losgeld wordt geëist. Zo lang het losgeld niet betaald wordt, blijven de bestanden versleuteld en dus onbereikbaar voor de gebruiker.” Volgens Van der Wiel wordt de kans op besmetting met encryptiemalware verkleind door de computer regelmatig te updaten en een antivirusoplossing te gebruiken. “Ook is het belangrijk om regelmatig een back-up te maken van belangrijke gegevens en deze gescheiden van het computersysteem te bewaren,” legt Van der Wiel uit. “Mocht een pc onverhoopt alsnog geïnfecteerd raken, dan heeft het slachtoffer toch toegang tot zijn belangrijke gegevens.”

De onderzoekers van Kaspersky Lab melden tijdens het gezamenlijke onderzoek met de National High Tech Crime Unit een flinke reeks decryptiesleutels van Coinvault in handen te hebben gekregen. Deze sleutels kunnen door slachtoffers van de ransomware worden gebruikt om versleutelde data weer toegankelijk te maken, zonder dat hiervoor losgeld hoeft te worden betaald.

Ontsleutelingscodes

Op een gezamenlijke website van de politie en Kaspersky Lab kunnen slachtoffers ontsleutelingscodes vinden om hun computer te ontgrendelen. De handleiding helpt gebruikers stap voor stap hun pc op te schonen. Aangezien het onderzoek nog loopt en de informatie op de website continu geüpdate wordt, kan het zijn dat de sleutels voor een bepaalde Bitcoin wallet nog niet beschikbaar zijn. Kaspersky adviseert in dit geval de website op een later tijdstip nogmaals te checken.

Lees ook
Gartner: 'Wereldwijde markt voor beveiligingssoftware groeide met 4,9% in 2013'

Gartner: 'Wereldwijde markt voor beveiligingssoftware groeide met 4,9% in 2013'

De wereldwijde markt voor beveiligingssoftware heeft afgelopen jaar een omzet van 19,9 miljard dollar gerealiseerd. Dit is 4,9% meer dan in 2012, toen de markt nog leveranciers van beveiligingssoftware wereldwijd nog een omzet van 19 miljard dollar wisten te behalen. De groei was echter lager dan verwacht. Met name de markten in Noord-Amerika, Wes1

Weinig belangstelling voor Europees datanetwerk

Weinig belangstelling voor Europees datanetwerk

Nederlanders hebben weinig interesse in het veilige Europese datanetwerk dat de Duitse bondskanselier Angela Merkel onlangs heeft voorgesteld. 51% denkt namelijk dat data op internet nooit veilig zal zijn. Dit blijkt uit de Unisys Security Index waarin de ICT-dienstverlener 11.000 mensen wereldwijd ondervroeg over het voorstel van Merkel. Slechts1

Ransomware neemt bestanden op SD-kaart van Android-smartphones in gijzeling

Ransomware neemt bestanden op SD-kaart van Android-smartphones in gijzeling

Nieuwe Android-ransomware neemt bestanden die op de SD-kaart van smartphones staan in gijzeling en eist losgeld. De bestanden worden door de ransomware versleuteld, waarna slachtoffers 16 euro losgeld moeten betalen. De ransomware is op ondergrondse marktplaatsen te koop. De malware is ontdekt door het anti-virusbedrijf ESET. Beveiligingsonderzoek1