Ransomware: Nieuwe gratis decryptie sleutel kan opslaan van bestanden vergrendeld met Cryakl

0
69

Nul

Video: Geen Losgeld: Initiatief dat loef afsteekt op het gebied ransomware bereikt eerste jaar

Slachtoffers van Cryakl ransomware zijn nu in staat om hun bestanden terug zonder het betalen van een losgeld op te bouwen, na de decoderingssleutel uitgebracht voor de gratis als onderdeel van de Niet Meer Losgeld initiatief.

Gestart door Europol in 2016 de regeling brengt handhaving van de wet en de particuliere sector samen in de strijd tegen cybercrime en heeft geholpen duizenden slachtoffers van ransomware halen hun versleutelde bestanden zonder voering van de zakken van de oplichters.

Cryakl is actief sinds September 2015 en, net als andere vormen van ransomware, het zoeken van een geïnfecteerd systeem voor bestanden codeert, dan eist betaling voor het verstrekken van de sleutel die nodig is om bestanden op te halen. Het dreigt ook te verwijderen van de versleutelde bestanden indien de betaling niet is ontvangen binnen een week.

In tegenstelling tot de meer recente vormen van ransomware die vragen om betalingen in een cryptocurrency portemonnee, slachtoffers van Cryakl contact opnemen met de aanvallers per e-mail.

De ransomware is het meest productief in Rusland, maar Cryakl heeft beweerd slachtoffers in Europa. Kaspersky Lab vertelde ZDNet heeft er meer dan 2.000 infecties in Italië, meer dan 2.000 in Duitsland, meer dan 1.000 in Spanje en honderden in heel het verenigd koninkrijk, België, Frankrijk, Polen en Oostenrijk.

Decodering tools voor Cryakl ransomware zijn toegevoegd aan de Niet Meer Losgeld portal volgende werk de door de Belgische Nationale Politie en Kaspersky Lab als onderdeel van een lopend onderzoek.

Nu te downloaden: 17 tips voor het beschermen van Windows-computers en Macs van ransomware (gratis PDF)

Na het ontdekken van de Belgische burgers hebben het slachtoffer te Cryakl, een onderzoek door de Belgische Federal Computer Crime Unit kon vinden met de command-and-control-server in Duitsland.

De belgische autoriteiten in staat waren om beslag te leggen zowel deze als de andere servers die betrokken zijn bij de distributie van ransomware, dan verkrijgen de decryptie sleutels met de steun van de forensische analisten en de input van Kaspersky Lab.

Het onderzoek is nog gaande, maar nu slachtoffers van Cryakl kan weer toegang tot hun versleutelde bestanden zonder dat je hoeft te betalen criminelen.

istock-padlock.jpg

Slachtoffers van Cryakl nu kunnen ontgrendelen hun bestanden gratis via de Niet Meer Losgeld portal.

Beeld: iStock

“Cybersecurity-experts werk wereldwijd om de slachtoffers te helpen, het creëren van nieuwe, voorheen niet-bestaande tools voor decryptie,” zei Jornt van der Wiel, security-onderzoeker in het global research and analysis team van Kaspersky Lab.

Zie ook: Niet meer ransomware: Hoe een website is het stoppen van de crypto-vergrendeling boeven in hun tracks

“Gratis decryptie sleutels voor Cryakl ransomware kan worden beschouwd als het bewijs van dit beleid, en nog een andere herinnering die er is altijd een kans om te winnen in het gevecht met criminelen.”

De toevoeging van toetsen voor Cryakl brengt het totale aantal van ransomware decodering tools beschikbaar op het Niet Meer Losgeld portal tot en met 52. Ze kunnen worden gebruikt voor het decoderen van 84 vormen van ransomware waaronder MarsJoke, Teslacrypt, LamdaLocker, Wildfire, en CryptXXX.

Volgens Europol, meer dan 35.000 mensen hebben gebruikt Niet Meer Losgeld te decoderen hun bestanden voor gratis, te voorkomen dat cybercriminelen het verkrijgen van losgeld van ruim €10m.

In eerste instantie gelanceerd door Europol, de Nationale Politie, McAfee en Kaspersky Lab, het aantal partners werkt Niet Meer Losgeld is nu gestegen tot meer dan 120, met inbegrip van 75 cybersecurity bedrijven.

De belgische Nationale Politie ‘ s rol in de ondersteuning voor het decoderen Cryakl heeft gezien bevorderd te worden associate partner in de regeling — de tweede wet handhaving lichaam te doen na de oprichting lid van de nederlandse Nationale Politie.

Europol heeft vandaag ook aangekondigd dat nieuwe partners voor Niet Meer Losgeld: de Cypriotische en de estse politie zijn de meest recente ordehandhavende instanties uit te nodigen, terwijl KPN, Telenor, en het College van Professionals in de Informatie-en Computergebruik (CPIC) hebben zich aangesloten als nieuwe partners uit de private sector.

Nu lees: Cybersecurity in 2018: Een roundup van de voorspellingen

“We zijn natuurlijk blij dat het platform blijft groeien en dat nieuwe partners blijven deelnemen. We hebben altijd al van overtuigd dat publiek-private samenwerking is cruciaal in de strijd tegen ransomware, en cybercrime in het algemeen,” een Europol-woordvoerder vertelde ZDNet.

Sinds de lancering van Niet Meer Losgeld, de portal heeft ontvangen meer dan 1,6 miljoen bezoekers, van een totaal van 180 landen. De website is beschikbaar in 29 talen, met de estse de meest recente toevoeging.

Recente en aanverwante dekking

Nieuwe ransomware hoofdpijn als boeven dump bitcoin voor rivaliserende cryptocurrencies

De overschakeling naar de nieuwe digitale valuta ‘ s maken het leven moeilijker, aldus een politiechef.

Ransomware wordt het gemakkelijker voor oplichters als ontwikkelaars bieden malware-as-a-service

Een nieuwe ransomware-as-a-service-regeling biedt tools en tutorials voor u aan de slag met GandCrab, in ruil voor een verlaging van de winst — en een belofte om niet te vallen Rusland.

Ransomware: Security onderzoekers plek opkomende nieuwe vorm van malware

‘Magniber’ ransomware mogelijk een experiment door de mensen achter de Cerber ransomware familie.

LEES MEER OVER CYBERCRIMINALITEIT

Ransomware: Een executive gids naar één van de grootste bedreigingen op de webRansomware: De smart person ‘ s guide [TechRepublic]Niet zeker weet welke ransomware is uw PC besmet? Deze gratis tool kan je helpen bij het vinden van de juiste decodering packageAfter WannaCry en NotPetya, ransomware afgenomen in 2017 [CNET]Ransomware boeven testen van een nieuwe manier om hun malware te verspreiden

Verwante Onderwerpen:

EU

Beveiliging TV

Data Management

CXO

Datacenters

0