Nieuwe ransomware versleutelt harde schijf en overschrijft MBR

malware

Een nieuwe vorm van ransomware versleutelt de volledige harde schijf en overschrijft de Master Boot Record (MBR) van de harde schijf om te voorkomen dat een geïnfecteerde machine nog kan opstarten. Daarnaast wordt ook alle data op aangesloten netwerkschijven door de ransomware versleuteld.

Hiervoor waarschuwt beveiligingsbedrijf Trend Micro, dat de ransomware HDDCryptor noemt. De kwaadaardige software wordt op verschillende manieren verspreid. Zo wordt de malware geserveerd via kwaadaardige websites, maar proberen cybercriminelen ook via al aanwezige malware op systemen de ransomware in te laden.

Netwerkschijven

Zodra de ransomware zich in een systeem heeft genesteld gaat de software op zoek naar netwerkschijven. Alle data op aangesloten netwerkschijven wordt direct versleuteld. Daarnaast probeert de ransomware inloggegevens van netwerkschijven waarmee eerder verbinding is geweest te achterhalen, zodat het zelf toegang kan krijgen tot deze schijven en ook hier data kan versleutelen.

Daarnaast versleutelt de ransomware de harde schijf met behulp van de software DiskCryptor. Deze open source tool wordt daarnaast ingezet om de MBR van de harde schijf te overschrijven. De machine kan hierdoor niet langer opstarten. Het systeem toont alleen nog een mededeling dat de harde schijf versleuteld is en geeft aanwijzigingen hoe slachtoffers in contact kunnen komen met de aanvallers.

Decryptiesleutel

Trend Micro wijst er overigens op dat de ransomware op alle besmette machines hetzelfde malware-id hanteert. Het beveiligingsbedrijf vermoedt dan ook dat er één decryptiesleutel beschikbaar is om alle geïnfecteerde systemen te ontsleutelen. Deze decryptiesleutel is vooralsnog echter niet gevonden, wat het ontsleutelen van geïnfecteerde systemen nagenoeg onmogelijk maakt.

Lees ook
Vooruitblik 2024 E-Storage: Waarom zou je Bitcoins betalen?

Vooruitblik 2024 E-Storage: Waarom zou je Bitcoins betalen?

2023 kunnen we zien als een kantelpunt. Waar organisaties zich tot nu toe vooral hebben gericht op de preventie van cyberaanvallen, is bij velen nu het bewustzijn gegroeid dat dit niet meer voldoende is.

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1

Exclusieve samenwerking Orange Cyberdefense en Salvador Technologies verbetert veerkracht OT-omgevingen

Exclusieve samenwerking Orange Cyberdefense en Salvador Technologies verbetert veerkracht OT-omgevingen

Orange Cyberdefense kondigt een exclusieve strategische samenwerking aan met Salvador Technologies. Dankzij deze samenwerking komt Salvador’s Cyber Recovery Unit op de Nederlandse markt beschikbaar en breidt Orange Cyberdefense het portfolio rondom OT-securitydiensten verder uit. Met de oplossing van Salvador kunnen organisaties hun getroffen pc’s1