Nieuwe ransomware versleutelt harde schijf en overschrijft MBR

malware

Een nieuwe vorm van ransomware versleutelt de volledige harde schijf en overschrijft de Master Boot Record (MBR) van de harde schijf om te voorkomen dat een geïnfecteerde machine nog kan opstarten. Daarnaast wordt ook alle data op aangesloten netwerkschijven door de ransomware versleuteld.

Hiervoor waarschuwt beveiligingsbedrijf Trend Micro, dat de ransomware HDDCryptor noemt. De kwaadaardige software wordt op verschillende manieren verspreid. Zo wordt de malware geserveerd via kwaadaardige websites, maar proberen cybercriminelen ook via al aanwezige malware op systemen de ransomware in te laden.

Netwerkschijven

Zodra de ransomware zich in een systeem heeft genesteld gaat de software op zoek naar netwerkschijven. Alle data op aangesloten netwerkschijven wordt direct versleuteld. Daarnaast probeert de ransomware inloggegevens van netwerkschijven waarmee eerder verbinding is geweest te achterhalen, zodat het zelf toegang kan krijgen tot deze schijven en ook hier data kan versleutelen.

Daarnaast versleutelt de ransomware de harde schijf met behulp van de software DiskCryptor. Deze open source tool wordt daarnaast ingezet om de MBR van de harde schijf te overschrijven. De machine kan hierdoor niet langer opstarten. Het systeem toont alleen nog een mededeling dat de harde schijf versleuteld is en geeft aanwijzigingen hoe slachtoffers in contact kunnen komen met de aanvallers.

Decryptiesleutel

Trend Micro wijst er overigens op dat de ransomware op alle besmette machines hetzelfde malware-id hanteert. Het beveiligingsbedrijf vermoedt dan ook dat er één decryptiesleutel beschikbaar is om alle geïnfecteerde systemen te ontsleutelen. Deze decryptiesleutel is vooralsnog echter niet gevonden, wat het ontsleutelen van geïnfecteerde systemen nagenoeg onmogelijk maakt.

Lees ook
Hackers gebruiken televisies en koelkasten om spam te versturen

Hackers gebruiken televisies en koelkasten om spam te versturen

De Internet-of-Things is een ontwikkeling waar bij allerlei dagelijkse apparaten worden verbonden met internet. Ook deze apparaten worden hierdoor kwetsbaar voor cybercriminelen. Dit blijkt onder andere uit de ontdekking van een botnet dat deels is opgebouwd uit televisies en tenminste één koelkast. Het botnet is ontdekt door beveiligingsonderzoe1

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

Directe dreigingen hebben een aanzienlijk grotere impact op gebruikers dan andere tactieken zoals waarschuwingen over kwetsbaarheden. Door tactieken van cybercriminelen te hanteren kunnen beveiligingsonderzoekers gebruikers dan ook laten schrikken en hen via deze weg motiveren hun beveiliging te verbeteren. Concrete bedreigingen hebben dus meer im1

Cisco Annual Security-rapport: sterke groei in geavanceerde aanvallen; het netwerk speelt een centrale rol bij de beveiliging

Cisco Annual Security-rapport: sterke groei in geavanceerde aanvallen; het netwerk speelt een centrale rol bij de beveiliging

Uit het vandaag gepresenteerde Cisco 2014 Annual Security Report blijkt dat het aantal dreigingen dat misbruik maakt van het vertrouwen dat gebruikers hebben in systemen, toepassingen en persoonlijke netwerken, ongekende proporties heeft bereikt. Volgens het rapport heeft een wereldwijd tekort aan bijna een miljoen beveiligingsprofessionals negati1