Tool helpt slachtoffers van Cerber ransomware data te ontsleutelen

malware

Het beveiligingsbedrijf Check Point stelt een tool beschikbaar waarmee slachtoffers van de Cerber ransomware hun gegijzelde data kosteloos kunnen ontsleutelen. De decryptietool is geschikt voor versie 1 en 2 van de ransomware.

Onderzoekers van Check Point hebben de infrastructuur van de Cerber ransomware in kaart gebracht. Deze ransomware is breed verspreid door zijn aanwezigheid in verschillende exploit kits. De FBI schat de omzet van 290 miljoen dollar in het eerste kwartaal van 2016. Door het Command & Control verkeer van de ransomware te analyseren hebben de onderzoekers in 161 verschillende actieve ransomware campagnes ontdekt waarin gebruik wordt gemaakt van Cerber. Alleen in de maand juli zijn al ruim 150.000 gebruikers uit 201 landen wereldwijd slachtoffer geworden van de ransomware.

Geldstromen

In de analyse is ook gekeken naar de geldstromen van slachtoffers naar de makers van Cerber. De onderzoekers stellen dat het nagenoeg onmogelijk is individuele transacties te traceren door de werkwijze die de aanvallers hanteren. Zo wordt door ieder slachtoffer van Cerber een unieke bitcoin wallet aangemaakt waarnaar het slachtoffer het losgeld moet overschrijven. Om de route die dit losgeld, doorgaans 1 bitcoin, vervolgens aflegt te maskeren wordt gebruik gemaakt van een zogeheten ‘mixing service’. Deze dienst leidt transacties via tienduizenden bitcoins en mixt de transacties met andere transacties, waardoor het volgen van een individuele transactie nagenoeg onmogelijk is.

Door de data van de C&C servers te monitoren zijn de onderzoekers er echter wel in geslaagd de omzet die de 161 geïdentificeerde actieve campagnes de ransomwaremakers opleveren in beeld te brengen. In de maand juli zouden deze ransomwarecampagnes een omzet van 195.000 dollar hebben gegenereerd. Van dit bedrag is ongeveer 78.000 dollar terecht gekomen bij de ontwikkelaar van Cerber, terwijl het overige geld is verdeeld over partners die betrokken zijn bij de aanvallen.

Meer informatie

Meer informatie over Cerber, de werkwijze van de cybercriminelen achter Cerber en de decryptietool van Check Point is hier te vinden.

Lees ook
Pure Storage verbetert de continuïteit van data met een nieuwe SLA-garantie voor Evergreen//One

Pure Storage verbetert de continuïteit van data met een nieuwe SLA-garantie voor Evergreen//One

Pure Storage heeft tijdens Pure//Accelerate 2023 de eerste ransomware recovery Service Level Agreement (SLA) aangekondigd die een schone storageomgeving garandeert na een aanval.

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys detecteerde in 2022 wereldwijd meer dan 2,3 miljard kwetsbaarheden in IT-middelen. Cybercriminelen maken hier steeds opportunistischer en flexibeler misbruik van om succesvolle aanvallen uit te voeren. Dit blijkt uit het 2023 TruRisk Research Report van de Qualys Threat Unit (TRU)

Bijna 9 op de 10 Benelux-bedrijven is in 2022 getroffen door ransomware; ruim de helft (55%) zelfs meer dan eens

Bijna 9 op de 10 Benelux-bedrijven is in 2022 getroffen door ransomware; ruim de helft (55%) zelfs meer dan eens

Barracuda Networks heeft zijn 2023 Ransomware Insights rapport gepubliceerd. Daaruit blijkt dat maar liefst bijna 9 op de 10 (87%) onderzochte organisaties in de Benelux in 2022 minstens één ransomware-aanval te verduren heeft gehad. Ruim de helft (55%) is zelfs twee keer of vaker getroffen. Deze percentages liggen hoger dan het wereldwijde gemidd1