Tool helpt slachtoffers van Cerber ransomware data te ontsleutelen

malware

Het beveiligingsbedrijf Check Point stelt een tool beschikbaar waarmee slachtoffers van de Cerber ransomware hun gegijzelde data kosteloos kunnen ontsleutelen. De decryptietool is geschikt voor versie 1 en 2 van de ransomware.

Onderzoekers van Check Point hebben de infrastructuur van de Cerber ransomware in kaart gebracht. Deze ransomware is breed verspreid door zijn aanwezigheid in verschillende exploit kits. De FBI schat de omzet van 290 miljoen dollar in het eerste kwartaal van 2016. Door het Command & Control verkeer van de ransomware te analyseren hebben de onderzoekers in 161 verschillende actieve ransomware campagnes ontdekt waarin gebruik wordt gemaakt van Cerber. Alleen in de maand juli zijn al ruim 150.000 gebruikers uit 201 landen wereldwijd slachtoffer geworden van de ransomware.

Geldstromen

In de analyse is ook gekeken naar de geldstromen van slachtoffers naar de makers van Cerber. De onderzoekers stellen dat het nagenoeg onmogelijk is individuele transacties te traceren door de werkwijze die de aanvallers hanteren. Zo wordt door ieder slachtoffer van Cerber een unieke bitcoin wallet aangemaakt waarnaar het slachtoffer het losgeld moet overschrijven. Om de route die dit losgeld, doorgaans 1 bitcoin, vervolgens aflegt te maskeren wordt gebruik gemaakt van een zogeheten ‘mixing service’. Deze dienst leidt transacties via tienduizenden bitcoins en mixt de transacties met andere transacties, waardoor het volgen van een individuele transactie nagenoeg onmogelijk is.

Door de data van de C&C servers te monitoren zijn de onderzoekers er echter wel in geslaagd de omzet die de 161 geïdentificeerde actieve campagnes de ransomwaremakers opleveren in beeld te brengen. In de maand juli zouden deze ransomwarecampagnes een omzet van 195.000 dollar hebben gegenereerd. Van dit bedrag is ongeveer 78.000 dollar terecht gekomen bij de ontwikkelaar van Cerber, terwijl het overige geld is verdeeld over partners die betrokken zijn bij de aanvallen.

Meer informatie

Meer informatie over Cerber, de werkwijze van de cybercriminelen achter Cerber en de decryptietool van Check Point is hier te vinden.

Lees ook
Grijp die ransomware-crimineel

Grijp die ransomware-crimineel

Hoe spot je de ransomware-crimineel die op kousenvoeten in je IT-omgeving aan het rondneuzen is? Het antwoord op de million dollar question is: spooksystemen neerzetten.

Synology: Vijf tips tegen ransomware

Synology: Vijf tips tegen ransomware

De coronapandemie heeft niet alleen voor andere manier van werken gezorgd, het zorgt ook voor een grotere kwetsbaarheid van bedrijfsgegevens doordat werknemers nu buiten de ‘veilige’ kantoormuren toegang nodig hebben tot deze data. Cybercriminelen zijn zich hier terdege van bewust en de afgelopen tweeënhalf jaar hebben we dan ook een sterke toenam1

Bescherming bedrijfsprocessen met encryptie wordt noodzakelijk

Bescherming bedrijfsprocessen met encryptie wordt noodzakelijk

Het idee van een laptop die geconfigureerd is voor opslag van geheime informatie doet velen denken aan een apparaat voor spionnen. Maar de bescherming van gevoelige bedrijfs- en persoonlijke gegevens is nu belangrijker dan ooit.