14.000 nieuwe decryptiesleutels beschikbaar om met CoinVault gegijzelde data te ontsleutelen

Kaspersky Lab heeft 14.031 decryptiesleutels voor CoinVault en BitCryptor toegevoegd aan de database noransom.kaspersky.com. Met behulp van de decryptiesleutels kunnen slachtoffers van de ransomware varianten gegijzelde data ontsleutelen zonder hiervoor losgeld te betalen.
De Nederlandse politie arresteerde in september twee mannen die verdacht worden van betrokkenheid bij aanvallen met de CoinVault en Bitcryptor ransomware, een variant op CoinVault. Op command & control servers achter deze ransomware zijn na de arrestaties decryptiesleutels aangetroffen. Deze zijn door Kaspersky Lab toegevoegd aan de database met decryptiesleutels die het bedrijf online beschikbaar stelt.
Decryptiesleutels automatisch uitproberen
Op noransom.kaspersky.com is een applicatie beschikbaar die automatisch beschikbare sleutels uitprobeert. Slachtoffers hoeven hierdoor niet handmatig decryptiesleutels uit te proberen, wat gezien de grote hoeveelheid sleutels onbegonnen werk zou zijn.
De cybercriminelen achter CoinVault probeerden tienduizenden computers wereldwijd te infecteren. Ze slaagden erin ten minste 1.500 Windows-gebaseerde machines te vergrendelen, waarna ze voor het decoderen van de bestanden bitcoins eisten van de slachtoffers. Gebruikers van in totaal 108 landen werden getroffen waarvan de meesten in Nederland, Duitsland, de Verenigde Staten, Frankrijk en het Verenigd Koninkrijk.
Alle sleutels achterhaald
"Het CoinVault-boek kan bijna dicht: de resterende slachtoffers kunnen hun bestanden terughalen en de cybercriminelen zijn opgepakt, dankzij de samenwerking tussen de Nederlandse politie, Kaspersky Lab en Panda Security. Het CoinVault-onderzoek is uniek omdat we er in zijn geslaagd om alle sleutels te verkrijgen. Al het harde werk heeft zich uitbetaald, want daarmee konden we het hele businessmodel van de groep cybercriminelen verstoren", aldus Jornt van der Wiel, Security Researcher van Kaspersky Lab's Global Research & Analysis Team (GReAT).
Meer over
Lees ook
Vrije Universiteit Amsterdam besmet met ransomware
De Vrije Universiteit Amsterdam (VU) is getroffen door de Cryptolocker-ransomware. Ongeveer 200 computers van de universiteit zijn in gijzeling genomen. "Het Cryptolockervirus waart rond op ons netwerk", zegt Aukje Schep van de VU tegenover Security.nl. De malware zou zich hebben verspreid via e-mailbijlagen en bestanden op de computers versleutel1
Nieuwe ransomware vormt basis voor bredere cyberaanvallen op bedrijven en klanten
Ook ransomwarecampagnes ontwikkelen zich. Hackers zetten voor het eerst ransomware als basis voor bredere cybercrimecampagnes. De aanvallers nemen niet alleen data in gijzeling, maar gebruiken de ransomware om andere malware op getroffen systemen te installeren. De extra malware wordt met name gebruikt om informatie te verzamelen over getroffen be1
PornDroid-ransomware gijzelt 180.000 Android-toestellen
Ten minste 180.000 Android-toestellen zijn gegijzeld door een nieuwe vorm van ransomware. PornDroid is ransomware die zich specifiek richt op Android-toestellen en via een malafide pornowebsite wordt verspreid. De ransomware is ontdekt door beveiligingsonderzoeker Kafeine van het blog Malware don’t need Coffee. PornDroid doet zich voor als videosp1



