Kant-en-klare ransomware te koop voor slechts 100 dollar

Een nieuwe vorm van ransomware is te koop op internet voor slechts 100 dollar. Het gaat om Power Locker, een alternatief voor de beruchte ransomware CryptoLocker. Power Locker, ook wel Prison Locker genoemd, is te koop op ondergrondse marktplaatsen voor cybercriminelen.

Al langer is duidelijk dat cybercriminelen op internet allerlei kant-en-klare tools kunnen aanschaffen. Kopers kunnen hierdoor direct aan de slag met het plegen van hun misdaden, zonder dat zij eerst zelf de benodigde software hoeven te programmeren. Dit scheelt de hackers niet alleen tijd, maar stelt ook beginnende hackers zonder veel technische kennis in staat digitale misdaden te plegen.

Ransomware

Power Locker is een voorbeeld van zo'n kant-en-klare tool. De software stelt cybercriminelen in staat eenvoudig een aanval met ransomware op te zetten, zonder zelf software te hoeven schrijven. Power Locker is beschikbaar voor slechts 100 dollar. Dit is een laag bedrag in verhouding met de opbrengst die cybercriminelen met Power Locker kunnen genereren.

De kant-en-klare ransomware is ontdekt door Malware Must Die, een initiatief van securityonderzoekers die de strijd aan zijn gegaan met CryptoLocker. Power Locker is relatief nieuw. De ontwikkelaar schreef op 12 juli 2013 voor het eerst over de features van Power Locker. De ransomware is sindsdien in ontwikkeling. De cybercrimineel liet in deze post weten dat de eerste potentiële klanten zich al gemeld hadden. Een handleiding voor Power Locker verscheen op 19 december 2013 op PasteBin.

Lees ook
Nederlandse overheid organiseert hackaton om identiteitsfraude te stoppen

Nederlandse overheid organiseert hackaton om identiteitsfraude te stoppen

Identiteitsfraude komt regelmatig voor. Verschillende incidenten hebben bijvoorbeeld aangetoond dat de beveiliging van DigiD niet op orde is. Als reactie hierop organiseert het ministerie van Binnenlandse Zaken de 'Hackaton Antifraude', een hackwedstrijd waar programmeurs concepten kunnen ontwikkelen om identiteitsfraude tegen te gaan. Deelnemers1

McAfee: 'Advanced Evasion Techniques kosten bedrijven veel geld'

McAfee: 'Advanced Evasion Techniques kosten bedrijven veel geld'

In een nieuw rapport van McAfee, een divisie van Intel Security, worden de controverse en verwarring onderzocht rond zogenaamde Advanced Evasion Techniques (AET’s). Een in opdracht van McAfee door Vanson Bourne uitgevoerd onderzoek onder 800 CIO’s en security managers uit verschillende landen*, laat zien dat er veel verwarring en onduidelijkheid i1

‘Lek in WinRAR wordt actief misbruikt om bedrijven aan te vallen’

‘Lek in WinRAR wordt actief misbruikt om bedrijven aan te vallen’

Cybercriminelen misbruiken actief een kwetsbaarheid in WinRAR. De kwetsbaarheid maakt het mogelijk het bestandstype van bestanden die met ZIP zijn ingepakt te vervalsen. Hierdoor is het bijvoorbeeld mogelijk een executable te vermommen als bijvoorbeeld een afbeelding. De kwetsbaarheid is ontdekt door de Israelische beveiligingsonderzoeker Danor Co1