Nieuwe tool ontsleutelt door ransomware gegijzelde data

Wie het doelwit wordt van ransomware ziet zijn data in veel gevallen verloren gaan. Voor gebruikers die de ransomware ‘Operation Global III’ hun data in gijzeling hebben zien nemen is er echter goed nieuws. Een beveiligingsonderzoeker lanceert een gratis tool waarmee gebruikers gegijzelde data kunnen ontsleutelen en de infectie met Operation Global III kunnen verwijderen.
Operation Global III is een vorm van ransomware die bestanden besmet met een virus en deze in gijzeling neemt. De malware creëert een soort sneeuwbaleffect. Geïnfecteerde bestanden worden door de ransomware omgetoverd tot een uitvoerbaar bestand met een .exe-extensie. Zodra een gebruiker een dergelijk bestand probeert te openen voert hij in werkelijkheid het virus uit, waardoor dit virus andere bestanden infecteert en de cyclus zich herhaalt.
Geïnfecteerde bestanden ontsleutelen
Beveiligingsonderzoekers Nathan Scott komt nu met een tool die deze cirkel doorbreekt. De software van Scott manipuleert de werking van ransomware, die hierdoor zodra een gebruiker een bestand opent de data ontsleutelt en de infectie in het bestand verwijdert. Door deze werkwijze kan de tool alleen worden gebruikt op het moment dat een machine nog is besmet met de Operation Global III ransomware.
Het forum Bleeping Computer waarschuwt dat de tool helaas niet alle schade die de ransomware aanricht kan oplossen. Operation Global III gaat bij het infecteren van met name uitvoerbare bestanden nogal onnauwkeurig te werk. Zodra deze programma’s worden ontsleuteld is de kans dan ook aanwezig dat de software zijn werk niet meer kan doen. Gebruikers worden daarom geadviseerd hun data te ontsleutelen, deze te back-uppen en alle software op de machine opnieuw te installeren om zeker te stellen dat hun machine weer volledig naar behoren functioneert.
Meer over
Lees ook
Datingapp Tinder lekt locatie van gebruikers
De datingapp Tinder bevat een ernstig lek. Vorig jaar dichtte de ontwikkelaar van de app een gat waardoor via GPS de locatie van gebruikers nauwkeurig was te bepalen. Hierbij is echter een fout gemaakt, waardoor kwaadwillenden alsnog de locaties van gebruikers konden achterhalen. Tinder registreert de laatst bekende locatie van een gebruiker en ge1
Europees datacenternetwerk moet nieuwsgierige Amerikanen buiten de deur houden
De Duitse bondskanselier Angela Merkel wil samen met Frankrijk een Europees netwerk van datacenters ontwikkelen om de Amerikanen buiten de deur te houden. Door een Europees netwerk door Europese bedrijven op Europees grondgebied op te laten zetten wil Merkel zeker stellen dat de Amerikaanse overheid data in de datacenters via de Patriot Act niet k1
Hacker neemt controle over cloudserver in slechts vier uur over
Een hacker is er tijdens de hackwedstrijd The Gauntlet in geslaagd een ongepatchte cloudserver met minimale configuratie in korte tijd te kraken. De hackers had slechts vier uur nodig om de server binnen te dringen en volledige over te nemen. "Ondanks de inzet van de security-community en cloudproviders is het een misvatting dat cloudinfrastructuu1



