Nieuwe tool ontsleutelt door ransomware gegijzelde data

encryptie

Wie het doelwit wordt van ransomware ziet zijn data in veel gevallen verloren gaan. Voor gebruikers die de ransomware ‘Operation Global III’ hun data in gijzeling hebben zien nemen is er echter goed nieuws. Een beveiligingsonderzoeker lanceert een gratis tool waarmee gebruikers gegijzelde data kunnen ontsleutelen en de infectie met Operation Global III kunnen verwijderen.

Operation Global III is een vorm van ransomware die bestanden besmet met een virus en deze in gijzeling neemt. De malware creëert een soort sneeuwbaleffect. Geïnfecteerde bestanden worden door de ransomware omgetoverd tot een uitvoerbaar bestand met een .exe-extensie. Zodra een gebruiker een dergelijk bestand probeert te openen voert hij in werkelijkheid het virus uit, waardoor dit virus andere bestanden infecteert en de cyclus zich herhaalt.

Geïnfecteerde bestanden ontsleutelen

Beveiligingsonderzoekers Nathan Scott komt nu met een tool die deze cirkel doorbreekt. De software van Scott manipuleert de werking van ransomware, die hierdoor zodra een gebruiker een bestand opent de data ontsleutelt en de infectie in het bestand verwijdert. Door deze werkwijze kan de tool alleen worden gebruikt op het moment dat een machine nog is besmet met de Operation Global III ransomware.

Het forum Bleeping Computer waarschuwt dat de tool helaas niet alle schade die de ransomware aanricht kan oplossen. Operation Global III gaat bij het infecteren van met name uitvoerbare bestanden nogal onnauwkeurig te werk. Zodra deze programma’s worden ontsleuteld is de kans dan ook aanwezig dat de software zijn werk niet meer kan doen. Gebruikers worden daarom geadviseerd hun data te ontsleutelen, deze te back-uppen en alle software op de machine opnieuw te installeren om zeker te stellen dat hun machine weer volledig naar behoren functioneert.

Lees ook
Chinese IT-bedrijven nemen ondersteuning van Windows XP over van Microsoft

Chinese IT-bedrijven nemen ondersteuning van Windows XP over van Microsoft

Een groep Chinese IT-bedrijven slaan de handen ineen en willen gezamenlijk de ondersteuning van Windows XP van Microsoft overnemen. De ondersteuning van het nog steeds veelgebruikte besturingssysteem moet hierdoor met twee tot drie jaar worden verlengd. De messaging-leverancier Tencent, zoekmachine Sogou, softwarebedrijf Kingsoft en een aantal and1

Cisco voegt Advanced Malware Protection toe aan apparatuur voor web- en e-mailbeveiliging

Cisco voegt Advanced Malware Protection toe aan apparatuur voor web- en e-mailbeveiliging

Cisco voegt zijn Advanced Malware Protection (AMP), oorspronkelijk ontwikkeld door Sourcefire, toe aan zijn Content Security Portfolio, dat onder meer bestaat uit web- en e-mailbeveiligingsapparatuur en de Cloud Web Security service. De integratie biedt klanten voorzieningen om malware aan te pakken, waaronder detectie, blokkade en continue analys1

McAfee breidt Comprehensive Threat Protection uit in het Security Connected-platform

McAfee breidt Comprehensive Threat Protection uit in het Security Connected-platform

McAfee komt met nieuwe mogelijkheden voor organisaties om geavanceerde dreigingen sneller te detecteren, te isoleren en te verhelpen (‘find, fix, freeze’). Zo kunnen ze het gevecht winnen tegen geavanceerde en doelgerichte aanvallen die gebruikmaken van technieken om detectie te ontwijken. McAfee Comprehensive Threat Protection, onderdeel van de M1