Nieuwe tool ontsleutelt door ransomware gegijzelde data

Wie het doelwit wordt van ransomware ziet zijn data in veel gevallen verloren gaan. Voor gebruikers die de ransomware ‘Operation Global III’ hun data in gijzeling hebben zien nemen is er echter goed nieuws. Een beveiligingsonderzoeker lanceert een gratis tool waarmee gebruikers gegijzelde data kunnen ontsleutelen en de infectie met Operation Global III kunnen verwijderen.
Operation Global III is een vorm van ransomware die bestanden besmet met een virus en deze in gijzeling neemt. De malware creëert een soort sneeuwbaleffect. Geïnfecteerde bestanden worden door de ransomware omgetoverd tot een uitvoerbaar bestand met een .exe-extensie. Zodra een gebruiker een dergelijk bestand probeert te openen voert hij in werkelijkheid het virus uit, waardoor dit virus andere bestanden infecteert en de cyclus zich herhaalt.
Geïnfecteerde bestanden ontsleutelen
Beveiligingsonderzoekers Nathan Scott komt nu met een tool die deze cirkel doorbreekt. De software van Scott manipuleert de werking van ransomware, die hierdoor zodra een gebruiker een bestand opent de data ontsleutelt en de infectie in het bestand verwijdert. Door deze werkwijze kan de tool alleen worden gebruikt op het moment dat een machine nog is besmet met de Operation Global III ransomware.
Het forum Bleeping Computer waarschuwt dat de tool helaas niet alle schade die de ransomware aanricht kan oplossen. Operation Global III gaat bij het infecteren van met name uitvoerbare bestanden nogal onnauwkeurig te werk. Zodra deze programma’s worden ontsleuteld is de kans dan ook aanwezig dat de software zijn werk niet meer kan doen. Gebruikers worden daarom geadviseerd hun data te ontsleutelen, deze te back-uppen en alle software op de machine opnieuw te installeren om zeker te stellen dat hun machine weer volledig naar behoren functioneert.
Meer over
Lees ook
Hackers stelen 49.000 creditcards
Cybercriminelen hebben met de malware ChewBacca de gegevens van maar liefst 49.000 credticardnummers weten te bemachtigen. De hackers hebben in ieder geval in de Verenigde Staten, Canada, Rusland en Australië toegeslagen. De cyberaanval is ontdekt door het beveiligingsbedrijf RSA, die de hack heeft gemeld bij de Amerikaanse FBI. ChewBacca is een1
Nieuwe beveiligingsopties voor zakelijke gebruikers in BlackBerry OS 10 en BES10
BlackBerry heeft een nieuwe beveiligingsmethode toegepast aan de BlackBerry OS 10-besturingssysteem. Gebruikers kunnen voortaan door een cijfer naar de juiste locatie op een foto te slepen hun telefoon ontgrendelen. Niet alleen is de nieuwe beveiligingsmethode gebruiksvriendelijker, de methode komt ook de beveiliging van het mobiele besturingssysteem ten goede. De beheeroplossing BlackBerry Enterprise Services (BES) 10 ondersteunt in BYOD-modus nu ook Android- en iOS-apparaten. Een gebruiker krijgt zodra hij zijn BlackBerry wilt ontgrendelen een zelf gekozen foto te zien. Op deze foto wordt1
Cegeka en DataExpert werken samen aan betere fraudebestrijding
ICT-dienstverlener Cegeka en forensisch & analyse specialist DataExpert gaan samenwerken om financiële, fiscale en sociale fraude beter te bestrijden. Daarmee wordt ingespeeld op de toenemende problematiek in dit kader: organisaties uit de financiële sector verliezen gemiddeld 5% van hun omzet door fraude. In Nederland bedraagt het verlies jaa1


