Ransomware probeert vertrouwen slachtoffers te winnen met één gratis ontsleuteld bestand
De cybercriminelen achter de ransomware CoinVault zetten een nieuwe tactiek in om gebruikers te overtuigen losgeld te betalen. De ransomware versleutelt alle data van gebruikers, maar biedt slachtoffers de mogelijkheid één bestand gratis te ontsleutelen. Om toegang te krijgen tot de rest van de data moet echter betaald worden.
De werkwijze is ontdekt door beveiligingsbedrijf Webroot. De makers van CoinVault lijken met hun ‘gebaar’ slachtoffers te willen overtuigen dat zij ‘vertrouwd’ kunnen worden. Slachtoffers worden immers gevraagd losgeld te betalen om weer toegang te krijgen tot hun data. De data is in eerste instantie echter illegaal door de cybercriminelen versleuteld. Voor slachtoffers is er dus niet direct reden de cybercriminelen te vertrouwen de gegijzelde data na betaling daadwerkelijk vrij te geven.
De cybercriminelen achter CoinVault eisen 200 euro aan bitcoins van de slachtoffers. In ruil hiervoor beloven de cybercriminelen de gegijzelde data weer te ontsleutelen, zodat deze weer door gebruikers kan worden gebruikt. Het bedrag loopt overigens iedere dag op, waarmee de aanvallers slachtoffers proberen te stimuleren snel geld over te maken.
Meer over
Lees ook
Cloudflare levert meer realtime informatie over cyberdreigingen
Cloudflare introduceert het Cloudforce One-platform voor informatie over cyberdreigingen. Dit platform biedt realtime informatie over cyberaanvallen die op het internet plaatsvinden, gebaseerd op de telemetrie van Cloudflare’s wereldwijde netwerk, om beveiligingsteams te helpen meer voor elkaar te krijgen met dezelfde middelen.
RDI en NCSC organiseren IACS en Cybersecurity congres
Op dinsdag 15 april organiseren de Rijksinspectie Digitale Infrastructuur (RDI) en het Nationaal Cyber Security Centrum (NCSC), in samenwerking met de IACS-coalitie, een congres over cybersecurity bij operationele technologieën (OT).
Een miljoen Phishing-as-a-Service-aanvallen in twee maanden benadrukken een dreiging die zich snel ontwikkelt
Een nieuw rapport over de tools en technieken die bij deze aanvallen worden gebruikt laat zien dat PhaaS-platforms zich snel ontwikkelen, gevaarlijker en beter worden in het ontwijken van detectie. Veel aanvallen zijn gericht op gebruikers van populaire cloud platforms zoals Microsoft 365.