Ransomware Reveton breidt activiteiten uit van gijzeling naar diefstal
Reveton is een vorm van ransomware die ook wel bekend staat als het 'politievirus'. De malware heeft een update gekregen waardoor deze niet langer alleen computers in gijzeling neemt, maar ook wachtwoorden en bankgegevens probeert te stelen.
De ransomware stelt dat het slachtoffer een misdrijf heeft begaan en claimt eigendom te zijn van een politiekorps. Dit korps zou de PC van het slachtoffer hebben vergrendeld. Door een boete te betalen kunnen slachtoffers hun PC weer ontgrendelen. In werkelijkheid hebben politiekorpsen echter niets met de malware te maken. Aan deze werkwijze heeft de malware dan ook zijn naam politievirus te danken.
Update met nieuwe mogelijkheden
Avast waarschuwt dat Reveton van zijn makers een update heeft gekregen die de mogelijkheden van de ransomware flink uitbreidt. De ransomware nam voorheen alleen computers in gijzeling, maar probeert nu ook actief inloggegevens te stelen. Het gaat hierbij om inloggegevens die worden buitgemaakt via onder andere webbrowsers, e-mailclients, instant messagingsoftware en FTP-clients.
Daarnaast zou de malware zich ook richten op klanten van 17 verschillende Duitse banken, waarvan Reveton inloggegevens voor internetbankieren probeert buit te maken. Een andere module is juist gericht op het stelen van wachtwoorden voor wallets voor digitale valuta als bitcoins en litecoins.
'Wijzig alle wachtwoorden'
Avast adviseert klanten die door Reveton worden getroffen voortaan extra maatregelen te nemen om hun online veiligheid te vergroten. Het verwijderen van de malware is door de nieuwe mogelijkheden van de ransomware niet langer voldoende. Slachtoffers zouden daarnaast zodra de ransomware is verwijderd al hun online wachtwoorden moeten veranderen, aangezien deze in handen kunnen zijn gevallen van cybercriminelen.
Meer over
Lees ook
Een miljoen Phishing-as-a-Service-aanvallen in twee maanden benadrukken een dreiging die zich snel ontwikkelt
Een nieuw rapport over de tools en technieken die bij deze aanvallen worden gebruikt laat zien dat PhaaS-platforms zich snel ontwikkelen, gevaarlijker en beter worden in het ontwijken van detectie. Veel aanvallen zijn gericht op gebruikers van populaire cloud platforms zoals Microsoft 365.
KnowBe4-rapport: alarmerende toename van cyberaanvallen in detailhandel
De retailsector is een steeds gewilder doelwit voor cybercriminelen. Het Global Retail Report 2025 van KnowBe4 toont een alarmerende toename van cyberaanvallen in deze sector. Zo steeg de aanvalsfrequentie in 2023 al met 56% ten opzichte van het jaar daarvoor. Dit plaatst detailhandel in de top vijf sectoren die het doelwit zijn van cybercriminele1
Fortinet breidt OT Security Platform uit met mogelijkheden tot beveiliging bedrijfskritische infrastructuren
Fortinet heeft zijn Fortinet OT Security Platform uitgebreid met aanvullende mogelijkheden die bedrijfskritische infrastructuren en industriële omgevingen tegen nieuwe cyberbedreigingen beschermen. Voorbeelden zijn diepgaander inzicht in OT-specifieke cyberbedreigingen met de FortiGuard OT Security Service, nieuwe versterkte 5G- en segmentatieopl1