Ransomware Reveton breidt activiteiten uit van gijzeling naar diefstal

Reveton is een vorm van ransomware die ook wel bekend staat als het 'politievirus'. De malware heeft een update gekregen waardoor deze niet langer alleen computers in gijzeling neemt, maar ook wachtwoorden en bankgegevens probeert te stelen.

De ransomware stelt dat het slachtoffer een misdrijf heeft begaan en claimt eigendom te zijn van een politiekorps. Dit korps zou de PC van het slachtoffer hebben vergrendeld. Door een boete te betalen kunnen slachtoffers hun PC weer ontgrendelen. In werkelijkheid hebben politiekorpsen echter niets met de malware te maken. Aan deze werkwijze heeft de malware dan ook zijn naam politievirus te danken.

Update met nieuwe mogelijkheden

Avast waarschuwt dat Reveton van zijn makers een update heeft gekregen die de mogelijkheden van de ransomware flink uitbreidt. De ransomware nam voorheen alleen computers in gijzeling, maar probeert nu ook actief inloggegevens te stelen. Het gaat hierbij om inloggegevens die worden buitgemaakt via onder andere webbrowsers, e-mailclients, instant messagingsoftware en FTP-clients.

Daarnaast zou de malware zich ook richten op klanten van 17 verschillende Duitse banken, waarvan Reveton inloggegevens voor internetbankieren probeert buit te maken. Een andere module is juist gericht op het stelen van wachtwoorden voor wallets voor digitale valuta als bitcoins en litecoins.

'Wijzig alle wachtwoorden'

Avast adviseert klanten die door Reveton worden getroffen voortaan extra maatregelen te nemen om hun online veiligheid te vergroten. Het verwijderen van de malware is door de nieuwe mogelijkheden van de ransomware niet langer voldoende. Slachtoffers zouden daarnaast zodra de ransomware is verwijderd al hun online wachtwoorden moeten veranderen, aangezien deze in handen kunnen zijn gevallen van cybercriminelen.

 
Lees ook
EU-commissie selecteert WE BUILD voor grootschalige European Digital Identity Wallet pilot

EU-commissie selecteert WE BUILD voor grootschalige European Digital Identity Wallet pilot

Signicat, de pan-Europese leverancier van digitale identiteitsoplossingen, kondigt haar deelname aan het WE BUILD-consortium aan (Wallet Ecosystem for Business & Payment Use cases, Identification, Legal person representation, and Data sharing). Dit initiatief is door de Europese Commissie geselecteerd

Enorme piek in misbruik populaire boekhoudsoftware QuickBooks

Enorme piek in misbruik populaire boekhoudsoftware QuickBooks

Cybercriminelen gebruiken steeds vaker platformen van bekende bedrijven om phishing-aanvallen geloofwaardiger te maken. Zo blijkt bijvoorbeeld uit onderzoek van het Threat Research-team van KnowBe4 dat het aantal phishing-aanvallen via de boekhoudsoftware QuickBooks sinds 1 januari 2025 met 36,5% is gestegen

Arctic Wolf Threat Report: cybercriminelen zetten steeds vaker in op dubbele afpersing

Arctic Wolf Threat Report: cybercriminelen zetten steeds vaker in op dubbele afpersing

Uit het 2025 Arctic Wolf Threat Report blijkt dat cybercriminelen hun gedrag aan het veranderen zijn: het wegsluizen van data is de norm geworden en is niet meer een uitzondering. Aanvallers versleutelen niet langer alleen data met ransomware, ze stelen deze data eerst om de druk op hun slachtoffers te vergroten