Na de aankondiging dat ransomware de nieuwe virustrend voor 2007 zou worden, bleef het enige tijd betrekkelijk stil op dit gebied. Kaspersky kondigt nu echter aan dat een nieuwe bestandskaper opgedoken is.
Opvallend is dat de nieuwe malware de eerste ransomtool is die afkomstig is van een 'bank trojan'-bende. Het programma claimt heel wat documenten en foto's met een RSA-4096-encryptiealgoritme versleuteld te hebben. Gebruikers die hun gegijzelde bestanden nog terug willen krijgen, moeten volgens de tool driehonderd dollar betalen voor een ontcijfertool - al is een herstelprogramma inmiddels beschikbaar via antivirustools. Analyse van de malware toonde daarentegen aan dat er van RSA-encryptie geen sprake is. Bovendien zou de ransomware slechts actief zijn van tien tot en met vijftien juli 2007, al is niet helemaal duidelijk wat de achterliggende gedachte is van deze beperkte levensduur. Het opduiken van dit nieuwe stukje ransomware lijkt er echter op te wijzen dat er een nieuwe golf van digitale kidnappers verwacht mag worden. Het belang van het up-to-date houden van antivirusdefinities wordt door vendors dan ook extra benadrukt. Bovendien is het geen overbodige luxe recente backups van belangrijke bestanden beschikbaar te hebben. Zaak is deze backups ook gescheiden van de pc te bewaren om niet het risico te lopen dat ook de reservekopieën gegijzeld worden.
Update 10.56u: Inmiddels is een gratis decryptieroutine online gezet.

Een OS kan je op een namiddag terug installeren, dus dat is het grote probleem niet. Het zijn vooral de documenten, foto's, muziek... van de gebruiker en daar kunnen die programma's bij, los van het OS, en dat is meteen ook het geen wat je het minst hard kwijt wil.In linux kan een gebruiker niet bij de rest va het systeem komen, en niemand is zo stom als root standaard te draaien..
[Reactie gewijzigd door Pietervs op 19 juli 2007 11:48]
Dat is dus gewoon niet waar. RSA encryptie werkt met twee sleutels. Met de ene sleutel kun je data decrypten dat met de andere geencrypt is. Meestal is een van de twee sleutels publiek (dus voor iedereen beschikbaar) en de andere is privé (alleen de eigenaar kent die sleutel).Ik vind dit beetje rare trend, als een programma geinstalleerd is dat encrypt, dan kun je met wat moeite ook gewoon weer decrypten. Vooral als je weet wat het orginele bestand was.
[Reactie gewijzigd door .oisyn op 19 juli 2007 13:08]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True