Slachtoffer worden van ransomware is zuur. Vooral het gevoel van machteloosheid is bijzonder onprettig, vond een slachtoffer van de Muhstik-ransomware. Hij besloot daarom wraak te nemen door de hackers zelf terug te hacken en de sleutels online te plaatsen.
De Duitse programmeur Tobias Frömel heeft een eigen invulling gegeven aan het begrip 'ethisch hacken'. Hij werd in september slachtoffer van de Muhstik-ransomware. Die richt zich op nas-systemen van QNAP. De ransomware speurt internet af naar QNAP's die op internet zijn aangesloten en versleutelt alle bestanden daarop. De makers vragen een relatief bescheiden bedrag van 0,09 bitcoin, met de huidige koers zo'n 700 euro.
Frömel betaalde het losgeld, maar baalde er wel flink van. Hij besloot wraak te nemen door de command-and-control-server van de aanvallers terug te hacken. Hij vertelt tegen BleepingComputer dat de server gebruikmaakte van web shells, waarmee hij toegang had tot het php-script dat de wachtwoorden genereerde. Hij kon dat script zelf gebruiken om de decryptiesleutels voor 2858 Muhstik-slachtoffers te genereren.
Frömel zette de sleutels op Pastebin en verschillende hulpforums voor ransomwareslachtoffers. Verschillende slachtoffers laten inmiddels weten dat de sleutels werken.