Volgens beveiligingsbedrijf Kaspersky Lab heeft de Coinvault-ransomware aanzienlijk meer systemen besmet dan de 1259 die het Openbaar Ministerie noemde in de zaak tegen de Nederlandse makers ervan. Het zou om het tienvoudige kunnen gaan volgens het bedrijf.
Jornt van der Wiel, onderzoeker bij Kaspersky Lab, denkt dat er een nul aan het aantal van 1259 door Coinvault getroffen systemen toegevoegd kan worden. "Waarschijnlijk zijn er veel meer mensen besmet geraakt", zegt hij tegen Security.nl. Hij baseert dat op 14.000 sleutels die in 2015 op de command&control-servers van de ransomwaremakers gevonden werden.
Kaspersky Lab was betrokken bij het toevoegen van die sleutels aan de database van No More Ransom, een project om slachtoffers te helpen om van de gijzelingssoftware af te komen. Een jaar geleden maakte de initiatiefnemers bekend dat No More Ransom had geholpen minimaal 28.000 systemen te ontsmetten, waarbij het om meer varianten dan alleen Coinvault ging.
Donderdag maakte het Openbaar Ministerie bij de zaak tegen de twee Nederlandse makers en beheerders van Coinvault bekend dat uit een analyse bleek dat er tussen 13 november 2014 en 26 september 2015 in totaal 1259 systemen besmet waren geraakt met de ransomware. Daarvan hadden 14 mensen aangifte gedaan en 93 mensen betaalden de criminelen om weer over hun bestanden te kunnen beschikken.
Het Openbaar Ministerie heeft afgelopen donderdag 240 uur taakstraf en een jaar cel geëist tegen de twee mannen uit Amersfoort, die in 2015 werden opgepakt.