Tip de redactie

Europol: bezorgdheid om nieuwe aanval ransomware

Door RoD , 14 mei 2017 13:24194 reacties

Politieorganisatie Europol is bang dat de wereldwijde aanval met de zogenaamde WannaCry-ransomware nog grotere vormen gaat aannemen. Beveiligingsonderzoekers zijn bang dat op maandag, wanneer de werkweek weer begint, de verspreiding grotere vormen gaat aannemen.

Dat zei topman Rob Wainwright in een gesprek met een Britse tv-zender, waarover de BBC rapporteert. Hij spreekt van een 'aanval zonder precedent', die waarschijnlijk in de komende dagen nog verder gaat escaleren. Een van de redenen is dat maandag de werkweek begint, en werknemers waarschijnlijk in phishing-mailtjes zullen trappen, waarmee zij slachtoffer kunnen worden van de ransomware.

Volgens Wainwright zijn er inmiddels meer dan 200.000 besmettingen geconstateerd met de ransomware, verspreid over meer dan 150 landen. Vooralsnog is Nederland weinig geraakt door de malware, al bleek zaterdag dat de parkeergarages van Q-Park te maken hebben gekregen met niet-functionerende toegangspoortjes en betaalterminals. Alhoewel getroffenen moeten betalen om weer toegang te krijgen tot hun bestanden, zouden volgens Interpol 'verrassend weinig' mensen daadwerkelijk tot betaling zijn overgegaan. De eerste inschattingen spreken van enkele tienduizenden euro's die naar de criminelen zijn gevloeid.

Er zijn vermoedens dat de vrijdag ontdekte Wana Decrypt0r 2.0-ransomware gebruikmaakt van een exploit uit het arsenaal van de NSA. Hacktools van de Amerikaanse inlichtingendienst zijn enige tijd geleden gestolen en gepubliceerd op internet. Dit weekend bleek ook dat er een killswitch is ingebouwd waarmee de aanval voorlopig was te stoppen. De vrees is echter dat er een nieuwe aanval wordt gepland met een nieuwe versie van de ransomware waarin deze killswitch niet langer is ingebouwd. Microsoft heeft een patch uitgebracht voor de getroffen besturingssystemen, waaronder Windows XP, waardoor zij niet langer vatbaar zijn voor infecties.

Reacties (194)

Lees meer


Fiat Chrysler roept miljoen auto's terug vanwege softwarefout

Door RoD , 14 mei 2017 12:04116 reacties

De Fiat Chrysler-groep heeft aangekondigd meer dan een miljoen auto's te gaan terugroepen omdat door een softwarefout problemen kunnen optreden met de airbags en de autogordel. De meeste auto's worden teruggeroepen in de Verenigde Staten.

Op zijn website legt Fiat Chrysler uit welke problemen ten grondslag liggen aan het terugroepen van de auto's. Uit onderzoek van de autofabrikant blijkt dat het systeem in sommige gevallen tot de foute conclusie kan komen dat een bepaalde sensor niet meer werkt. Er kan dan een waarschuwingslampje worden getoond, waarbij een airbag aan de zijkant en de zogenaamde seatbelt pretensioner worden uitgeschakeld. Laatstgenoemde moet ervoor zorgen dat de gordel al is aangetrokken nog voordat de inzittende bij een botsing naar voren schiet.

Het is mogelijk om de problemen op korte termijn te verhelpen door de auto uit en aan te zetten. Het systeem dat voor de softwarefout zorgt wordt namelijk na elke rit weer gereset. Om het probleem definitief te verhelpen moet er echter een software-update worden geïnstalleerd door de autofabrikant.

Om de nieuwe software te installeren worden er in de Verenigde Staten ongeveer een miljoen auto's teruggeroepen. Het gaat daarbij vooral om de Ram 1500, 2500 en 3500. Ook buiten de Verenigde Staten, waaronder waarschijnlijk ook in Europa, zijn er tienduizenden auto's die teruggeroepen worden.

Reacties (116)


Netflix blokkeert Android-gebruikers met roottoegang en custom roms

Door RoD , 14 mei 2017 11:17453 reacties, submitter: Gohan040

Netflix laat zijn software niet langer installeren op Android-apparaten waarvan het besturingssysteem is aangepast, bijvoorbeeld door roottoegang of door het installeren van een custom rom. In een reactie zegt Netflix dat het van nieuwe drm gebruikmaakt.

NetflixAndroid-gebruikers meldden dat zij de Netflix-applicatie niet langer konden vinden in de Play Store. Kort daarna bevestigde Netflix tegenover Android Police dat het niet langer ondersteuning biedt voor Android-apparaten met roottoegang of custom roms. Onduidelijk blijft met welke intentie Netflix deze gebruikers wil blokkeren, maar mogelijk heeft het iets te maken met het voorkomen van het illegaal kopiëren van content. Het gaat om versie 5.0 van de applicatie die kortgeleden is verschenen.

Vooralsnog werkt de applicatie wel op Android-apparaten met roottoegang of een custom rom, zolang deze al geïnstalleerd staat; in de Play Store wordt Netflix als 'niet compatibel' aangeduid. Uit een test van Android Police blijkt ook dat de nieuwe versie 5 van Netflix wel degelijk werkt op Android-apparaten met aangepaste software, zolang deze maar buiten de Play Store om wordt geïnstalleerd. Het is echter nog mogelijk dat Netflix er op termijn voor kiest om ook de werking van de app zelf te blokkeren.

Volgens Netflix wordt er met de update gebruikgemaakt van een nieuw soort drm, dat ontwikkeld is door Google. Deze Widevine DRM bekijkt onder andere of het apparaat dat een applicatie wil installeren is gecertificeerd door Google.

Reacties (453)


Kodi stopt ondersteuning Windows Vista bij release versie 18

Door RoD , 14 mei 2017 10:0470 reacties, submitter: Idiocracy

Kodi gaat stoppen met de ondersteuning voor Windows Vista. Bij de release van versie 18 van de multimediasoftware zal Windows Vista ontbreken op het lijstje ondersteunde besturingssystemen, nadat eerder al Windows XP werd geschrapt.

Het nieuws kwam naar buiten via de website van Kodi. De belangrijkste boodschap is voor gebruikers die nog Windows Vista draaien; die kunnen namelijk niet upgraden naar versie 18 van de software, die codenaam Leia draagt. Voor hen blijft versie 17 de laatste versie die functioneert op het besturingssysteem. Als reden voor het stopzetten van de ondersteuning geeft Kodi aan dat het aantal ondersteunde systemen steeds moeilijker is bij te houden, waardoor er een aantal van het lijstje geschrapt moeten worden. Ook het stopzetten van de ondersteuning vanuit de fabrikant, in dit geval Microsoft, speelt mee in de beslissing.

In het verleden stopte Kodi al de ondersteuning voor de eerste Xbox, waarvoor de eerste versie van de multimediasoftware werd gemaakt. Ook voor Windows XP, de Apple TV2, OS X 10.8 en Ubuntu 12.04 is het doek inmiddels al gevallen.

Kodi heeft eerder al een artikel online gezet waarin het uitlegt welke vernieuwingen versie 18 met zich meebrengt. Zo is er onder andere de mogelijkheid om via stemcommando's te zoeken op de Android-versie van Kodi. Waarschijnlijk worden in een later stadium nog een aantal nieuwe Kodi-features aangekondigd; versie 18 is momenteel alleen nog beschikbaar als ontwikkelaarsbuild.

Kodi

Reacties (70)


NSA onderzoekt antivirussoftware Kaspersky na spionagezorgen

Door RoD , 14 mei 2017 09:24130 reacties, submitter: Anonymoussaurus

De Amerikaanse autoriteiten doen onderzoek naar Kaspersky, de Russische maker van antivirussoftware. Er zijn zorgen dat de softwaremaker banden zou hebben met de Russische overheid en Amerikaanse computersystemen zou bespioneren.

Tijdens een bijeenkomst van een Amerikaanse senaatscommissie zei Mike Rogers, die werkt voor de NSA, dat Kaspersky wordt 'gemonitord', zo meldt persbureau Reuters. Verder gaf Rogers echter weinig details, waardoor niet duidelijk is waar het onderzoek van de Amerikaanse inlichtingendienst precies uit bestaat. Ook is daardoor niet duidelijk of er concrete verdenkingen zijn.

Binnen de Amerikaanse overheid bestaan zorgen over Kaspersky. Zo wordt het bedrijf ervan verdacht banden te hebben met de Russische overheid, en dat het zijn antivirussoftware in zou zetten om te spioneren op Amerikaanse computersystemen, en om netwerken te saboteren. Onder meer de senator Joe Manchin liet weten dat er grote zorgen bestaan over de activiteiten van Kaspersky.

In een reactie heeft Kaspersky laten weten dat het als commercieel bedrijf geen banden heeft met welke overheid dan ook. Oprichter Eugene Kaspersky zei het spijtig te vinden dat de Amerikanen vanwege politieke redenen geen gebruik kunnen maken van zijn antivirussoftware.

Reacties (130)


Ook Q-park krijgt te maken met aanval van ransomware

Door RoD , 14 mei 2017 01:00232 reacties

De computersystemen van Q-park zijn dit weekend getroffen door ransomware. Onder andere in Nederland kregen de systemen van de parkeergaragebeheerder te maken met de malware, waardoor klanten niet konden betalen en poortjes handmatig geopend moesten worden.

Q-park heeft bevestigd dat het getroffen is door ransomware. In verschillende landen zijn de computersystemen van het bedrijf getroffen, waardoor bestanden zijn versleuteld en er betaald moet worden om weer toegang te krijgen. Onder andere in Nederland melden klanten van Q-park-parkeergarages dat de betaal- en toegangsystemen niet meer functioneerden. Tegenover RTL Nieuws zegt een woordvoerder van Q-park dat er monteurs naar de parkeergarages worden gestuurd om de systemen te resetten. Onduidelijk is nog hoe lang het gaat duren voordat de getroffen parkeergarages weer volledig operationeel zijn.

Q-park is slachtoffer van de zogenaamde Wana Decrypt0r 2.0-ransomware. Die trof eerder al computersystemen wereldwijd, maar een beveiligingsonderzoeker vond per toeval een killswitch, waardoor het verspreiden van de kwaadaardige software werd gestopt. Volgens recente berichten is de malware mogelijk afkomstig van de NSA; hacktools van de Amerikaanse inlichtingendienst verschenen eerder op internet, en zijn mogelijk misbruikt door criminelen.

De ransomware dook vrijdag voor het eerst op, waarbij het onder meer Britse ziekenhuizen besmette. Wereldwijd zijn duizenden computernetwerken besmet geraakt met de ransomware, waarbij gevraagd wordt om 300 dollar aan 'losgeld' te betalen. Microsoft heeft een patch uitgebracht voor kwetsbare systemen; daarbij gaat het onder meer om Windows XP.

Reacties (232)