Ransomware weekoverzicht week 33 - 2020

Gepubliceerd op 17 augustus 2020 om 11:59
Ransomware weekoverzicht

Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel  en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .

9 augustus 2020

Nieuwe GET Dharma Ransomware-variant

Jakub Kroustek vond een nieuwe variant van de Dharma Ransomware die de extensie *.get toevoegt.

10 augustus 2020

De Avaddon-ransomware lanceert een datalek site om slachtoffers af te persen

De Avaddon-ransomware is de nieuwste ransomware groep die een datalek site lanceert die zal worden gebruikt om de gestolen gegevens te publiceren van slachtoffers die geen losgeld betalen.

Nieuwe OOON STOP Ransomware-variant

Michael Gillespie vond een nieuwe STOP-ransomwarevariant die de .oonn- extensie toevoegt aan gecodeerde bestanden.

Nieuwe BigLock Ransomware-variant

Michael Gillespie vond een nieuwe BigLock-ransomwarevariant die de .pandemic- extensie toevoegt aan gecodeerde bestanden en een losgeldbriefje plaatst met de naam PROTECT.txt .

Nieuwe XATI Dharma Ransomware-variant

Michael Gillespie vond een nieuwe Dharma-ransomwarevariant die de .xati- extensie toevoegt aan gecodeerde bestanden.

Nieuwe Matrix Ransomware-variant

Michael Gillespie vond een nieuwe Matrix-ransomwarevariant die de .AB89 toevoegt aan versleutelde bestanden en een losgeldnota plaatst met de naam AB89_INFO.rtf .

11 augustus 2020

De stad Colorado moest $ 45.000 losgeld betalen om bestanden te decoderen

Een stad in Colorado, VS, is gedwongen $ 45.000 te betalen nadat de apparaten van de stad in juli waren versleuteld, en ze waren niet in staat om de benodigde bestanden vanaf een back-up te herstellen.

12 augustus 2020

De Dharma-ransomware heeft een hacktoolkit gemaakt om cybercriminaliteit gemakkelijk te maken

De Dharma Ransomware-as-a-Service (RaaS) -operatie maakt het voor een wannabe cybercrimineel gemakkelijk om in de ransomware-business te komen door een toolkit aan te bieden die bijna alles voor hen doet.

13 augustus 2020

Nieuwe RansomBlox Ransomware

Xiaopao vond een nieuwe ransomware genaamd RansomBlox.

14 augustus 2020

Gestolen bestanden van Canon USA gelekt door Maze ransomware bende

Een ransomwarebende heeft niet-versleutelde bestanden gepubliceerd die naar verluidt van Canon zijn gestolen tijdens een ransomwareaanval eerder deze maand.

Meer dan 25% van alle Britse universiteiten werd aangevallen door ransomware

Een derde van de universiteiten in het Verenigd Koninkrijk die reageerde op een verzoek om vrijheid van informatie (FOI), gaf toe slachtoffer te zijn van een ransomwareaanval. Deze vertegenwoordigen meer dan 25% van de universiteiten en hogescholen in het land.

Nieuwe HiddenTear-variant

Karsten Hahn vond een nieuwe HiddenTear-variant die de extensie .id - []. LOCKED toevoegt en een losgeldbriefje plaatst met de naam HOE KUNT U UW BESTANDEN HERSTELLEN !!! .txt .

Nieuwe BACK Dharma Ransomware-variant

Jakub Kroustek vond een nieuwe variant van de Dharma Ransomware die de .Back- extensie toevoegt .

Nieuwe Coronaviruses RaaS worden verkocht

3xp0rt heeft een bedreigingsacteur gevonden die een Coronaviruses Ransomas-as-a-Service verkoopt voor $ 5.000.

New VARI STOP Ransomware variant

Michael Gillespie vond een nieuwe STOP-ransomwarevariant die de .vari- extensie toevoegt aan gecodeerde bestanden.

Afgelopen week Doxware door Ransomware

Wanneer Soort Slachtoffer
12 aug 2020 Netwalker Woodstream - https://www.woodstream.com - Encrypted
12 aug 2020 Netwalker FlorStar - https://www.florstar.com - Encrypted
12 aug 2020 Netwalker Drivestream - https://www.drivestream.com - Encrypted
12 aug 2020 Maze U.S. Auto Parts Network, Inc. - 20% published
12 aug 2020 Maze Canon USA, Inc. - 5% published
12 aug 2020 Maze Holy-Dis - 5% published
12 aug 2020 Maze T.E.M. Group, Inc. - 5% published
12 aug 2020 Maze PICK-N-PULL SAN ANTONIO, TX - 5% published
12 aug 2020 REvil BROWN-FORMAN CORPORATION
12 aug 2020 Maze Fusion Connect, Inc.

Slachtoffers van type ransomware*

* = Gegevens kwartaal 3 - 2020 (Q3-2020)

Bron: bleepingcomputer.com, shadowintelligence.io, blackfog.com, diverse tips 

Wat is Ransomware?

Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.

Wat is Doxware?

Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.

De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.

Advies

  1. Installeer een goede virusscanner.
  2. Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
  3. Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel. 
  4. Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
  5. Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel  bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
  6. En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.

Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)

Meer weekoverzichten

Slachtofferanalyse en Trends van Week 40-2024

In deze podcast bespreken we een reeks cyberaanvallen die plaatsvonden in week 40 van 2024, gericht op verschillende sectoren zoals de overheid, gezondheidszorg, financiële sector en technologische sector. We onderzoeken de achtergrond van de aanvallers, hun gehanteerde methoden en de impact die deze aanvallen hebben gehad op de getroffen organisaties. Ook gaan we in op de mogelijke motieven achter de aanvallen en de gevolgen voor de veiligheid en veerkracht van deze sectoren.

Lees meer »

Ransomware berichten