Ransomware weekoverzicht week 37 - 2020

Gepubliceerd op 14 september 2020 om 17:15
Ransomware weekoverzicht

Afgelopen week zijn grote organisaties over de hele wereld aangevallen met ransomware waarbij cybercriminelen miljoenen aan losgeld eisten.

Het was de eerste bekende keer dat een ransomware de officiële operaties van een land aantastte, het Argentijnse immigratiekantoor die slachtoffer werd van een ransomwareaanval die de grensovergangen van en naar het land platlegde.

Ook aanvallen op grote entiteiten zoals  Newcastle University,  de grootste particuliere elektriciteitsleverancier van Pakistan, K-Electric,  Equinix en SoftServe.

Als deze week ons ​​iets heeft laten zien, moeten alle organisaties bekend raken met de  Netwalker-ransomwaretactieken  en hoe ze organisaties aanvallen.

Netwalker is verantwoordelijk voor drie van de vier grote aanslagen van afgelopen  week. Het  bedrag aan losgeld dat ze genereren, geeft aan dat hun aanvallen in het verleden succesvol zijn geweest.

September 5th 2020

Nieuwe Xorist-variant

Onyx Mods heeft een nieuwe Xorist-variant gevonden die de extensie .emilisub toevoegt .

September 6th 2020

Netwalker-ransomware treft de Argentijnse regering en eist $ 4 miljoen

Het officiële immigratiebureau van Argentinië, Dirección Nacional de Migraciones, kreeg te maken met een Netwalker-ransomwareaanval die de grensovergang naar en uit het land tijdelijk stopte.

September 7th 2020

De DoppelPaymer-ransomware treft de universiteit van Newcastle en lekt gegevens

De Britse onderzoeksuniversiteit Newcastle University zegt dat het enkele weken zal duren om IT-services weer online te krijgen nadat de DoppelPaymer-ransomware-operators in de ochtend van 30 augustus hun netwerk hebben geschonden en systemen offline hebben gehaald.

Nieuwe ThunderX Ransomware

S! Ri  vond een nieuwe ransomware genaamd ThunderX die de extensie .tx_locked toevoegt .

Nieuwe golang BlackRose ransomware

Joakim Kennedy  vond een nieuwe in ontwikkeling zijnde ransomware genaamd BlackRose.

September 8th 2020

Ransomware vertraagt ​​de eerste schooldag voor Hartford, Connecticut

Het Hartford School District in Connecticut heeft hun eerste schooldag uitgesteld omdat ze moeite hebben om klaslokalen en transportsystemen te herstellen en te laten werken na een ransomwareaanval in het weekend van Labor Day.

De Netwalker-ransomware treft het grootste particuliere energiebedrijf van Pakistan

K-Electric, de enige elektriciteitsleverancier voor Karachi, Pakistan, heeft te maken gehad met een Netwalker-ransomwareaanval die heeft geleid tot een verstoring van de facturering en online services.

Nieuwe Matrix ransomware-variant

Michael Gillespie  vond een nieuwe variant van de Matrix Ransomware die de  .J91D- extensie toevoegt en een losgeldbrief met de naam J91D_README.rtf plaatst .

Nieuwe Xorist-variant

Michael Gillespie vond een nieuwe Xorist Ransmomware-variant die de .hnx911 toevoegt .

Nieuwe Matrix ransomware-variant

Michael Gillespie vond een nieuwe variant van de Matrix Ransomware die de  .S996- extensie toevoegt en een losgeldbrief met de naam  S996_INFO.rtf plaatst .

Nieuwe MedusaLocker-variant

Michael Gillespie heeft een nieuwe MedusaLocker Ransmomware-variant gevonden die de .networkmaze toevoegt .

Nieuwe OGDO STOP-variant

Michael Gillespie vond een nieuwe STOP Ransomware-variant die de .ogdo- extensie toevoegt .

Thailand hostpital getroffen met ransomware

Het Saraburi-ziekenhuis werd aangevallen door ransomware en had geen toegang tot de gegevens op het systeem. Beïnvloed de service van patiënten Iedereen die advies heeft en hulp kan bieden, vertel dit dan aan de arts via deze link.

September 9th 2020

Toonaangevende Amerikaanse videoleverancier bevestigt ransomwareaanval

SeaChange International, een in de VS gevestigde toonaangevende leverancier van softwareoplossingen voor video-levering, heeft een ransomwareaanval bevestigd die zijn activiteiten in het eerste kwartaal van 2020 verstoorde.

Nieuwe Flamingo Ransomware

Michael Gillespie vond een nieuwe ransomware die de .FLAMINGO- extensie toevoegt en een losgeldbriefje plaatst met de naam  #LEES ME.TXT .

Nieuwe Dharma Ransomware-variant

Xiaopao  vond nieuwe Dharma Ransomware-varianten die de .blm- en .eur- extensies toevoegen.

September 10th 2020

ProLock-ransomware verhoogt de betalingsvraag en het aantal slachtoffers

Door standaardtactieken te gebruiken, konden de operators van ProLock-ransomware de afgelopen zes maanden een groot aantal aanvallen uitvoeren, met gemiddeld bijna één doelwit per dag.

Equinix datacenterreus getroffen door Netwalker Ransomware, $ 4,5 miljoen losgeld

Datacenter- en colocatiegigant Equinix is ​​getroffen door een Netwalker-ransomwareaanval waarbij bedreigingsactoren $ 4,5 miljoen eisen voor een decryptor en om de vrijgave van gestolen gegevens te voorkomen.

SoftServe getroffen door ransomware, uitgebuit Windows-aanpassingsprogramma

De Oekraïense softwareontwikkelaar en IT-dienstverlener SoftServe kreeg op 1 september te maken met een ransomware-aanval die mogelijk heeft geleid tot de diefstal van de broncode van klanten.

September 11th 2020

Development Bank of Seychelles getroffen door ransomware-aanval

De Development Bank of Seychelles (DBS) werd getroffen door ransomware volgens een persverklaring die eerder vandaag werd gepubliceerd door de Central Bank of Seychelles (CBS).

Computersysteem van Karachi politiebureau gehackt, losgeld geëist

Hackers hackten de computersysteemgegevens van Karachi Police Office (KPO) Media Cell en eisten een losgeld van 9 980. De gegevens van Med of Cell zijn 700.GB. Cybercrime-agenten kwamen ter plaatse, namen het datasysteem in beslag en startten een onderzoek.

New Consciousness Ransomware

MalwareHunterTeam  vond de nieuwe Consciousness Ransomware die de .Consciousness- extensie toevoegt en een losgeldbriefje plaatst met de naam Consciousness Ransomware Text Message.txt . Michael Gillespie zei dat dit in feite een wisser is, omdat het de sleutels voor gecodeerde bestanden niet goed opslaat.

New BLM Dharma variant

Onyx Mods heeft een nieuwe Dharma Ransomware-variant gevonden die de .blm- extensie toevoegt .

Bijdragers ransomware-informatie: @BleepinComputer, @VK_Intel, @Seifreed, @FourOctets, @serghei, @struppigel, @LawrenceAbrams, @jorntvdw, @malwareforme, @ demonslay335, @malwrhunterteam, @DanielGallagher_uonut @fwosar, @Ionut_Polar , @campuscodi, @siri_urz, @joakimkennedy, @ CORE561, @fuscator

Ransomware

Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel  en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .

Wat is Ransomware?

Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.

Doxware

Wat is Doxware?

Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.

De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.

Advies

  1. Installeer een goede virusscanner.
  2. Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
  3. Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel. 
  4. Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
  5. Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel  bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
  6. En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.

Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)

Meer weekoverzichten

Slachtofferanalyse en Trends van Week 40-2024

In deze podcast bespreken we een reeks cyberaanvallen die plaatsvonden in week 40 van 2024, gericht op verschillende sectoren zoals de overheid, gezondheidszorg, financiële sector en technologische sector. We onderzoeken de achtergrond van de aanvallers, hun gehanteerde methoden en de impact die deze aanvallen hebben gehad op de getroffen organisaties. Ook gaan we in op de mogelijke motieven achter de aanvallen en de gevolgen voor de veiligheid en veerkracht van deze sectoren.

Lees meer »

Ransomware berichten

Doxware berichten

New York Pizza slachtoffer van doxwaring

New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.

Lees meer »

LG Electronics slachtoffer van Doxware

De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.

Lees meer »