Ransomware weekoverzicht week 42 - 2020

Gepubliceerd op 19 oktober 2020 om 12:00
Ransomware weekoverzicht week 42 - 2020

Ransomware aanvallen blijven zich richten op overheidsinstanties en onderneming, terwijl slachtoffers losgeld betalen en zo het verdienmodel van cybercriminelen in stand houden.

Afgelopen week hebben we vernomen dat 'Tyler Technologies', leverancier van overheidssoftware, losgeld heeft betaald om een ​​decryptor voor hun aanval te verkrijgen.

We zagen ook aanvallen tegen 'Crytek' en 'Ubisoft', 'City of Mt. Pleasant' , de Londense wijk 'Hackney', het internationale advocatenkantoor 'Seyfarth Shaw' en een aanval op 'Barnes & Noble' waardoor ze de service van Nook e-Readers stopzetten. 

Hoewel 'Hackney' en 'Barnes & Noble' niet hebben bekendgemaakt dat ze een ransomwareaanval hebben ondergaan, is dat hoogstwaarschijnlijk wel het geval.

Deze week hebben we ook vernomen dat de ThunderX ransomware onderdeel was van Ako Ransomware, die  hun operatie Ranzy Locker noemde .

10 oktober 2020

Tyler Technologies betaalde een ransomwarebende voor een decoderingssleutel

Tyler Technologies heeft losgeld betaald voor een decoderingssleutel om bestanden te herstellen die zijn versleuteld tijdens een recente ransomwareaanval.

12 oktober 2020

TrickBot-botnet gericht op verwijderingsoperaties, weinig impact gezien

TrickBot, een van de meest actieve botnets ter wereld, heeft onlangs flinke klappen gekregen van actoren in de cyberbeveiligingsindustrie die erop gericht waren de activiteiten ervan te verstoren.

BazarLoader implementeerde de Ryuk-ransomware op waardevolle doelen

De operators van de TrickBot-bende richten zich steeds meer op hoogwaardige doelen met de nieuwe heimelijke BazarLoader-trojan voordat ze de Ryuk-ransomware inzetten.

Nieuwe Matrix Ransomware-variant

Michael Gillespie  vond een nieuwe Matrix Ransomware-variant die de .TG33- extensie toevoegt en de TG33_INFO.rtf- losgeldbrief laat vallen  .

Nieuwe STOP Ransomware-variant

Michael Gillespie vond een nieuwe STOP Ransomware-variant die de .foqe- extensie toevoegt .

Stad van Mt. Pleasant wordt het slachtoffer van een externe ransomwareaanval

"De stad Mt. Pleasant is het slachtoffer geworden van een ransomwareaanval", zeggen stadsambtenaren.

Nieuwe Nephilim-variant

Siri  heeft een nieuwe Nephilim-ransomwarevariant gevonden die de .MERIN- extensie toevoegt .

Nieuwe Loki Stealer versleutelt uw bestanden

Arkbird  heeft een nieuwe Loki Stealer-variant gevonden die bestanden steelt en vervolgens uw computer versleutelt. Bij het versleutelen voegt het de extensie .loki toe aan versleutelde bestanden.

13 oktober 2020

Internationaal advocatenkantoor Seyfarth maakt een ransomwareaanval bekend

Internationaal advocatenkantoor Seyfarth Shaw maakte maandag bekend dat het afgelopen weekend het slachtoffer was van een ransomwareaanval.

London Borough of Hackney lijdt aan een 'ernstige' cyberaanval

De gemeenteraadssystemen voor de London Borough of Hackney zijn getroffen door een 'serieuze' cyberaanval die veel van hun diensten en IT-systemen treft.

Nieuwe Badboymnb Ransomware

xiaopao  vond de Badboymnb Ransomware die de .Badboy-extensie toevoegt en een losgeldbrief plaatst met de naam ReadME-BadboyEncryption.txt.

14 oktober 2020

FIN11-hackers springen in het geldverwerkingsprogramma voor ransomware

FIN11, een financieel gemotiveerde hackergroep met een geschiedenis die minstens in 2016 begint, heeft kwaadaardige e-mailcampagnes aangepast om over te stappen op ransomware als de belangrijkste methode om inkomsten te genereren.

Barnes & Noble getroffen door een cyberaanval die klantgegevens blootlegde

De Amerikaanse Bookstore-gigant Barnes & Noble heeft onthuld dat ze het slachtoffer waren van een cyberaanval die mogelijk de gegevens van klanten heeft blootgelegd.

Nieuwe Philadelphia Ransomware-variant

xiaopao heeft een nieuwe Philadelphia Ransomware-variant gevonden.

Nieuwe Dharma Ransomware-variant

xiaopao vond de Dharma-ransomwarevariant die de .zxcv- extensie toevoegt .

Nieuwe PewPew-ransomwarevariant

Siri  heeft een nieuwe PewPew-ransomwarevariant gevonden die de .artemis-  extensie toevoegt .

Nieuwe Scarab Ransomware-variant

Amigo-A  vond een nieuwe variant van de Scarab Ransomware die de .Bioawards- extensie toevoegt en losgeld notities laat vallen, genaamd Instruction.txt en DECRYPT FILES.TXT .

15 oktober 2020

Crytek getroffen door Egregor ransomware, Ubisoft-gegevens gelekt

De Egregor-ransomwarebende heeft game-ontwikkelaar Crytek getroffen in een bevestigde ransomwareaanval en lekte naar eigen zeggen bestanden uit het netwerk van Ubisoft.

Nieuwe STOP Ransomware-variant

Michael Gillespie vond een nieuwe STOP Ransomware-variant die de .mmpa-  extensie toevoegt .

Nieuwe Adhubllka Ransomware

xiaopao vond de Adhubllka Ransomware die de .see_read_me toevoegt en een losgeldbrief met de naam  Read_Me.txt plaatst .

Onbekende ransomware gevonden

Siri heeft een nieuwe ransomware gevonden die de .CRPTD- extensie toevoegt .

16 oktober 2020

ThunderX Ransomware wordt Ranzy Locker, voegt een dataleksite toe

ThunderX heeft zijn naam veranderd in Ranzy Locker en lanceerde een datalek-site waar ze slachtoffers beschamen die het losgeld niet betalen.

Fanduel, Draftkings Data Provider Statistieken worden getroffen door een ransomwareaanval 

Sportdataprovider  Stats Perform  is al bijna een week offline dankzij een ransomware-hack,  begrijpt Legal Sports Report  .

MaMoCrypt Ransomware Decoderingstool

We zijn verheugd de beschikbaarheid aan te kondigen van een nieuwe decryptor voor MaMoCrypt, een soort ransomware die in december vorig jaar verscheen.

Nieuwe MadDog Ransomware

Michael Gillespie vond een nieuwe HiddenTear ransomware genaamd MadDog die de  .id -. [Maddogteam@airmail.cc] .MadDog toevoegt  aan gecodeerde bestanden.

Met dank aan de bijdragers van deze week: @fwosar , @ demonslay335 , @serghei , @Seifreed , @jorntvdw , @Ionut_Ilascu , @struppigel , @BleepinComputer , @LawrenceAbrams , @PolarTeam , @FourOctets , @malwrhunterteam , @malwareforme , @VK_Intel , @DanielGallagher , @ESET , @msftsecurity , @Mandiant , @BrettCallow ,@IntelAdvanced , @RobbyCortes , @Bitdefender , @Kangxiaopao , @siri_urz , @Arkbird_SOLG en @Amigo_A_.

Ransomware

Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel  en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .

Wat is Ransomware?

Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.

Doxware

Wat is Doxware?

Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.

De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.

Advies

  1. Installeer een goede virusscanner.
  2. Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
  3. Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel. 
  4. Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
  5. Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel  bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
  6. En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.

Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)

Meer weekoverzichten

Slachtofferanalyse en Trends van Week 40-2024

In deze podcast bespreken we een reeks cyberaanvallen die plaatsvonden in week 40 van 2024, gericht op verschillende sectoren zoals de overheid, gezondheidszorg, financiële sector en technologische sector. We onderzoeken de achtergrond van de aanvallers, hun gehanteerde methoden en de impact die deze aanvallen hebben gehad op de getroffen organisaties. Ook gaan we in op de mogelijke motieven achter de aanvallen en de gevolgen voor de veiligheid en veerkracht van deze sectoren.

Lees meer »

Ransomware berichten

Doxware berichten

New York Pizza slachtoffer van doxwaring

New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.

Lees meer »

LG Electronics slachtoffer van Doxware

De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.

Lees meer »