Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Nieuws

02-06-2006 11:27 | Door Mark Nieuwenhuizen | Er zijn nog geen reacties op dit artikel | Permalink

Ransomware klinkt enger dan het vooralsnog is

Een onlangs ontdekte Trojan die bestanden codeert en gijzelt, is gekraakt. Daarmee is de gegijzelde informatie weer te decoderen.

De enkele weken geleden opgedoken Trojan Archiveus-A sloot gebruikersdata achter slot en grendel. Om de bestanden weer vrij te krijgen, moesten gebruikers medicijnen via een Russische site bestellen. Onderzoekers van de Lurhq Technology Group hadden echter al snel door dat het benodigde wachtwoord met zeer eenvoudige reverse-engineering kon worden opgespoord.

Eén van de slachtoffers van Archiveus-A was een veertigjarige Engelse verpleegkundige die vermoedelijk heeft gereageerd op een pop-up die haar waarschuwde voor een virus. Roel Schouwenaar, onderzoeker van Kaspersky Labs denkt dat we de komende tijd wel vaker last zullen krijgen van dit soort ransomware. “Het is gewoon weer een nieuwe manier om geld los te krijgen van onbeschermde gebruikers. Lastig. Maar bij een normaal beschermd systeem en surfen met gezond verstand, zijn de kansen op besmetting niet zo groot. Verder zijn de gebruikte encryptietechnieken vooralsnog vrij eenvoudig. Als we de executables hebben, blijken deze via reverse-engineering meestal wel weer te ontcijferen.”

Deze aanvalsmethode laat goed zien wat het belang is van backups, het up-to-date houden van antivirus software en vooral van verstandig gebruik van Internet. In de recente gevallen van ransomware was het wachtwoord voor de ontcijfering relatief eenvoudig terug te vinden. Zou sterke cryptografie met een public key zijn gebruikt dan wordt dit heel wat minder gemakkelijk, waarschuwen antimalware-experts.

Anderzijds is het voor de crimineel steeds lastiger om een niet te traceren geldstroom te creëren. Bij de Cryzip-malware werd een E-Gold account gebruikt maar deze accounts werden al heel snel ontmanteld en onbruikbaar.

reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)

Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu

Security èn toegevoegde waarde met een goede secure desktop solution

De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

SonicWALL beveiliging voor EBS en SBS

28-11 12:07   SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.