security / Nieuws
Ransomware klinkt enger dan het vooralsnog is
Een onlangs ontdekte Trojan die bestanden codeert en gijzelt, is gekraakt. Daarmee is de gegijzelde informatie weer te decoderen.
De enkele weken geleden opgedoken Trojan Archiveus-A sloot gebruikersdata achter slot en grendel. Om de bestanden weer vrij te krijgen, moesten gebruikers medicijnen via een Russische site bestellen. Onderzoekers van de Lurhq Technology Group hadden echter al snel door dat het benodigde wachtwoord met zeer eenvoudige reverse-engineering kon worden opgespoord.
Eén van de slachtoffers van Archiveus-A was een veertigjarige Engelse verpleegkundige die vermoedelijk heeft gereageerd op een pop-up die haar waarschuwde voor een virus. Roel Schouwenaar, onderzoeker van Kaspersky Labs denkt dat we de komende tijd wel vaker last zullen krijgen van dit soort ransomware. “Het is gewoon weer een nieuwe manier om geld los te krijgen van onbeschermde gebruikers. Lastig. Maar bij een normaal beschermd systeem en surfen met gezond verstand, zijn de kansen op besmetting niet zo groot. Verder zijn de gebruikte encryptietechnieken vooralsnog vrij eenvoudig. Als we de executables hebben, blijken deze via reverse-engineering meestal wel weer te ontcijferen.”
Deze aanvalsmethode laat goed zien wat het belang is van backups, het up-to-date houden van antivirus software en vooral van verstandig gebruik van Internet. In de recente gevallen van ransomware was het wachtwoord voor de ontcijfering relatief eenvoudig terug te vinden. Zou sterke cryptografie met een public key zijn gebruikt dan wordt dit heel wat minder gemakkelijk, waarschuwen antimalware-experts.
Anderzijds is het voor de crimineel steeds lastiger om een niet te traceren geldstroom te creëren. Bij de Cryzip-malware werd een E-Gold account gebruikt maar deze accounts werden al heel snel ontmanteld en onbruikbaar.
- 07:15 Consultant kost ICT’er vijf uur per week
- 09:26 SES Astra brengt internet naar de afgelegen boer
- 15:10 PinkRoccade maakt TSS stabieler en breder
- 15:18 Hitachi haakt aan op SSD Intel
- 12:45 ASML vreest kaalslag chipsector
- 17:19 Oud-directeur van Getronics leidt Inter Access
- 16:26 Banometer: Vraag naar hoofd applicatiebeheerder
- 11:38 'Stoppen met BPO door Ordina is verstandig'
- 11:32 Banometer: Vooral vraag naar hoofd...
- 11:26 Apple raadt antimalware aan voor Mac
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.


