Nieuwe ransomware-string voert gerichte aanvallen uit tegen bedrijven

14 maart 2017

Onder­zoe­kers van Kaspersky Lab hebben ontdekt dat PetrWrap gerichte aanvallen uitvoert tegen orga­ni­sa­ties. PetrWrap is een nieuwe malwa­re­fa­milie die gebruik­maakt van de originele Petya ransom­wa­re­mo­dule en wordt gedis­tri­bu­eerd via een Ransom­ware-as-a-Service platform. De makers van PetrWrap ontwik­kelden een speciale module die de oorspron­ke­lijke Petya ransom­ware in een oogwenk wijzigt, waardoor de auteurs daarvan hulpeloos zijn tegen het onbe­voegde gebruik van hun malware. Dit duidt mogelijk op toene­mende concur­rentie op de onder­grondse ransomwaremarkt.

In mei 2016 ontdekte Kaspersky Lab de Petya ransom­ware. Deze versleu­telt niet alleen de op een computer opge­slagen data, maar over­schrijft ook het master boot record (MBR) van de harde schijf, zodat besmette computers het bestu­rings­sys­teem niet kunnen opstarten. De malware is een opmer­ke­lijk voorbeeld van het Ransom­ware-as-a-Service-model. Hierbij bieden de makers van ransom­ware hun scha­de­lijke product ‘on demand’ aan, verspreiden het via meerdere distri­bu­teurs en strijken een deel van de winst op. Om hun deel van de winst binnen te halen, voegden de Petya-auteurs aan hun malware bepaalde “bescher­mings­me­cha­nismen” toe die het onge­oor­loofd gebruik van Petya-samples tegengaan. De auteurs van de PetrWrap trojan, waarvan de eerste acti­vi­teiten begin 2017 werden gede­tec­teerd, slaagden erin om deze mecha­nismen te omzeilen en hebben een manier gevonden om Petya te gebruiken zonder de auteurs hier een cent voor te betalen.

Pin It on Pinterest

Share This