Nieuwe tool op nomoreransomware platform om gegevens terug te halen zonder losgeld te betalen

30 september 2019

Kaspersky verrijkt de Nomo​reransom​.org website met nieuwe deco­de­ringstool RakhniDe­cryptor. Gebrui­kers die slacht­offer zijn van Yatron en Fortu­ne­Crypt ransom­ware kunnen hiermee hun gegevens terug­halen zonder losgeld te betalen. Nomo​reransom​.org is een initi­a­tief van de Neder­landse Nationale politie, Europol, Kaspersky en McAfee dat in 2016 werd gelan­ceerd. Inmiddels doen duizenden bezoekers een beroep op dit platform ter bestrij­ding van ransomware.

Yatron en Fortu­ne­Crypt zijn malware varianten waarmee cyber­cri­mi­nelen het voor elkaar krijgen om zowel consu­menten als bedrijven toegang te ontzeggen tot eigen bestanden. Alleen tegen betaling van aanzien­lijke bedragen komt infor­matie weer in het bereik van de gebruiker. Yatron is onderdeel van een zogenaamd ransom­ware-as-a-service programma. Ontwik­ke­laars zouden van plan zijn de beruchte Eter­n­al­Blue en Double­Pulsar exploits in te zetten als propa­ga­tie­tool voor deze malware. Dat zijn kwaad­aar­dige programma’s die de kwets­baar­heden in legale software gebruiken voor versprei­ding van kwaad­aar­dige software. Terwijl bestanden van slacht­of­fers worden versleu­teld, verandert deze ransom­ware de extensie in ‘Yatron’. De nieuwe Kaspersky deco­de­ringstool herkent derge­lijke bestanden en brengt ze terug in normale staat.

Fortu­ne­Crypt is een bijzon­dere malware variant omdat het ontwik­keld is met een zogeheten BlitzMax compiler op basis van publiek beschik­bare infor­matie. Verder is het ook nog eens een program­meer­raam­werk dat speciaal gemaakt is voor produ­centen van videogames.

Niet wijd verspreid

“Yatron en Fortu­ne­Crypt malware zijn voor­alsnog niet wijd verspreid. Dat ontslaat ons niet van de plicht ons in te zetten om deze ransom­wa­re­plaag een halt toe te roepen. Hoe meer ransom­ware varianten we verslaan, hoe moei­lijker het voor cyber­cri­mi­nelen wordt om hun acti­vi­teiten te gelde te maken. In samen­wer­king met politie, Europol en collega’s helpen we slacht­of­fers, maar zorgen we er ook voor dat de handel in ransom­ware zo lastig en duur mogelijk wordt. Onze nieuwe decor­dingstool draagt bij aan dit doel. En ik ben ervan overtuigd, dat we met nog meer bestrij­dings­mid­delen gaan komen”, zegt Jornt van der Wiel, bevei­li­gings­ex­pert bij Kaspersky.

Deskun­digen op het vlak van zowel cyber­be­vei­li­ging als wets­hand­ha­ving zijn betrokken bij de verdere verrij­king van de No More Ransom website. Deze samen­wer­king is bedoeld om oplos­singen te delen die ransom­ware helpt te bestrijden.

Pin It on Pinterest

Share This