Overslaan en naar de inhoud gaan

Ransomware biedt ontsnappingsmogelijkheid

Volgens beveiliger Webroot bevat de ransomware CoinVault enkele opmerkelijke nieuwe mogelijkheden. CoinVault versleutelt diverse soorten bestanden in systemen die draaien onder Windows. Daarbij wordt volgens de makers gebruik gemaakt van AES256-encryptie. Elk slachtoffer krijgt een apart bitcoin-adres toegewezen om 200 euro losgeld te betalen. Die prijs voor zijn gegevens wordt overigens per 24 uur verhoogd. Ook schakelt de malware het gros van de uitvoerbare bestanden uit.
Business
Shutterstock
Shutterstock

Dat maakt het moeilijker de malware te verwijderen. In tegenstelling tot wat gebruikelijk is bij ransomware, waarbij vaak een site wordt gebruikt waar betaald kan worden en vervolgens ontsleuteld, werkt CoinVault zelf als ontsleutelmechanisme en betaalsysteem.

Webroot stelt echter dat de manier waarop de bestanden zijn versleuteld de mogelijkheid biedt zelf de gegijzelde bestanden te herstellen. Vooral het feit dat de back ups van Shadow Volumes niet worden gewist, biedt soelaas. Daardoor kunnen de versleutelde bestanden via Shadow Volume Copy hersteld worden.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in