Ransomware biedt ontsnappingsmogelijkheid
Volgens beveiliger Webroot bevat de ransomware CoinVault enkele opmerkelijke nieuwe mogelijkheden. CoinVault versleutelt diverse soorten bestanden in systemen die draaien onder Windows. Daarbij wordt volgens de makers gebruik gemaakt van AES256-encryptie. Elk slachtoffer krijgt een apart bitcoin-adres toegewezen om 200 euro losgeld te betalen. Die prijs voor zijn gegevens wordt overigens per 24 uur verhoogd. Ook schakelt de malware het gros van de uitvoerbare bestanden uit.

Shutterstock
Shutterstock
Dat maakt het moeilijker de malware te verwijderen. In tegenstelling tot wat gebruikelijk is bij ransomware, waarbij vaak een site wordt gebruikt waar betaald kan worden en vervolgens ontsleuteld, werkt CoinVault zelf als ontsleutelmechanisme en betaalsysteem.
Webroot stelt echter dat de manier waarop de bestanden zijn versleuteld de mogelijkheid biedt zelf de gegijzelde bestanden te herstellen. Vooral het feit dat de back ups van Shadow Volumes niet worden gewist, biedt soelaas. Daardoor kunnen de versleutelde bestanden via Shadow Volume Copy hersteld worden.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee