Trending Stories
De nederlandse referentie voor pc utilities, antivirus en aanverwante zaken.
=Menu

TORRENTLOCKER

De nieuwe TorrentLocker is een gijzelvirus dat verschillende componenten van de CryptoLocker en de CryptoWall ransomware gebruikt. Hoewel de TorrentLocker de schijn geeft te lijken op deze andere ransomware programma’s, is de code onder de motorkap verschillend en worden computers met de TorrentLocker ook op een andere manier besmet volgens een analyse van TrendMicro.

torrentlockerCybercriminelen die een nieuwe variant van de TorrentLocker inzetten maken gebruik van nep sites. Dat wil zeggen, ze bouwen websites van bekende bedrijven of ministeries na om vervolgens via Google Drive deze ransomware te verspreiden! De aanval begint met het een e-mail van het Ministerie van Justitie of een energie bedrijf waarin een link zit verborgen die verwijst naar een zeer overtuigende kopie van de originele website. Op de website wordt de gebruiker gevraagd om een captcha in te vullen om een belangrijk bericht of een energierekening te bekijken. Zodra de captcha is ingevuld wordt er een zip-bestand gedownload die op een Google Drive staat opgeslagen. De afbeeldingen worden gehost op gehackte websites. Wanneer de gebruiker het zip-betand opent om het bestand te lezen, zal de TorrentLocker-ransomware actief worden. Alle bestanden zullen worden versleuteld met de Rijndael algoritme. De gebruiker zal een berichtje krijgen dat veel lijkt op het bericht van de CryptoLocker waarin staat dat alle bestanden zijn versleuteld en dat er binnen een bepaalde periode losgeld moet worden betaald. De computer wordt geblokkeerd. In veel versies van de TorrentLocker-ransomware wordt er om betaling in bitcoins gevraagd. Slachtoffers van deze malware zullen dus bitcoins moeten kopen om het losgeld in bitcoins te kunnen betalen en te versturen naar het bitcoin adres van de hackers. De malware zelf nestelt zich ook in het Windows register. TorrentLocker was vorig jaar ook in Nederland actief en verspreidde zich via e-mails die van Intrum Justitia en PostNL afkomstig leken. Het is te verwachten dat deze nieuwe variant van de TorrentLocker ook in Nederland zal worden verspreid.

Hoe kan ik de TorrentLocker-ransomware verwijderen?

Door het inzetten van specialisten. Dit zijn vaak zogenaamde secondaire – second opinion malware scanners. Een bekende Nederlandse specialist is de Hitman Pro andere specialisten zijn de SpyHunter, Emsisoft anti-malware of de MBAM.

Gerelateerde artikels:

Bron:

 

Computers hebben me altijd bezig gehouden en mijn vrije tijd beroofd ( : Ik vind het gewoon leuk om te schrijven over computers en computer gerelateerde problemen. Het heeft me gewoon geleerd om meer uit mijn computer te halen en er langer en meer plezier van te hebben. Ik vind dat het belangrijk is dat we goed met onze computer omgaan en proberen deze zo lang mogelijk te behouden. Dit is in het belang van ons mileu, maar ook onze eigen beurs. De computer opschonen is hierbij een sleutel. Vandaar dat ik graaf op ComputerOpschonen.com schrijf.

View all contributions by

img
img

Comments on this entry are closed.