Nieuwe Windows-malware kan machine onbruikbaar maken

Nieuwe Windows malware is opgedoken die zeer agressief te werk gaat. Indien anti-virussoftware op een besmette machine wordt aangetroffen wordt de machine onbruikbaar gemaakt.

Hiervoor waarschuwt de Cisco Talos Security Intelligence and Research Group, de onderzoeksafdeling van Cisco. De Romertik-malware wordt verspreid via spam of phishingmailtjes. In de berichten wordt een ZIP-bestand meegestuurd met daarin een virus. Zodra deze malware is geïnstalleerd gaat de malware op zoek naar anti-virussoftware en bepaalt aan de hand van deze analyse zijn volgende stappen.

Inloggegevens onderscheppen

Indien anti-virussoftware niet wordt aangetroffen brengt de malware wijzigingen aan in de webbrowsers Mozilla Firefox, Google Chrome of Microsoft Internet Explorer. Door deze wijzigingen worden inloggegevens die in de browsers worden ingevoerd automatisch onderschept en doorgestuurd.

Zodra anti-virussoftware echter wel aanwezig blijkt te zijn neemt de malware rigorieuze maatregelen. De malware wist het Master Boot Record (MBR), waarin opdrachten staan omschreven die noodzakelijk zijn om het besturingssysteem te kunnen laden. Door het MBR te wissen start de machine dus niet meer op. In sommige gevallen is de MBR afgeschermd, waardoor de aanval niet kan worden uitgevoerd. In dit geval versleutelt de malware alle data in de Home-folder, waarna de machine eveneens niet meer kan opstarten.

 
Meer over
Lees ook
Fortinet: ruim twee derde van alle organisaties was doelwit van minstens één ransomware-aanval

Fortinet: ruim twee derde van alle organisaties was doelwit van minstens één ransomware-aanval

Fortinet publiceert het 2021 Global State of Ransomware Report. Uit dit enquêterapport komt naar voren dat de meeste organisaties zich meer zorgen maken om ransomware dan om elke andere cyberbedreiging. De meerderheid zei zich te hebben voorbereid op ransomware-aanvallen.

Bitdefender biedt gratis universele sleutel voor REvil/Sodinokibi ransomware (aanvallen voor 13 juli)

Bitdefender biedt gratis universele sleutel voor REvil/Sodinokibi ransomware (aanvallen voor 13 juli)

Bitdefender heeft in samenwerking met een bekende wetshandhavingspartner een universele decryptor ontwikkeld voor REvil/Sodinokibi. Met deze sleutel kunnen slachtoffers van ransomware aanvallen van REvil die plaatsvonden voor 13 juli 2021 hun bestanden herstellen.

Commvault introduceert diensten voor bescherming tegen ransomware

Commvault introduceert diensten voor bescherming tegen ransomware

Commvault, wereldwijd leverancier van zakelijke software voor het beheer van databeheer in omgevingen in de cloud en op locatie, introduceert vandaag nieuwe diensten die bedrijven helpen om zich voor te bereiden op ransomware-aanvallen, zich ertegen te beschermen en zich ervan te herstellen.