Tool van ESET maakt door TeslaCrypt gegijzelde data toegankelijk

Beveiligingsspecialist ESET heeft een gratis tool ontwikkeld waarmee de nieuwste varianten (v3 of v4) van de beruchte ransomware TeslaCrypt onschadelijk kunnen worden gemaakt. Het programma geeft gebruikers weer toegang tot de bestanden die door TeslaCrypt zijn versleuteld.

De verspreiders van TeslaCrypt maakten onlangs bekend dat ze hun activiteiten hebben gestaakt. Een beveiligingsonderzoeker van ESET nam via de helpdesk van TeslaCrypt anoniem contact op met de groep en vroeg om de universele encryptiesleutel. Tot zijn verbazing werd deze vrijgegeven en ook op de website geplaatst waar slachtoffers voorheen het losgeld betaalden. ESET heeft vervolgens zo snel mogelijk een tool ontwikkeld voor het ontsleutelen van door TeslaCrypt besmette bestanden. Meer informatie over het gebruik van deze tool is te vinden in de ESET Knowledgebase.

ESET benadrukt op het eigen blog dat ransomware nog steeds een van de grootste cyberdreigingen van dit moment is. "Preventieve maatregelen zijn cruciaal om gebruikers te beschermen", zegt Dave Maasland, Managing Director van ESET Nederland. "Zij doen er goed aan om besturingssystemen en software altijd up-to-date te houden, voor beveiligingsoplossingen te kiezen met meerdere beschermingslagen en regelmatig back-ups te maken van belangrijke data. Ook adviseren we om niet zomaar op links te klikken in e-mails en browsers, zeker als het om verdachte berichten van onbekenden gaat."

Lees ook
TA866 keert terug in grootschalige e-mailcampagne

TA866 keert terug in grootschalige e-mailcampagne

Proofpoint onderzoekers stellen de terugkeer van TA866 in een grootschalige e-mailcampagne vast. TA866 was negen maanden afwezig. Op 11 januari 2024 blokkeerde Proofpoint een grootschalige campagne van enkele duizenden e-mails gericht op Noord-Amerika.

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda heeft zijn Cybernomics 101-rapport gepubliceerd, waarin de financiële aspecten en winstmotieven achter cyberaanvallen worden onderzocht. Uit het nieuwe rapport blijkt dat de gemiddelde jaarlijkse kosten om te reageren op securityinbreuken en -lekken meer dan 5 miljoen dollar bedragen.

Dreigingsactor 'BattleRoyal' gebruikt DarkGate-malware voor cybercriminele doeleinden

Dreigingsactor 'BattleRoyal' gebruikt DarkGate-malware voor cybercriminele doeleinden

Onderzoekers van cybersecuritybedrijf Proofpoint publiceren vandaag onderzoek over de activiteiten van dreigingsactor 'Battle Royal'. Deze actor gebruikt DarkGate- en NetSupport-malware om controle te krijgen over geïnfecteerde hosts via meerdere verschillende aanvalsketens en social engineering technieken.