24 maart 2021

Wat is CryptoLocker Ransomware en hoe werkt het?

Door Courtney Heinbach
RansomwareAnalyse van bedreigingenDatto RMM

Preventieve maatregelen op het gebied van cyberbeveiliging worden steeds noodzakelijker nu organisaties wereldwijd te maken hebben met toenemende bedreigingen. Hoewel er helaas geen waterdichte manier is om zich tegen ransomware-aanvallen te beschermen, zijn er wel stappen die managed service providers (MSP’s) kunnen nemen om hun klanten voor te lichten over de verschillende soorten ransomware die de bedrijfsvoering drastisch kunnen verstoren.

Volgens ons jaarlijkse rapport ‘State of the Channel Ransomware Report’ geven MSP’s aan dat CryptoLocker de meest voorkomende ransomwarevariant is die hun klanten treft. De medewerkers van uw klanten hebben wellicht nog nooit van deze specifieke ransomwarevariant (of welke andere dan ook) gehoord, dus het beste wat u kunt doen, is hen helpen de basisprincipes te begrijpen.

Wat is CryptoLocker Ransomware?

Sommige van de vroegste vormen van ransomware zijn terug te voeren tot de jaren 1980, toen betalingen werden geëist via slakkenpost. Sinds de ontwikkeling van ransomware vragen de meeste hackers het losgeld in cryptocurrency zoals Bitcoin of per creditcard. Gelukkig is de huidige technologie zo dat losgeld betalen niet de enige optie is om je gegevens terug te krijgen.

De CryptoLocker-ransomware deed in 2013 zijn intrede en infecteerde in de eerste vier maanden meer dan 250.000 apparaten. CryptoLocker versleutelt bestanden van het Windows-besturingssysteem met specifieke bestandsextensies, waardoor gebruikers er geen toegang meer toe hebben. Zodra de bestanden zijn versleuteld, dreigen hackers de CryptoLocker-decoderingssleutel te verwijderen waarmee de bestanden kunnen worden ontgrendeld, tenzij ze binnen enkele dagen een betaling ontvangen in de vorm van Bitcoins, CashU, Ukash, Paysafecard, MoneyPak of prepaid-tegoedbonnen.

Apparaten van klanten beschermen tegen Cryptolocker

Voor MSP’s is voorlichting aan klanten van cruciaal belang, naast antivirussoftware, e-mailfiltering en andere hulpmiddelen ter voorkoming van ransomware. CryptoLocker wordt voornamelijk verspreid via phishing-e-mails met schadelijke bijlagen, dus MSP’s moeten prioriteit geven aan het voorlichten van hun klanten over hoe ze een phishingpoging kunnen herkennen.

CryptoLocker wordt vaak uitgevoerd via phishingmails die Microsoft, Autodesk, FedEx en UPS nabootsen en is gericht op gebruikers in de VS, het VK, Australië, Canada, India en heel Europa en Azië.

Voorgestelde Volgende Lezingen

Digitale specialisten voor ticket triage

Elk IT-team kent het wel. Er komt een ticket binnen, maar voordat iemand het probleem daadwerkelijk heeft opgelost, is het echte werk [...]