16 maart 2021

Wat is CTB-Locker Ransomware en hoe werkt het?

Door Courtney Heinbach
RansomwareAnalyse van bedreigingenDatto RMM

Hoewel er helaas geen waterdichte manier is om je tegen ransomware te beschermen, zijn er wel stappen die managed service providers (MSP’s) kunnen nemen om hun personeel en klanten voor te lichten over de verschillende soorten ransomware die de bedrijfsvoering ernstig kunnen verstoren. Veel van deze incidenten kunnen worden voorkomen door preventieve maatregelen, zoals automatische back-upoplossingen van derden en het opstellen van een strategisch herstelplan.

Het belang van deze maatregelen is steeds groter geworden nu organisaties over de hele wereld worden geconfronteerd met toenemende bedreigingen van de cyberbeveiliging.

Om te beginnen moet je weten waar je mee te maken hebt en de tekenen en symptomen van een inbreuk kunnen herkennen. Waarschijnlijk hebben de werknemers van je klanten nog nooit van deze ransomware-stammen gehoord, dus het beste wat je kunt doen is ze helpen de basisbeginselen te begrijpen.

Wat is CTB-Locker Ransomware?

CTB-Locker-ransomware behoort tot de crypto-ransomware-familie. Dit type virus dringt besturingssystemen binnen via geïnfecteerde e-mailberichten en valse downloads (bijvoorbeeld malafide videospelers of valse Flash-updates). Na een succesvolle infiltratie versleutelt dit kwaadaardige programma diverse bestanden (*.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, enz.) die op computers zijn opgeslagen en eist het een losgeldbetaling in Bitcoins om ze te ontsleutelen (versleutelde documenten krijgen de bestandsextensie .ctbl).

Cybercriminelen die verantwoordelijk zijn voor het uitbrengen van CTB-Locker zorgen ervoor dat het wordt uitgevoerd op alle Windows-besturingssystemen (Windows XP, Windows Vista, Windows 7 en Windows 8). CTB-Locker ransomware creëert AllFilesAreLocked.bmp DecryptAllFiles.txt en gebruikt zeven willekeurige letters als bestandsnamen in elke map die de versleutelde bestanden bevat.

Wat kun je doen om besmetting met CTB-Locker te voorkomen?

Wees voorzichtig bij het openen van e-mails met bijlagen. Phishing is een veelgebruikte tactiek bij cyberaanvallen en het is belangrijk dat uw klanten en medewerkers zich bewust zijn van deze techniek en weten hoe ze deze kunnen herkennen. Cybercriminelen proberen gebruikers te misleiden met pakkende, op angst gebaseerde e-mailonderwerpen zoals „Kennisgeving van mislukte FedEx-levering“ om een infectie te veroorzaken. De gebruiker hoeft alleen maar op de bijlage te klikken om chaos te veroorzaken.

Back-ups en gegevensbescherming blijven de meest effectieve maatregelen om uitval en het risico op gegevensverlies te voorkomen. In het geval van CTB-Locker is er niets dat je kunt doen om geïnfecteerde bestanden te ontsleutelen. De mogelijkheid om via een automatische back-up toegang te krijgen tot de ‘laatste goede versie’ van de gegevens is het beste ‘remedie’ dat je kunt inzetten in geval van een infectie.

Voorgestelde Volgende Lezingen

Digitale specialisten voor ticket triage

Elk IT-team kent het wel. Er komt een ticket binnen, maar voordat iemand het probleem daadwerkelijk heeft opgelost, is het echte werk [...]