18.07.2016
Cybercrime

Afdingen kan ook gewoon bij ransomware

By: Redactie Dutchcowboys

BlogCybercrime

Ransomware-criminelen doen er vaak alles aan om hun slachtoffers zo goed mogelijk van dienst te zijn. Het loont zelfs om over de prijs te onderhandelen. Zo blijkt uit een experiment van F-Secure met een aantal moderne ransomware-varianten.

Het bedrijf beoordeelde de ‘klantervaring’ van de ransomware, van het scherm waarin om losgeld wordt gevraagd tot de interactie met de cybercriminelen. De belangrijkste resultaten:

  • Het lukte als ‘slachtoffer’ om in contact te komen met vier van de vijf ransomware-bendes. Bij een van de varianten bleef een reactie uit.
  • Drie van de vier overgebleven bendes waren bereid om over de prijs te onderhandelen. Gemiddeld werd er 29 procent korting verkregen op het oorspronkelijke bedrag.
  • Deze cybercriminelen hanteren geen keiharde deadlines. De vier bendes gingen allemaal akkoord met uitstel van betaling van het losgeld.
  • Een van de bendes claimde door een bedrijf te zijn ingehuurd om een ander bedrijf te hacken.

Paradox

Het rapport illustreert de ransomware-paradox: aan de ene kant zijn de daders nietsontziende criminelen, maar aan de andere kant moeten ze een vertrouwensband opbouwen met hun slachtoffers. Want als de service onder de maat is, wordt de kans op betaling een stuk kleiner.

Bedrijven

Deze Ransomware-bendes opereren daarom op vergelijkbare wijze als bedrijven. Ze bouwen gebruiksvriendelijke websites, stellen handige lijsten met veelgestelde vragen op, bieden een ‘probeerperiode’ voor de encryptie aan en hebben zelfs supportpagina’s waarop je met een medewerker kunt chatten.

Infographic

Check ook onderstaande infographic, met daarin: 5 dingen die een succesvolle ransomware-crimineel doet. En 5 manieren om terug te vechten tegen ransomware.

Vrijwel dagelijks lees je over aanvallen met ransomware en de laatste tijd wordt zelfs het woord ‘epidemie’ gebruikt“, zegt Sean Sullivan, Security Advisor bij F-Secure. “Met dit experiment wilden we ransomware vanuit een ander perspectief bekijken, maar mensen en bedrijven er ook vooral nogmaals op wijzen wat ze kunnen doen om een ransomware-besmetting te voorkomen. Stel updates niet uit, gebruik goede securitysoftware, wees voorzichtig met e-mail en het allerbelangrijkste: maak regelmatig back-ups. Zo beperk je de schade als het toch misgaat.

[Afbeelding © kaptn – Fotolia]

Share this post