Er is een enorme ransomware aanval gaande via email (spam) onder de naam Wanna, Wannacry, or Wcry. Deze email berichten gaan meestal over facturen, het niet kunnen afleveren van pakketten, aanbiedingen voor werk en andere zaken. Berichten worden verstuurd naar onwillekeurige email adressen. In de berichten zit een .zip bestand of een Office document met kwaadaardige macro’s, met hierin de WannaCry infectie.
De aanval richt zich op het bestandsdeling protocol SMB (Server Message Block) via een P2P exploit, bekend als EternalBue (MS17-010 exploit). Eenmaal geactiveerd, maakt de ransomware verbinding via het TOR netwerk om bepaalde afhankelijkheden te downloaden. Daarna installeert het programma en gaat zich voorbereiden op de encryptie van uw lokale PC bestanden, maar ook gekoppelde netwerk shares worden doorlopen en versleuteld.
De encryptie laat in elke map een bestand achter met daarin de mededeling dat uw bestanden zijn versleuteld en dat u via het TOR netwerk een website kunt bezoeken om vervolgens de betaling in BitCoins te voldoen. In ruil hiervoor ontvangt u een softwaretool met uw unieke code om uw bestanden te kunnen decrypten.
Onze tips om ervoor te zorgen dat u deze ellende bespaart blijft of dat u z.s.m. weer online bent:
v.l.n.r. Thomas Pollaert, Leon Steeghs, Olav Penders In een strategische stap om hun positie…
De escalerende oorlog tussen Rusland en Oekraïne heeft geleid tot een toename van cyberaanvallen. Deze…
Nieuwe Europese 'cyber security'-richtlijn voor het mkb NIS2 Waarschijnlijk heeft u nog nooit gehoord van…
Microsoft heeft aangekondigd dat per 01-11-2021 ondersteuning voor Microsoft 365 op onderstaande Office versies vervalt.…
Het sluitstuk van ICT-risicomanagement Cybercrime, oftewel computercriminaliteit, komt steeds vaker en in verschillende vormen voor.…
Ondersteuning voor Office 2010 is beëindigd op 13 oktober 2020 Ondersteuning voor Office 2010 is…