Economie

Opgepast: nieuw gijzelvirus 'onmogelijk' te verwijderen

17 maart 2016 15:55 Aangepast: 01 augustus 2017 02:00
Beeld © Getty

Een nieuwe versie van het populaire gijzelvirus TeslaCrypt is volgens beveiligingsonderzoekers 'onmogelijk' te kraken.

Een paar honderd euro. Zoveel kost het om ransomware, de officiële verzamelnaam van zo'n gijzelvirus, van je computer te halen. De criminelen vragen het losgeld in bitcoin en leggen stap voor stap uit hoe je die digitale munt koopt. Zodra de bitcoinbetaling is overgeboekt, krijg je in het de meeste gevallen weer toegang tot je bestanden.

Zonder te betalen
Tot nu toe waren er altijd manieren om niet te betalen en toch weer toegang te krijgen tot je computer. Er bestaat software die gebruikmaakt van een kwetsbaarheid in de ransomware, waardoor het slachtoffer de zelf weer toegang kon krijgen tot zijn bestanden.

Thumbnail

De criminelen achter TeslaCrypt hebben het gat gedicht en een nieuwe versie van hun virus uitgebracht. Die versie maakt gebruik van een krachtiger versleutelingsproces waarmee toegang tot de computer en de bestanden wordt geblokkeerd. De sleutel verschilt nu per slachtoffer en wordt nu op een beveiligde server bewaard.

Zwarte pest van het internet
Volgens de onderzoekers van beveiligingsbedrijf Talos kun je als TeslaCrypt-slachtoffer twee dingen doen: een backup terugzetten of gewoon betalen. "We kunnen het niet luid genoeg zeggen: ransomware is de zwarte pest van het internet geworden", schrijven de onderzoekers. "Iedereen kan een slachtoffer worden, omdat nieuwe versies niet worden gedetecteerd door je anti-virussoftware."

Het advies van Talos? "Zorg voor backups en dat ze up-to-date zijn."

Altijd weten wat er speelt?
Download de gratis RTL Nieuws-app en blijf op de hoogte.

Playstore Appstore

`