Nieuwe tool op nomoreransomware platform om gegevens terug te halen zonder losgeld te betalen

Nieuwe tool op nomoreransomware platform om gegevens terug te halen zonder losgeld te betalen

Kaspersky verrijkt de Nomoreransom.org website met nieuwe decoderingstool RakhniDecryptor. Gebruikers die slachtoffer zijn van Yatron en FortuneCrypt ransomware kunnen hiermee hun gegevens terughalen zonder losgeld te betalen. Nomoreransom.org is een initiatief van de Nederlandse Nationale politie, Europol, Kaspersky en McAfee dat in 2016 werd gelanceerd. Inmiddels doen duizenden bezoekers een beroep op dit platform ter bestrijding van ransomware.

Yatron en FortuneCrypt zijn malware varianten waarmee cybercriminelen het voor elkaar krijgen om zowel consumenten als bedrijven toegang te ontzeggen tot eigen bestanden. Alleen tegen betaling van aanzienlijke bedragen komt informatie weer in het bereik van de gebruiker. Yatron is onderdeel van een zogenaamd ransomware-as-a-service programma. Ontwikkelaars zouden van plan zijn de beruchte EternalBlue en DoublePulsar exploits in te zetten als propagatietool voor deze malware. Dat zijn kwaadaardige programma’s die de kwetsbaarheden in legale software gebruiken voor verspreiding van kwaadaardige software. Terwijl bestanden van slachtoffers worden versleuteld, verandert deze ransomware de extensie in ‘Yatron’. De nieuwe Kaspersky decoderingstool herkent dergelijke bestanden en brengt ze terug in normale staat.

Lees hier verder. © Emerce.nl. Het platform NoMoreRansom vindt je hier.

Peter Hickendorff

Geef een reactie