Nieuwe ransomware XData verspreidt zich sneller dan WannaCry

malware-300x225

Opnieuw is ransomware opgedoken die zich in een hoog tempo naar systemen verspreidt. De ransomware XData is momenteel voornamelijk actief in Oekraïne en heeft zich hier nog sneller weten te verspreiden dan de WannaCry ransomware, die onlangs veel slachtoffers wist te maken.

XData is ontdekt voor MalwareHunter. Deze beveiligingsonderzoeker heeft de dienst ID-Ransomware (IDR) ontwikkeld, waar gebruikers ransomware-examplaren kunnen uploaden voor analyse. Via deze dienst werd ook XData geüpload. MalwareHunter meldt dat uit cijfers van IDR blijkt dat XData de op één na snelste verspreidende ransomware is, waarbij de ransomware alleen Cerber voorlaat.

Gerichte aanval

Uit de cijfers blijkt dat XData in uitsluitend Oekraïne in 24 uur tijd 135 systemen heeft eten te besmetten. In dezelfde periode wist WannaCry zich op ‘slechts’ zo’n 30 systemen te nestelen. Overigens besmet XData ook mondjesmaat systemen buiten Oekraïne; ook in Duitsland, Estland en Rusland zijn enkele besmettingen gemeld. Aangezien besmettingen met XData voornamelijk in Oekraïne plaatsvinden is er vermoedelijk spraken van een gerichte aanval. “We kunnen stellen dat Oekraïne ‘onder vuur’ ligt”, aldus Malware Hunter in een tweet.

Beveiligingsbedrijf Emsoft heeft een analyse gepubliceerd van de ransomware. Het bedrijf meldt dat bij XData in tegenstelling tot WannaCry staat de hoogte van het losgeld niet vast staat en afhankelijk lijkt te zijn van het soort slachtoffer. Zo moeten besmette bedrijven vermoedelijk meer losgeld betalen dan individuen.

Geen encryptietool beschikbaar

Het is niet duidelijk hoe de ransomware zich verspreid. Op het moment van schrijven is er geen methode beschikbaar om gegijzelde data weer toegankelijk te maken.

Lees ook
Ransomware is het meest voorkomende type mobiele malware

Ransomware is het meest voorkomende type mobiele malware

Nu mobiele apparaten volledig verweven raken met het persoonlijke en bedrijfsleven nemen cybercriminelen ons met steeds vaker op de korrel met verraderlijke en verontrustende cyberaanvallen. Cyberchantage waarbij gebruik wordt gemaakt van mobiele ransomware staat dit jaar bovenaan de lijst met veelvoorkomende malwaretypes, samen met spyware waarme1

Blue Coat Systems breidt ETM Ready Programma uit met zeven nieuwe partners

Blue Coat Systems breidt ETM Ready Programma uit met zeven nieuwe partners

Blue Coat Systems, leverancier van IT-beveiligingsoplossingen, heeft zeven nieuwe partners toegevoegd aan het Blue Coat Encrypted Traffic Management (ETM) Ready Programma, waarmee het totaal aantal partners uitkomt op 17. Deze groep van leveranciers van IT-beveiligingsoplossingen werkt samen om klanten te helpen bij het blootleggen en bestrijden v1

The White Team hackt ruim 10.000 routers om deze beter te beveiligen

The White Team hackt ruim 10.000 routers om deze beter te beveiligen

Een groep hackers verspreidt malware die inbreekt op routers en vervolgens de beveiliging van de apparaten verbeterd. De opvallende actie is opgeëist door een hackersgroep die zichzelf ‘The White Team’ noemt. De malware is ontdekt door Symantec, die werd getipt door een onafhankelijke onderzoeker. Deze had de malware op zijn eigen router aangetrof1