Nieuwe ransomware XData verspreidt zich sneller dan WannaCry

malware-300x225

Opnieuw is ransomware opgedoken die zich in een hoog tempo naar systemen verspreidt. De ransomware XData is momenteel voornamelijk actief in Oekraïne en heeft zich hier nog sneller weten te verspreiden dan de WannaCry ransomware, die onlangs veel slachtoffers wist te maken.

XData is ontdekt voor MalwareHunter. Deze beveiligingsonderzoeker heeft de dienst ID-Ransomware (IDR) ontwikkeld, waar gebruikers ransomware-examplaren kunnen uploaden voor analyse. Via deze dienst werd ook XData geüpload. MalwareHunter meldt dat uit cijfers van IDR blijkt dat XData de op één na snelste verspreidende ransomware is, waarbij de ransomware alleen Cerber voorlaat.

Gerichte aanval

Uit de cijfers blijkt dat XData in uitsluitend Oekraïne in 24 uur tijd 135 systemen heeft eten te besmetten. In dezelfde periode wist WannaCry zich op ‘slechts’ zo’n 30 systemen te nestelen. Overigens besmet XData ook mondjesmaat systemen buiten Oekraïne; ook in Duitsland, Estland en Rusland zijn enkele besmettingen gemeld. Aangezien besmettingen met XData voornamelijk in Oekraïne plaatsvinden is er vermoedelijk spraken van een gerichte aanval. “We kunnen stellen dat Oekraïne ‘onder vuur’ ligt”, aldus Malware Hunter in een tweet.

Beveiligingsbedrijf Emsoft heeft een analyse gepubliceerd van de ransomware. Het bedrijf meldt dat bij XData in tegenstelling tot WannaCry staat de hoogte van het losgeld niet vast staat en afhankelijk lijkt te zijn van het soort slachtoffer. Zo moeten besmette bedrijven vermoedelijk meer losgeld betalen dan individuen.

Geen encryptietool beschikbaar

Het is niet duidelijk hoe de ransomware zich verspreid. Op het moment van schrijven is er geen methode beschikbaar om gegijzelde data weer toegankelijk te maken.

Lees ook
Cybercriminelen verstoppen malware in populaire Android games

Cybercriminelen verstoppen malware in populaire Android games

Cybercriminelen hebben een backdoor trojan vermomd als populaire arcade games zoals Plants vs Zombies, Candy Crush en Super Hero Adventure. De software werd aangeboden in de officiële Google Play Store. Slachtoffers die één van de games dachten te downloaden installeerden in werkelijkheid ongemerkt malware op hun Android smartphone of tablet. ESET1

AT&T klaagt ex-werknemers en bedrijf aan wegens malware en datadiefstal

AT&T klaagt ex-werknemers en bedrijf aan wegens malware en datadiefstal

De Amerikaanse telecomprovider AT&T klaagt drie voormalig medewerkers aan wegens de diefstal van codes om smartphones simlockvrij te maken. Ook het Amerikaanse bedrijf Swift Unlock is aangeklaagd, aangezien zij deze gestolen codes volgens AT&T hebben gebruikt. GeekWire meldt dat AT&T de ex-werknemers, die werkzaam waren bij de klantens1

Malware dringt door in Apple’s App Store

Malware dringt door in Apple’s App Store

Voor het eerst zijn cybercriminelen erin geslaagd op grote schaal malware in de App Store te krijgen. Het bedrijf heeft een groot aantal apps verwijderd waarin de ‘Xcodeghost’ malware verstopt zat. Apple meldt aan Reuters dat de malware is gericht op Chinese gebruikers. Ontwikkelaars maken gebruik van Xcode om apps voor iPhones en iPads te ontwikk1