Cybercrime25.01.2018

Oppassen voor ​nep-wallet & nep-cryptomunt SpriteCoin


Fortinet FortiGuard Labs heeft een nieuwe ransomware-variant ontdekt, die voor de betaling van losgeld alleen de in 2014 geïntroduceerde open source cryptovaluta Monero accepteert. Dit laat een breuk zien met de op brede schaal gebruikte Bitcoin op het gebied van ransomware. De makers van deze malware zijn goed op de hoogte van de laatste trends en gebeurtenissen en lijken te willen profiteren van de hype rond cryptovaluta’s.

Ransomware

Deze nieuwe vorm van ransomware vraagt echter niet alleen om een betaling met Monero, het geeft zich ook uit als cryptovaluta-gerelateerde password store. De malware doet zich voor als ‘SpriteCoin wallet’ en vraagt de gebruiker om een wachtwoord aan te maken. In plaats van de blockchain te downloaden, versleutelt de ransomware de bestanden van het slachtoffer. Vervolgens vraagt deze losgeld in de vorm van Monero in ruil voor het vrijgeven van de data.

Het voor de ransomware gebruikte uitvoerbare bestand (dat in het veld in de vorm van spritecoind[.]exe is aangetroffen) is verpakt in een Ultimate Packer for eXecutables (UPX)-compressiebestand als simpele techniek om beveiligingsmechanismen te omzeilen. De ransomware tovert de gebruikelijke melding “Uw bestanden zijn versleuteld” op het scherm en vraagt het slachtoffer om 0,3 Monero. Dit komt op het moment van schrijven overeen met 84,50 euro.

Analyse

Uit de analyse van Fortinet blijkt dat het malwarefragment een ingebouwde SQLite engine bevat. Fortinet vermoedt daarom dat de ransomware gebruikmaakt van SQLite voor de opslag van de aanmeldingsgegevens die het verzamelt. De ransomware probeert eerst om aanmeldingsgegevens voor Chrome te bemachtigen. Als die niet worden aangetroffen, zoekt deze toegang tot de database met aanmeldingsgegevens van Firefox. De ransomware zoekt vervolgens naar specifieke bestanden om te versleutelen. Versleutelde bestanden krijgen de extensie .encrypted.

Malware

De ransomware maakt de ellende nog groter door tijdens de ontsleutelingsfase een andere malware-variant te installeren die in staat is om digitale certificaten te verzamelen, afbeeldingen uit te lezen (scan van creditcards etc) en webcams te activeren. Hoe de malware precies te werk gaat lees je hier in het blog van Fortinet.

Ze raden organisaties aan om niet alleen de laatste malware signatures te downloaden, maar zich ook op ransomware-aanvallen voor te bereiden door een solide back-up- en herstelplan te ontwikkelen. Het is belangrijk om niet louter gebruik te maken van back-ups in schaduwvolumes, omdat sommige ransomware-varianten die verwijderen.

Makers van malware weten dat de meeste gebruikers geen regelmatige back-ups van hun systeem maken. Maar voor het geval iemand toch een back-up opslaat in een schaduwvolume of vergelijkbare back-up maakt, bouwen zij code in de ransomware in om die onklaar te maken.

Een simpele offline back-up van belangrijke bestanden kan dus een hoop tijdverlies en frustratie voorkomen. Best practices vragen om waakzaamheid met het maken van reservekopieën en het regelmatig maken van back-ups.

[Afbeelding © Tomasz Zajda – Adobe Stock]

Verder lezen over Blockchain

Hoe is het nu met NFT-initiatief Bored Ape?

2021 en 2022 waren de NFT-jaren. Of het coronavirus een grote rol heeft gespeeld bij het populair worden van deze virtuele bezittingen is onbekend, maar de laatste tijd is het wat stil rondom NFT’s (behalve in de Netfl...

Online17.01.2024

Hoe is het nu met NFT-initiatief Bored Ape?

​Kunnen we in 2024 een bull run verwachten in de crypto-industrie?

Bitcoin beleefde een recente stijging na het nieuws over een mogelijke goedkeuring van de ETF spot Bitcoin, wat meer vertrouwen in de markt bracht en suggereerde dat de volgende bull run nabij is. Naar mijn mening zijn e...

Online23.11.2023

​Kunnen we in 2024 een bull run verwachten in de crypto-industrie?

​Zal crypto de gaming sector revolutioneren?

De introductie van crypto in de gaming sector zorgt voor een echt debat binnen de community. Sommigen zijn er helemaal tegen en zien crypto als een verhoogd risico op oplichting of hacks, terwijl anderen er juist dol op...

Gaming11.10.2023

​Zal crypto de gaming sector revolutioneren?

​Zijn we dicht bij massale invoering van Bitcoin?

Historisch gezien is Bitcoin altijd apart geweest van de andere cryptovaluta. Daarom worden andere coins dan Bitcoin "altcoins" genoemd (als in "alternatieve coins"). Hoewel de intrinsieke waarde niet meer aan te tonen i...

Technology02.08.2023

​Zijn we dicht bij massale invoering van Bitcoin?

​Meme gekte vertroebelt positieve impact community trading op crypto-adoptie

Meer dan 70 procent van de crypto investeerders gebruikt sociale media als belangrijkste informatiebron voor crypto-gerelateerde informatie. In de zoektocht naar de juiste informatie spelen ook influencers een grote rol....

Online23.06.2023

​Meme gekte vertroebelt positieve impact community trading op crypto-adoptie

​NFT’s op Bitcoin: Hoe een code update dit (terug) mogelijk maakte

Bitcoin (BTC) voegde onlangs het zogenaamde Taproot protocol toe. Dit is de grootste verandering in cryptocurrency in de afgelopen vier jaar en maakt het mogelijk de blockchain zelf als opslag te gebruiken, door unieke d...

Online08.05.2023

​NFT’s op Bitcoin: Hoe een code update dit (terug) mogelijk maakte

Metaverse Fashion Week: teleurstelling voor het hele metaverse

Metaverse Fashion Week. Vorig jaar was het een veelbesproken evenement. We hadden er zin in: veel mensen namen een kijkje in het metaverse Decentraland, om te kijken welke topmerken er zoal met nieuwe dingen kwamen. Het...

Metaverse14.04.2023

Metaverse Fashion Week: teleurstelling voor het hele metaverse

Voor sommige playlists op Spotify heb je vanaf nu NFT’s nodig

Als je Spotify Premium hebt, het gewone abonnement op de streamingdienst van een tientje per maand, dan had je tot voor kort toegang tot alles binnen die app. Je kan alle playlists zien en gebruiken, tenzij een gebruiker...

Metaverse24.02.2023

Voor sommige playlists op Spotify heb je vanaf nu NFT’s nodig

Verder lezen over Crypto

Nieuwe bitcoin-halving: dit is wat dat betekent

Bitcoin heeft een historisch momentje meegemaakt vorige nacht: de coin heeft een halving meegemaakt. Dit heeft alles te maken met het mijnen.

Online20.04.2024

Nieuwe bitcoin-halving: dit is wat dat betekent

All-In The Bitcoin Family verschijnt deze week op Prime Video

Is hij gek, een idioot of zit er toch iets in? In 2017 verkochten Didi Taihuttu, zijn vrouw Romaine en hun drie jonge dochters Joli, Juna en Jessa al hun bezittingen en stoppen het geld in bitcoins. Ze reizen de wereld o...

Entertainment03.04.2024

All-In The Bitcoin Family verschijnt deze week op Prime Video

vanaf 5 april te zien
2023 was een minder goed jaar voor cryptodieven

Cryptovaluta worden al jaren gezien als de uiteindelijke vervanger van cash geld en banken. Ok, dat is wat kort door de bocht misschien, maar crypto’s zijn hot en er wordt volop mee gespeculeerd. Soms gaat dat goed en...

Cybercrime25.01.2024

2023 was een minder goed jaar voor cryptodieven

​Bitcoin ETF’s zijn goedgekeurd: ‘Geen oké voor Bitcoin zelf’

Er is nu een officiële manier om geld te verdienen met een onofficieel betaalmiddel. Bitcoin heeft nu zijn eigenlijk exchange traded fund: Bitcoin ETF. Het betekent dat je ook als je geen Bitcoin wil bezitten, toch geld...

Online11.01.2024

​Bitcoin ETF’s zijn goedgekeurd: ‘Geen oké voor Bitcoin zelf’

​Bitcoin-koers stijgt en daalt razend snel door nepnieuws

Bitcoin-liefhebbers zitten al een paar dagen met geknepen billen, want vandaag zou de SEC bekend gaan maken of de Bitcoin ETF er mocht komen. Echter was het wel de SEC op X/Twitter die zei dat de EFT’s waren goedgekeur...

Online10.01.2024

​Bitcoin-koers stijgt en daalt razend snel door nepnieuws

​Wat is een Bitcoin ETF en wat doet het met de koers?

Bitcoin gaat mogelijk nieuwe fase in met Bitcoin ETF. Het lijkt erop dat de Amerikaanse beurstoezichthouder SEC met vermogensbeheerders om tafel is om de ETF aan te gaan bieden. Maar wat is zo’n ETF en wat kan het voor...

Online09.01.2024

​Wat is een Bitcoin ETF en wat doet het met de koers?

​Kunnen we in 2024 een bull run verwachten in de crypto-industrie?

Bitcoin beleefde een recente stijging na het nieuws over een mogelijke goedkeuring van de ETF spot Bitcoin, wat meer vertrouwen in de markt bracht en suggereerde dat de volgende bull run nabij is. Naar mijn mening zijn e...

Online23.11.2023

​Kunnen we in 2024 een bull run verwachten in de crypto-industrie?

​Wat is er allemaal aan de hand bij Binance?

Het bekende cryptoplatform Binance zit diep in de problemen. We praten over een miljardenboete, een ceo die opstapt en een uit elkaar brokkelend beeld van cryptovaluta. Het is immers niet bepaald positief voor de decentr...

Online22.11.2023

​Wat is er allemaal aan de hand bij Binance?

Verder lezen over Hackers

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Vandaag werd bekend dat we in één jaar tijd in de wereld 1,1 miljard dollar hebben betaald aan ransomware. Losgeld, om de toegang terug te krijgen tot documenten, klantgegevens en meer. Waar er bij fysieke gijzelingen...

Cybercrime08.02.2024

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
​Last minute decemberaankopen: een feest voor fraudeurs

Cybercriminelen spelen altijd in op trends en speciale gebeurtenissen. Het is dan ook niet zo vreemd dat het aantal meldingen van webwinkelfraude flink toeneemt tussen november en januari. Met Sinterklaas in het land en...

Cybercrime20.11.2023

​Last minute decemberaankopen: een feest voor fraudeurs

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Verder lezen over Malware

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Flinke toename in cyberaanvallen gericht op gamers

Cyberaanvallen zijn dagelijkse kost geworden. Voor de criminelen die erachter zitten is het gewoon een lucratieve business. En zolang bedrijven blijven betalen, zoals recent de KNVB nog, blijft dt onverminderd doorgaan....

Cybercrime09.11.2023

Flinke toename in cyberaanvallen gericht op gamers

Fraude met online aankopen: de gemiddelde schade neemt toe

De feestdagen staan voor de deur. Voor je het weet is de Sint weer in het land, hebben we grote shopping events als Singles' Day, Black Friday en Cyber Monday, en sluiten we het jaar 2023 af met Kerstmis en Nieuwjaar. Di...

Online06.11.2023

Fraude met online aankopen: de gemiddelde schade neemt toe