Rapporteren

Let op: Deze rapporteerfunctie is bedoeld om schendingen van de huisregels voor Vraag & Beantwoord te melden. De redactie beoordeelt jouw melding alleen daarop. Wil je dat jouw reactie ook op het forum leesbaar is? Log dan eerst in op de Kassa-site en plaats je bijdrage. Of start zelf even een topic met je eigen vraag erin verwoord.

Heb je een vraag voor Kassa? Stel deze dan via dit contactformulier.

Je wilt de volgende vraag rapporteren aan de redactie:

gompy2
gompy2 - 15-10-2014 23:25:22
Computers & Telefonie

Track and trace post nl

[quote=mejeg schreef op woensdag 15 okt 2014, 12:43]op een gegeven moment krijg ik een mailtje, dat de post aan de deur is geweest, maar er was niemand thuis. volg de link om je pakketje te traceren. je komt op een site, ziet eruit als post nl, maar er staat in heel krom nederlands dat je je gegevens moet downloaden om het uit te printen, zodat je je pakketje op het postkantoor kan ophalen. heb op downloaden geklikt, maar mijn computerbeveiliging vindt meteen malware en naderhand kom je niet eens meer op de site. het riekt naar fishing, en lijkt een namaak post nl, track en trace site. voor de zekerheid even bij het plaatselijk postkantoor langsgeweest. er lag geen pakje voor me. ik heb gegoogeld, maar kan deze praktijken niet vinden. weet iemand meer hierover ?
quote:

nieuwe nederlandse ransomware vermomd als track en trace-e-mail.
een nieuwe vorm van ransomware wordt verspreid in nep-e-mails van postnl en dhl, waarin wordt gevraagd om een pakket via een track en trace-code te volgen.

dat meldt beveiligingsbedrijf fox-it, dat de malware genaamd torrentlocker opmerkte. torrentlocker is al langer actief, maar nu duiken ook nederlandse varianten van de ransomware op.

ransomware is een vorm van malware die mensen bedreigt en vervolgens geld vraagt. de bedreigingen variƫren tot het publiceren van bezochte pornowebsites tot het versleutelen van persoonlijk bestanden waardoor deze niet meer toegankelijk zijn.

de nederlandse torrentlocker-variant wordt verspreid via nep-e-mails die afkomstig lijken van postnl en dhl. in de e-mail staat een bericht over een ongeleverd pakket met een link naar een track en trace-code. via de malafide website, die veel lijkt op de website van postnl of dhl, wordt de malware via een pdf-bestand op de computer van de gedupeerde gedownload.

de ransomware versleutelt bestanden van de gedupeerde en vraagt 390 euro om de bestanden weer toegankelijk te maken. de betaling wordt gedaan via bitcoin, waardoor de ontvanger anoniem is.
onsleuteling

volgens fox-it zijn besmette systemen te herkennen aan een tweede 'explorer.exe'-proces, dat in het taakbeheer kan worden gezien.

fox-it onderzoekt op dit moment of het mogelijk is om software te ontwikkelen waarmee de versleuteling van de ransomware kan worden ontsleuteld.


bron, klik-> http://www.nutech.nl/internet/3904510/nieuwe-nederlandse-ransomware-vermomd-als-track-en-trace-e-mail.html">nutech.nl