GandCrab-ransomware

11 augustus 2020 | Blog, kleverig GandCrab-ransomware
Er komen steeds geavanceerdere en schadelijkere ransomware-aanvallen


gandcrab ransomware

De Wit-Russische politie heeft een 31-jarige man gearresteerd die vermoedelijk achter de GandCrab-ransomware zit. Deze ransomware-aanval heeft tussen 2017 en 2018 meer dan 1000 slachtoffers afgeperst. De hacker eiste kleine bedragen in Bitcoin van $400 tot $1500 van zijn slachtoffers. Bitcoin-transacties zijn online grotendeels ontraceerbaar, waardoor ze geschikt zijn voor hackpogingen. De hacker viel slachtoffers aan door miljoenen phishing- e-mails te versturen. Deze ransomware-aanvallen vonden niet alleen in Wit-Rusland plaats. De hacker infecteerde ook systemen in de VS, het VK, Oekraïne, Frankrijk, Italië en Rusland. De autoriteiten vermoeden dat deze hacker een professionele cybercrimineel is die zijn inkomen verdiende met het hacken van particulieren en bedrijven. De hacker bleek niet alleen de GandCrab-ransomware te gebruiken, maar ontwikkelde en verkocht ook malware aan kopers op illegale online forums.

Wat is GandCrab?

Het internet heeft de creatie van veel verschillende 'as-a-Service'-producten mogelijk gemaakt, zoals Software as a Service (SaaS) , Infrastructure as a Service (IaaS) en Platform as a Service (PaaS) . Bekende 'as-a-Service'-voorbeelden zijn Salesforce, Slack en Microsoft O365. Ook de hackercommunity heeft het 'as-a-Service'-model omarmd. Op underground darkweb-forums worden hacktools, inloggegevens en hackadvies verhandeld en verkocht. GandCrab past perfect in dit model. Het wordt een Ransomware-as-a-Service (RaaS) genoemd, waardoor het ontwikkelen, implementeren en beheren van je eigen hacktools overbodig wordt. De beheerders van GandCrab doen het meeste werk voor je. Zij rekenen hiervoor 'kosten', meestal 30%, vergelijkbaar met wat Apple en Google doen in hun SaaS-marktplaatsen.

De auteurs van GandCrab stopten in 2019 met hun RaaS-aanbod en schepten op dat hun "filialen" meer dan $ 2 miljard hadden binnengehaald, en honderden miljoenen voor de exploitanten zelf. De auteurs van GandCrab gaven de volgende verklaring vrij over de reden van hun stopzetting van GandCrab: 

In het jaar dat we met ons samenwerken, hebben mensen meer dan 2 miljard dollar verdiend. […] Maar […] aan alle goede dingen komt een eind. We gaan met pensioen en genieten van een welverdiend pensioen. We hebben bewezen dat er geen vergelding komt door slechte daden te verrichten.

REvil en MAZE Ransomware

Sophos is van mening dat de GandCrab-hackers niet met pensioen zijn gegaan, maar juist nieuwe, nog verwoestendere ransomware-aanvallen zijn blijven ontwikkelen. Ransomware versleutelt traditioneel bestanden, waardoor de beschikbaarheid van gegevens in gevaar komt. Dankzij goede back-ups kunnen bedrijven echter afpersingsverzoeken negeren door hun bestanden te herstellen. Experts denken dat de makers van GandCrab ermee gestopt zijn om een ​​nieuwe ransomware-aanval te ontwikkelen die zich richt op de vertrouwelijkheid van gegevens. CyberHoot schreef in april van dit jaar over een gevaarlijkere ransomware genaamd MAZE . MAZE exporteert cruciale bedrijfsgegevens en dreigt deze openbaar te maken op het internet. Sophos stelt dat de makers van GandCrab de REvil-ransomware hebben ontwikkeld en uitgebracht met hetzelfde doel. In juni 2020 werd GSMLAW getroffen door deze nieuwe REvil-ransomware-aanval, waarbij persoonlijke informatie van beroemdheden en bekende organisaties, waaronder Mariah Carey, LeBron James, Nicki Minaj, MTV en Universal, dreigde te worden geveild.

REvil en MAZE ransomware vormen een aanzienlijke escalatie in de dreiging die ransomware voor bedrijven vormt. Back-ups vormen niet langer een beperkende maatregel tegen deze aanvallen. Bedrijven hebben een nieuwe aanpak nodig om zichzelf te beschermen. CyberHoot stelt dat bedrijven een aanpak nodig hebben die het risico op infectie vanaf het begin vermindert. 

Wat te doen?

De beste manier om je te beschermen tegen de meeste cyberdreigingen is door je personeel en klanten voor te lichten en hun bewustzijn te vergroten. Colin Bastable, CEO van Lucy Security, gaf commentaar op de recente ransomware-aanval op Garmin.

"Alle beveiligingstechnologie ter wereld zal niet beschermen tegen vastberaden aanvallers. 97% van de verliezen is het gevolg van sociaal gemanipuleerde aanvallen en meer dan 90% wordt via e-mail veroorzaakt."

Met deze statistieken in gedachten is de eerste stap naar het beveiligen van uw bedrijf duidelijk: uw gebruikers trainen. 

Ransomware-aanvallen nemen toe in frequentie, verfijning en impact, waardoor steeds meer organisaties gedwongen worden losgeld te betalen. Zolang bedrijven blijven betalen, zullen hackers steeds verwoestendere aanvallen blijven ontwikkelen. CyberHoot helpt organisaties hun personeel te trainen en de kans op deze ransomware-infecties te verkleinen.

Naast de CyberHoot-bewustwordingstraining kunt u de volgende aanvullende acties ondernemen om uw bedrijf te beschermen en de kans te verkleinen dat u slachtoffer wordt van deze al te veelvoorkomende aanvalsmethode:

Bronnen:

GrandCrab Ransomware – Sophos

REvil Informatie Veilingen – Sophos

Aanvullende metingen:

Garmin Ransomware-aanval

Grote Twitter-accounts gehackt

MAZE Ransomware: 3x een bedreiging voor de gegevensbeveiliging

Bekijk deze korte video van 3 minuten voor meer informatie over ransomware:

https://www.youtube.com/watch?v=0WrdL1TDy6Y

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Nep-software-installatieprogramma's schakelen Windows Update uit.

Nep-software-installatieprogramma's schakelen Windows Update uit.

Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie door Craig Taylor: Ik herinner me de beginjaren van...

Lees meer
Als "Apple Support" je terugbelt, hang dan op.

Als "Apple Support" je terugbelt, hang dan op.

Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie: De blog van deze week bevat een...

Lees meer
Maak kennis met Manic: de Android-malware met een sluw back-upplan.

Maak kennis met Manic: de Android-malware met een sluw back-upplan.

Zo nu en dan duikt er een stukje malware op met een truc die zo slim is dat beveiligingsonderzoekers even stil moeten staan ​​en...

Lees meer