Ga naar inhoud

Onderzoeker kraakt schadelijke ransomware Gomasom


Aanbevolen berichten

Een onderzoeker van het Duitse beveiligingsbedrijf Emsisoft is erin geslaagd een nieuwe en schadelijke ransomware-variant te kraken, waardoor slachtoffers zonder te betalen hun documenten terugkrijgen. Gomasom, zoals onderzoeker Fabian Wosar de ransomware noemt, voegt een Gmailadres aan de versleutelde versie van bestanden toe. Vandaar ook de naam Gomasom, wat staat voor 'GOogle MAil ranSOM'.

In tegenstelling tot andere ransomware versleutelt Gomasom ook uitvoerbare bestanden op de computer, waardoor de meeste programma's niet meer werken. Wosar is er echter in geslaagd om de ransomware te kraken, zodat de versleutelde bestanden kosteloos kunnen worden ontsleuteld. Een tool die slachtoffers hiermee helpt is via de website van Emsisoft te downloaden. Op het forum van Bleeping Computer wordt er een uitleg over de tool gegeven. Hoe Gomasom zich verspreidt is niet bekend. Eén slachtoffer van de ransomware laat echter weten hoe die 50.000 bestanden op zijn systeem versleutelde.

 

 

bron: security.nl

 

 

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.