Opnieuw grote aanval met ransomware

Bedrijven over de hele wereld zijn getroffen door een ransomware-aanval (foto). In Nederland zijn onder andere containerterminals van Maersk en APM platgelegd. Ook medicijnfabrikant MSD is slachtoffer. De productie is deels stilgelegd. 

Andere bedrijven die zijn getroffen zijn onder andere de Russische oliegigant Rosneft, het Brits advertentiebedrijf WPP en het Spaanse voedselbedrijf Mondelez. In de Oekraïne zijn talloze overheidsinstellingen en bedrijven getroffen door de ransomware. Vooralsnog lijkt het er op dat vooral Rusland en de Oekraïne het zwaarst zijn getroffen. (Foto onder: getroffen supermarkt in de Oekraïne.) De makers van de ransomware eisen geld voor het ontsleutelen van de bestanden. Over het algemeen wordt het afgeraden dat ook daadwerkelijk te doen.

Petya

Verschillende internationale media melden dat het om een variant van de Petya-ransomware gaat. Dat wordt ook bevestigd door malware analyst Rickey Gevers. De oorspronkelijke Petya-ransomware was voorheen voornamelijk actief in Duitsland. Het werd vooral verspreid door e-mails aan hr-afdelingen van bedrijven waarin een link aanwezig was naar een kwaadaardig Dropbox-bestand. De huidige variant van de ransomware zou net als Wannacry, dat enkele weken geleden toesloeg, gebruik maken van de Eternalblue-exploit voor de verspreiding.

Op dit twitterkanaal kunt u volgen hoeveel betalingen er zijn verricht door gedupeerden.