'Hitler'-ransomware verwijdert ook na betaling bestanden

Online is een vrij smakeloze vorm van ransomware opgedoken die een plaatje van Hitler toont, en losgeld eist in ruil voor de toegang tot je ‘versleutelde’ bestanden.

De gijzelsoftware is extra brutaal omdat je bestanden eigenlijk helemaal niet worden versleuteld, maar juist worden verwijderd. Ook zodra je wel tot betaling bent overgegaan. Dit terwijl die industrie er juist veel baat bij heeft om beloftes na te komen.

Lees ook: Ransomware: Moet je nou wel of niet betalen?

‘Amateurs’

De Hitler-ransomware werd ontdekt door een medewerker van antivirusfirma AVG. Hij merkte ook op hoe amateuristisch het virus in elkaar steekt. Er staat een flinke typefout in de tekst (ransoNware…) en slachtoffers moeten betalen door een Vodafone Card te kopen.

Normaal gesproken werkt ransomware juist met Bitcoin, omdat die transacties niet terug te traceren zijn naar de ontvanger. Het zou dan ook gaan om een ‘testversie’ van het virus, dat mogelijk later nog als gevaarlijkere variant wordt uitgebracht.

Niet de eerste keer

Overigens is het niet de eerste keer dat ransomware geen daad bij woord voegt. Ook in het geval van ‘Ranscam’ ben je hoe dan ook het haasje. Via bijlagen in e-mails komt het Hitler-virus binnen, dus open nooit zomaar bestanden van afzenders die je niet kent.

This entry was posted in Computer. Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>