Worm gijzelt pornoliefhebbers
Een Russische computerworm verspreidt zich via pornosites en gijzelt de pc’s van bezoekers. In ruil voor een sms’je van 8,50 euro raak je ervan verlost.
De worm werd eind vorig jaar ontdekt door beveiligingsspecialist Trend Micro. In enkele weken tijd nam het aantal besmettingen snel toe, en ondertussen wordt de worm beschouwd als een serieuze bedreiging.
Aanvankelijk diende de ransomware zich aan als Worm_Rixobot.A, maar inmiddels hebben de Russische auteurs de naam gewijzigd in Troj_Ransom.QUA.
Websites, chatprogramma’s en USB-sticks
De worm besmet vooral de computers van pornokijkers, maar wordt ook verspreid via chatprogramma’s en besmette bestanden op USB-sticks. De worm tast Windows aan, schakelt beveiligingsprogramma’s uit en versleutelt bestanden en webpagina’s, zodat ze (tijdelijk) ontoegankelijk zijn.
Slachtoffers wordt dan aangeraden een sms’je te sturen naar een Russisch nummer, wat hen 360 roebel kost, ongeveer 8,50 euro. Daarna ontvangen ze de nodige info om de worm uit te schakelen.
Minstens 21.000 euro winst
Trend Micro zegt te weten dat de Russische computerpiraten al 21.000 euro hebben verdiend aan hun worm. Maar waarschijnlijk is dat een grove onderschatting, want de worm werd in december alleen al 137.000 keer gedownload. Inmiddels is er sprake van een echt sneeuwbaleffect.
Of er ook in ons land slachtoffers zijn, is onbekend. Pornosurfers lopen immers liever niet te koop met hun hobby.