Jigsaw-ransomware speelt een sadistisch spelletje
Een nieuwe vorm van ransomware speelt een sadistisch spelletje met zijn slachtoffers. De malware werd Jigsaw gedoopt en is gebaseerd op het personage Billy the Puppet uit de horrorfilm Saw.
Net zoals Billy is Jigsaw niet vies van een spelletje. Wordt je systeem getroffen door de ransomware, dan begint automatisch een filmpje te spelen waarin het Saw-personage te zien is. Op het scherm verschijnt de boodschap dat al je bestanden werden versleuteld, en dat ze stelselmatig zullen worden verwijderd als je het ‘losgeld’ niet betaalt.
Het gevraagde losgeld bedraagt tussen 20 en 250 euro in de vorm van Bitcoins, en je krijgt één uur de tijd om te betalen. Daarna worden de eerste bestanden verwijderd. Hoe langer je wacht met betalen, hoe meer bestanden aan een exponentieel tempo definitief worden vernietigd.[related_article id=”179425″]
Die techniek wordt regelmatig toegepast door internetfraudeurs. Ze kiezen bewust voor een relatief klein bedrag en geven je amper de tijd om na te denken of de bevoegde instanties in te schakelen. Door die psychologische druk hopen de cybercriminelen dat je snel betaalt om geen bestanden kwijt te spelen.
De makers van de ransomware bieden hun malwarekit te koop aan via het Dark Web, zodat ook andere cybercriminelen makkelijk van Jigsaw gebruik kunnen maken om hun slag te slaan.
Niet betalen
Toegeven aan de hackers en de som betalen, wordt ten stelligste afgeraden door security-experts. “Zelfs als je de gevraagde som op tafel legt, blijft je computer geïnfecteerd,” waarschuwt Kurt Berghs van AXS Guard. “Gelukkig is de huidige versie van het virus niet geweldig goed geschreven en valt het voorlopig nog eenvoudig op te lossen.”
Hoewel Jigsaw nog niet in België werd gedetecteerd en normaal gezien door de meeste professionele antivirussoftware wordt ontdekt, is het goed om extra waakzaam te zijn voor verdacht ogende websites en e-mails. In het geval je toch door de ransomware wordt getroffen, zijn er ook al instructies beschikbaar om je bestanden weer vrij te krijgen.