'Hitler'-ransomware verwijdert ook na betaling bestanden

© CIDimport

'Hitler'-ransomware verwijdert ook na betaling bestanden

Geplaatst: 11 augustus 2016 - 12:41

Aangepast: 20 september 2022 - 07:49

Randolf Bouwma

Online is een vrij smakeloze vorm van ransomware opgedoken die een plaatje van Hitler toont, en losgeld eist in ruil voor de toegang tot je 'versleutelde' bestanden.

'Hitler'-ransomware verwijdert ook na betaling bestanden

De gijzelsoftware is extra brutaal omdat je bestanden eigenlijk helemaal niet worden versleuteld, maar juist worden verwijderd. Ook zodra je wel tot betaling bent overgegaan. Dit terwijl die industrie er juist veel baat bij heeft om beloftes na te komen.

Lees ook: Ransomware: Moet je nou wel of niet betalen?

'Amateurs'

De Hitler-ransomware werd ontdekt door een medewerker van antivirusfirma AVG. Hij merkte ook op hoe amateuristisch het virus in elkaar steekt. Er staat een flinke typefout in de tekst (ransoNware...) en slachtoffers moeten betalen door een Vodafone Card te kopen.

'Hitler'-ransomware verwijdert ook na betaling bestanden-16015397

© CIDimport

Normaal gesproken werkt ransomware juist met Bitcoin, omdat die transacties niet terug te traceren zijn naar de ontvanger. Het zou dan ook gaan om een 'testversie' van het virus, dat mogelijk later nog als gevaarlijkere variant wordt uitgebracht.

Niet de eerste keer

Overigens is het niet de eerste keer dat ransomware geen daad bij woord voegt. Ook in het geval van 'Ranscam' ben je hoe dan ook het haasje. Via bijlagen in e-mails komt het Hitler-virus binnen, dus open nooit zomaar bestanden van afzenders die je niet kent.

Deel dit artikel
Voeg toe aan favorieten