Onder de naam ‘No More Ransom’ bundelen de Nederlandse politie, Europol, Intel Security en Kaspersky Lab hun krachten tegen ransomware. Deze malware vergrendelt computers van slachtoffers om vervolgens hun data te versleutelen. Hierna wordt losgeld geëist om de controle over het getroffen apparaat of de bestanden terug te krijgen. Het aantal slachtoffers groeit snel.
‘No More Ransom’ is een nieuwe stap in de samenwerking tussen politie en particuliere sector om gezamenlijk ransomware te bestrijden. Hoewel vaak gericht tegen apparaten van individuele gebruikers, worden ook bedrijven en overheidsnetwerken getroffen. Volgens onderzoek van Kaspersky Lab steeg het aantal door cryptoware aangevallen gebruikers met 550 procent, van 131.000 in 2014-2015 tot 718.000 in 2015-2016. In Nederland ging dit zelfs van 814 naar 9967, een stijging van 1224 procent.
Op de portal www.nomoreransom.org is informatie te vinden over ransomware. ‘Shade’ is bijvoorbeeld een ransomware-type Trojan die eind 2014 opdook. De malware wordt verspreid via kwaadaardige websites en geïnfecteerde e-mailbijlagen. Na te zijn binnengedrongen in het systeem van de gebruiker, worden opgeslagen bestanden versleuteld en een .txt-bestand met losgeldbrief aangemaakt inclusief instructies van cybercriminelen over wat de gebruiker moet doen om de bestanden terug te krijgen. Doordat overheid en bedrijven samenwerkten, werd de Shade-server in beslag genomen, waarna de ‘sleutels’ werden gedeeld met Kaspersky Lab en Intel Security. Dit hielp hen een speciale tool te ontwikkelen die slachtoffers kunnen downloaden via de No More Ransom portal. Daarmee kunnen ze hun gegevens herstellen zonder de criminelen te betalen.
Het project is opgezet als een niet-commercieel initiatief, gericht op het onder één paraplu samenbrengen van openbare en particuliere instellingen. Gezien de steeds veranderende aard van ransomware staat de portal open voor samenwerking met nieuwe partners.
Wilbert Paulissen, hoofd Landelijke Recherche: “Als Nederlandse politie kunnen wij cybercriminaliteit en in het bijzonder ransomware niet alleen bestrijden. Dit is een gezamenlijke verantwoordelijkheid van politie, justitie, Europol en ICT-bedrijven, en vereist een gezamenlijke inspanning. Daarom ben ik tevreden over de samenwerking met Intel Security en Kaspersky Lab. Samen zullen we al het mogelijke doen om de fraudepraktijken van criminelen te verstoren en bestanden terug te laten keren naar hun rechtmatige eigenaren, zonder dat deze er geld voor hoeven te betalen.”