
Ransomware levert cybercriminelen veel geld op. Dat stelt securitybedrijf ESET op basis van onderzoek naar TorrentLocker-malware. Deze malware - die in veel landen duizenden systemen heeft geïnfecteerd - gijzelt bestanden en eist losgeld voor het weer beschikbaar stellen ervan. Vandaar de naam ransomware.
Volgens het onderzoeksrapport zijn de inkomsten die voortvloeien uit de TorrentLocker-malware substantieel. Hoewel slechts 1,45 procent van de slachtoffers het losgeld daadwerkelijk betaalt (570 van de 39.670 geïnfecteerde systemen), heeft dit de betrokken cybercriminelen tussen de 292.700 en 585.401 dollars in Bitcoins opgeleverd. Inmiddels zou er een nieuwe versie van TorrentLocker actief zijn (de officiële naam is Win32/Filecoder.DI).
TorrentLocker werd vooral verstopt in e-mails over zaken zoals een openstaande factuur, een pakketbezorging of een boete voor een niet betaalde bekeuring. Eenmaal actief op een systeem, probeert de malware het e-mailadresboek van de gebruiker uit te lezen en via dezelfde weg te infecteren. In sommige gevallen is de malware zelfs in staat om het mailaccount van de gebruiker te misbruiken en zo vanaf een legitieme bron nieuwe spam te versturen.