Gandcrab ransomware
Gandcrab Ransomware melden via Centraal Meldpunt: Meld.nl.
GandCrab Ransomware
GandCrab ransomware is een beruchte vorm van gijzelsoftware die sinds 2018 wereldwijd grote schade heeft veroorzaakt bij zowel particulieren als bedrijven. De ransomware verspreidt zich via phishingmails met geïnfecteerde bijlagen, malvertising en nepsoftwaredownloads. Na succesvolle besmetting worden bestanden op het slachtoffer’s computer versleuteld en wordt er losgeld geëist, meestal in cryptovaluta als Bitcoin of Dash, om zogenaamd de toegang tot de bestanden te herstellen. Kenmerkend voor GandCrab is het businessmodel Ransomware-as-a-Service (RaaS): de ontwikkelaars verhuren de ransomware aan zogenaamde affiliates, die zelf aanvallen uitvoeren in ruil voor een deel van het losgeld. GandCrab is constant doorontwikkeld, waardoor beveiligingsmaatregelen vaak werden omzeild. De ransomware laat duidelijke signalen achter, zoals bestandsnamen met de extensie .CRAB, ransomnotes als CRAB-DECRYPT.txt en communicatie met het dark web. In Nederland vallen verspreiding en gebruik van GandCrab onder artikel 138ab Sr (computervredebreuk), artikel 350a Sr (gegevensmanipulatie), artikel 318 Sr (afpersing), artikel 326 Sr (oplichting) en de AVG (boetes tot €20 miljoen bij datalekken).digitaltrustcenter+2
Soorten GandCrab-aanvallen
| Soort | Toelichting | Signalering |
|---|---|---|
| Phishing/Spam-campagnes | E-mails met geïnfecteerde bijlagen of links | Onverwachte e-mails, bijlagen, verdachte facturen |
| Malvertising/Exploits | Verspreiding via malafide advertenties of misbruik van lekken | Pop-ups, redirects, malwarealerts |
| Ransomware-as-a-Service | GandCrab wordt op darkweb verhuurd aan affiliates | Genoemde affiliates, meerdere infectiegolven wereldwijd |
| Remote Desktop-aanvallen | Inbraken via slecht beveiligde RDP-verbindingen | Onverklaarde RDP-logins, brute force-aanvallen, systeemfouten |
Juridische basis
Artikel 138ab Sr | Artikel 350a Sr | Artikel 318 Sr | Artikel 326 Sr | Algemene Verordening Gegevensbescherming (AVG)
Impact GandCrab
| Betrokkene | Effect |
|---|---|
| Individuen | Financiële schade (€1.000–€700.000+), verlies van persoonlijke data |
| Bedrijven | Downtimekosten (>€50.000), reputatieschade, AVG-boetes |
| Maatschappij | Jaarlijks miljarden euro’s schade, ondermijning digitaal vertrouwen |
Belang van anoniem melden
Meld.nl biedt een veilig en anoniem platform om ransomware-incidenten te melden, wat cruciaal is voor vroege waarschuwing, opsporing en preventie van verdere verspreiding. De Wet bescherming klokkenluiders beschermt melders tegen represailles.
Wanneer Cybercrime Advocaat inschakelen
-
Bij een ransomware-infectie met bedreiging of betalingseis
-
Bij verlies of publicatie van gevoelige gegevens
-
Voor juridische ondersteuning bij hulpmeldingen of schadeclaims
-
Bij onderhandelingen over losgeldbetalingen
-
Voor forensisch onderzoek en begeleiding in procedures
Taken advocaat
Juridisch advies | Procesbegeleiding | Vertegenwoordiging | Onderhandeling losgeld | Schaderegeling | Mediation
(Contra) (Forensisch) (Digitaal) Onderzoek
Onafhankelijke digitale forensische experts zijn essentieel om de besmettingsroute, gebruikte exploitmethoden en de verspreiding van GandCrab te identificeren, digitale sporen veilig te stellen en schade vast te stellen.
Meld.nl biedt een veilige route voor anonieme meldingen van Cybercrime. Elk signaal, hoe klein ook, kan cruciaal zijn. Na afhandeling wordt melding verwijderd. Voor het behartigen van gerechtigde belangen is inzet van een Cybercrime advocaat essentieel.
Meld.nl kan op dit moment geen meldingen verwerken; excuses voor het ongemak.