
Met zijn eerste grote update in lange tijd, heeft de populaire ransomware StoppCrypt zijn vermogen om detectie te ontwijken verbeterd, wat grotere risico’s brengt voor individuele gebruikers in plaats van grote organisaties.
Ransomware is een van de meest voorkomende en destructieve netwerkbedreigingen van onze tijd, die voortdurend evolueert om het detecteren en elimineren ervan steeds moeilijker te maken. Hoewel deze aanvallen aanvankelijk vooral gericht waren op grote organisaties vanwege hun waardevolle gegevens en het vermogen om enorme ransomware te betalen, zien we nu een diversificatie van doelen. Vooral ziekenhuizen, vanwege de kriticiteit van hun diensten en de rijkdom aan persoonlijke gegevens die ze bezitten, zijn de voorkeursdoelen geworden.
Sinds de ontdekking in 2018 is Ransowmare StopCrypt een aanhoudende bedreiging geworden. Hoewel het voornamelijk in schaduwen werkt, heeft het gespecialiseerde forum meer dan 800-pagina’s van discussie over hem, wat zijn voortdurende activiteit bewijst. Tot voor kort waren de updates beperkt tot het oplossen van kritieke problemen en hebben de functionaliteit niet aanzienlijk uitgebreid.
De meest gebruikte ransomware door hackers is gevaarlijker dan voorheen en kan niet worden gedetecteerd
De nieuwste versie van StopCrypt innoveert meerfasige implementatie, waardoor de detectie van traditionele beveiligingstools complexer wordt. Door fragmentatie laat het aanvalsproces minder voetafdrukken achter, waardoor de taken van antivirusoplossingen en endpoint protection moeilijker worden. Met deze meerstappenbenadering kan ransomware niet alleen rustig het systeem infiltreren, maar zichzelf ook onderhouden door typische detectie te vermijden.
Naast complexe ontwijkingstechnieken richt StopCrypt zich nog steeds voornamelijk op individuele gebruikers, waarbij relatief matige losgeld betalingen nodig zijn tot meestal $1000- wat betalingen soms verleidelijker maakt in het geval van verlies van persoonlijke gegevens. Deze “kleine losgeld”-strategie helpt bij de grootschalige verspreiding ervan, omdat slachtoffers meestal minder waarschijnlijk aanvallen melden bij autoriteiten en bedrijven niet langer hackers willen betalen. Tegen deze dreiging moeten waakzaamheid en strikte netwerkbeveiligingspraktijken worden gehandhaafd, zoals het vermijden van verdachte downloads en het regelmatig maken van back-ups van belangrijke gegevens.








