Een onlangs ontdekte ransomwarevariant, genaamd PUBG Ransomware, vraagt voor het ontgrendelen van bestanden voor de verandering geen losgeld. In plaats daarvan moet het 'slachtoffer' PlayerUnknown's Battlegrounds spelen, of een code invoeren.

PUBG

De 'ransomware', die ontdekt werd door MalwareHunterTeam, vergrendelt bestanden op de desktop met een .pubg-extensie. Het lijkt om een grap te gaan, aangezien het programma PUBG Ransomware meldt dat het slachtoffer geen geld hoeft te betalen. Om de bestanden weer te ontgrendelen, is het enkel nodig de game PlayerUnknown's Battlegrounds te starten.

Het programma meldt dat het noodzakelijk is om gedurende een uur de battle royale-game te spelen, maar die eis is vrij eenvoudig te omzeilen. De achterliggende code van PUBG Ransomware zoekt enkel naar het activeren van een proces genaamd TslGame.exe, waardoor het aanmaken en uitvoeren van een exe-bestand met deze naam al voldoende is.

Iedereen die er genoeg van heeft om uit een vliegtuig te springen in PlayerUnknown's Battlegrounds, of niet in het bezit is van de game, kan de ransomware bovendien onschadelijk maken door het invoeren van een door het programma weergegeven code.

Een jaar geleden dook er ook al 'ransomware' op die vooral als grap was bedoeld. MalwareHunterTeam, een team dat dat verschillende soorten malware opspoort, vond toen RensenWare. Dit programma eist dat getroffenen een score van 200 miljoen punten behalen in een Touhou-game. Deze voorwaarde is een stuk lastiger te behalen dan die van PUBG Ransomware. Mede daardoor kreeg de maker van Rensenware later spijt en publiceerde hij een tool om de versleutelde bestanden te bevrijden.

Reacties mogelijk gemaakt door CComment