Cybercrime Nederland Politie Virus
Geschreven door Tomas Meskauskas op (bijgewerkt)
Politie (CYBERCRIME POLITIE NEDERLAND) Virus "Uw persoonlijke computer wordt geblokkeerd" verwijderingsgids
Boodschap die het computerscherm van de gebruiker blokkeert en die zogezegd gestuurd wordt door hetKorps Landelijke Politiediensten (Openbaar Ministerie, CYBERCRIME POLITIE NEDERLAND), dit is oplichting. Dit bericht wordt niet door een Nederlandse autoriteit gestuurd. Het is een ransomware virus dat gemaakt werd door Cybercriminelen met als doel nietsvermoedende Nederlandse PC-gebruikers ertoe te verleiden een valse boete van 100 Euro te betalen (met PyaSafeCard of Ukash). Dit schermblokkerende bericht stelt dat de PC gebrukers een boete moeten betalen voor het bekijken van pornografie of het gebruik van auteursrechtelijk beschermde muziek, video's of software - deze claims zijn totaal vals en worden enkel gemaakt om computergebruikers angst aan te jagen en een niet-bestaande boete te betalen.
Computer-gebruikers uit Nederland moeten weten dat geen enkele instantie waar ook ter wereld (inbegrepen Netherlands Politie, Korps Landelijke Politiedienste of Openbaar Ministerie) dit soort berichten gebruikt om boetes te innen voor wetsovertredingen - het is een bekende vorm van oplichting die wordt gebruikt door Cybercriminelen. Dit ransomware virus stamt uit een familie genaamd Urausy en wordt verspreid door exploitatie-pakketten. Om de risico's te verkleinen dat iemands computer wordt besmet met dit soort beveiligingsdreigingen zouden Internet-gebruikers altijd hun software bijgewerkt moeten houden. Exploitatie-pakketten gebruiken immers verouderde software om verschillende beveiligingsbesmettingen te verspreiden. Als je computerscherm al geblokkeerd wordt door dit bericht (schermafbeelding hieronder) dan zou je de boete niet mogen betalen - het is oplichting.
Politie "Uw persoonlijke computer wordt geblokkeerd min veiligheidsoverwegingen wegens de hieronder aangegeven redenen" ransowmare virus is gericht op PC-gebruikers in Nederland, merk op dat Cybercriminelen gelokaliseerde versies van deze bedriegelijke boodschappen die computerschermen blokkeert hebben gemaakt en dat computergebruikers uit andere landen dus een gelokaliseerde versie van deze oplichting zullen te zien krijgen.
Naam | Cybercrime Nederland Politie Ransomware |
Bedreigingstype | Ransomware, cryptovirus, vergrendeling van bestanden |
Symptomen | U kunt geen bestanden meer openen die op uw computer zijn opgeslagen, eerder functionele bestanden hebben nu een andere extensie, bijvoorbeeld mijn.docx.locked. Een bericht met de vraag om losgeld wordt weergegeven op uw bureaublad. Cybercriminelen vragen om losgeld te betalen (meestal in bitcoins) om uw bestanden te ontgrendelen. |
Verspreidings- methoden | Geïnfecteerde e-mailbijlagen (macro's), torrent-websites, schadelijke advertenties. |
Schade | Alle bestanden zijn gecodeerd en kunnen niet geopend worden zonder losgeld te betalen. Extra trojans voor het stelen van wachtwoorden en malware-infecties kunnen samen met de ransomware-infectie geïnstalleerd worden. |
Verwijdering | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Bijvoorbeeld als een PC-gebruiker in Australië z'n computer besmet zou worden door deze ransomware dan zou dit valse bericht naar het Engels veranderd worden en zou de bovenkant van het bericht aangepast zijn zodat het lijkt als dit bericht werd gestuurd door de Australian Communications and Media Authority (ACMA). Om dit ransomware virus van je computer te elimineren gebruik je de hier geleverde verwijderingsgids.
Vals bericht getoond in Politie "Uw persoonlijke computer wordt geblokkeerd" virus:
Korps Landelijke Politiedienste
Openbaar Ministerie
CYBERCRIME POLITIE NEDERLAND
ATTENTIE! Uw persoonlijke computer wordt geblokkeerd min veiligheidsoverwegingen wegens de hieronder aangegeven redenen.U wordt beschuldigd van het gebruik/opslaan en/of verspreiden van de pornografische productie wier inhoud wettelijk verboden is (kinderporno/zoophifilie/verkrachting etc.). Hiermee heeft u de voorwaarden van de Internationale Declaratie over de bestrijding van kinderporno geschonden en daardoor wordt u beschuldigd van het plegen van een strafbaar feit waarvan artikel 161 van het Wetboek van Strafrecht van het Koninkrijk der Nederlanden van toepassing is.
De misdrijven van deze aard worden volgens artikel 161 van het Wetboek van Strafrecht van het Koninkrijk der Nederlanden gestraft met de vrijheidsontneming voor de duur van 5 tot 11 jaar.
Daarnaast wordt u ook verdacht van het schenden van de "Wet inzake het auteursrecht en naburige rechten (het illegale downloaden van muziek, video, het gebruik van ongelicenseerde software) en van het gebruik maken van en/of verspreiden van de content waarop het auteursrecht rust. Daardoor wordt u verdacht van schenden van artikel 148 van het Wetboek van Strafrecht van het Koninkrijk der Nederlanden.
Volgens artikel 148 van het Wetboek van Strafrecht van het Koninkrijk der Nederlanden warden de misdrijven van deze aard gestraft met het opleggen van de geldboete ter waarde van 150 tot 550 van de basiswaarde of met de vrijheidsontneming voor de duur van 3 tot 7 jaar.
Vanuit uw computer werd er via Internet een illegitieme toegang gekregen tot de voor het publiek gesloten informatie en staatsgeheimen.
U kon de illegitieme toegang opzettelijk uit hebzucht plegen of kon de illegitieme toegang zonder uw geweten en toestemming warden gemaakt omdat uw computer besmet is door de schadelijke software. Totdat er een onderzoek naar uw zaak afgerond is, wordt u verdacht van de onopzettelijke schending van artikel 215 van het Wetboek van Strafrecht van het Koninkrijk der Nederlanden (de "Wet over een zorgeloos en nalatig gebruik van computertechniek/persoonlijke computer").
Politie "Uw persoonlijke computer wordt geblokkeerd" virus verwijdering:
Stap 1
Windows XP en Windows 7 gebruikers: Tijdens het opstartproces van je computer druk je verschillende keren op de F8 toets op je toetsenbord tot het Geavanceerde Opties menu van Windows verschijnt. Dan selecteer je Veilige Modus met netwerk uit de lijst en druk je op ENTER.
Video die toont hoe Windows 7 te starten in "Veilige Modus met Netwerk":
Windows 8 gebruikers: Ga naar het Windows 8 Start Scherm, typ Geavanceerd, in de zoekresultaten selecteer je Instellingen. Klik op geavanceerde startopties, in het geopende "Algemene PC-instellingen" scherm selecteer je Geavanceerde Opstart. Klik op de "Nu herstarten"-knop. Je computer zal nu herstarten in het "Geavanceerde Opstartopties menu". Klik op de "Probleemoplosser"-knop, klik dan op de "Geavanceerde Opties"-knop. In het geavanceeerde opties scherm klik op "Opstart Instellingen". Klik op de "Herstarten"-knop. Je PC zal nu herstarten naar het Opstart Instellingen scherm. Druk 5 om in Veilige Modus met commando-prompt te starten.
Video die toont hoe Windows 8 te starten in "Veilige Modus met Netwerk":
Stap 2
Log in op het account dat besmet is met het "Politie: uw persoonlijke computer werd geblokkeerd" virus. Start je Internet browser en download een legitiem anti-spyware programma. Werk de anti-spyware software bij en start een volledige systeemscan. Verwijder alle verwijzingen die het detecteert.
Als je je computer niet kan starten in veilige modus met netwerk probeer dan systeemherstel uit te voeren.
Video die toont hoe het ransomware virus te verwijderen via de "Veilige Modus met commando-prompt" en "Systeemherstel":
1. Start je computer in Veilige Modus met commando-prompt - Tijdens het opstartproces van je computer druk je verschillende keren op de F8 toets op je toetsenbord tot het Geavanceerde Opties menu van Windows verschijnt. Dan selecteer je Veilige Modus met commando-prompt uit de lijst en druk je op ENTER.
2. Als de commando-prompt modus geladen is typ dan de volgende regel: cd restore en druk op ENTER.
3. Typ vervolgens deze regel: rstrui.exe en druk op ENTER.
4. In het geopende venster klik "Volgende".
5. Selecteer één van de beschikbare herstelpunten en klik "Volgende" (dit zal je computer herstellen naar een eerdere tijd en datum, voor deze ransomware je PC geïnfiltreerd had).
6. In het geopende venster klik "Ja".
7. Na het herstellen van je computer naar een eerdere datum download en scan je je PC met aanbevolen anti-spyware software om enige achtergebleven delen van het "Politie: Je persoonlijke computer werd geblokkeerd" ransomware virus te elimineren.
▼ Toon discussie