ID.nl logo
Wat is ransomware en wat kun je ertegen doen?
© Reshift Digital
Huis

Wat is ransomware en wat kun je ertegen doen?

Ransomware wordt een steeds groter probleem, zeker nu er ook een vorm van gijzelsoftware is aangetroffen voor Mac OS. In dit artikel beschrijven we wat ransom- of cryptoware precies is, hoe je het voorkomt, én wat je moet doen als je er uiteindelijk toch slachtoffer van wordt.

Wat is ransomware?

Ransomware is een vorm van malware die je bestanden gevangen houdt. Het woord 'ransom' betekent in het Nederlands 'gijzeling', en dat is precies wat ransomware doet. Het houdt bestanden of zelfs je hele computer 'gevangen', en je kunt pas weer toegang krijgen door de aanvallers geld te betalen. Doe je dat niet, dan worden je bestanden vernietigd en ben je de klos.

Het verschil tussen ransomware en cryptoware

Er zijn verschillende vormen van ransomware. De term 'ransomware' is de overkoepelende term voor alle vormen van virussen die je software gijzelen, maar binnen die term zijn ook weer verschillende versies bekend. Zo is er ransomware die je hele systeem op slot zet, waarbij je je computer niet eens meer kunt opstarten. Een meer geavanceerdere vorm van ransomware is 'cryptoware'. Die versleutelt bestanden op je harde schijf, zoals documenten of zelfs films en muziek, en de sleutel om die encryptie te omzeilen krijg je pas nadat je geld hebt betaald.

Cryptoware versleutelt bestanden op je systeem

-

Inmiddels wordt ransomware steeds vaker verspreid, en hoewel dat niet erg positief lijkt, heeft dat ook voordelen. Veel anti-virusprogramma's hebben namelijk maatregelen genomen tegen deze vorm van malware, en beveiligingsbedrijven als Kaspersky maken zelfs databases met sleutels openbaar. Van de andere kant verandert de malware ook vaak, waardoor je misschien wel getroffen wordt door een nieuwe versie van de ransomware waar nog weinig of niets tegen te doen is.

Hoe word je slachtoffer van ransomware?

Er zijn twee manieren waarop ransomware op je computer komt en deze gijzelt. De meest voorkomende manier is door middel van een executable-bestand dat de ransomware op je computer installeert. Het bestand kan binnen komen via een onveilige link, emailbijlage, advertenties of (illegale) downloads.

Het bestand dat je downloadt is meestal een executable (.exe) dat door de naam lijkt op een afbeelding of tekstbestand. ‘kattenplaatje.jpeg’ lijkt een afbeelding te zijn, maar als je extensies aan hebt staan dan kun je zien of het wel echt een jpeg-bestand is of stiekem ‘kattenplaatje.jpeg.exe’ is. In het laatste geval activeer je geen afbeelding maar een installatie-bestand waar heel goed ransomware in kan zitten.

De beste manier om je te beschermen is door up-to-date te blijven en te blijven nadenken

-

Een andere manier waarop ransomware op je computer terecht kan komen is via reeds geïnstalleerde programma’s op je pc. Bijvoorbeeld via Flash, je browser of javascript. Om ransomware via deze weg op een computer te plaatsen moeten hackers wel een lek vinden in de software. Dat gebeurt door te scannen op verouderde software, dus is het aan te raden om je software altijd up-to-date te houden.

Ransomware voorkomen

Ransomware is hardnekkig te verwijderen, en dat is ook lang niet altijd succesvol. Uit onderzoeken blijkt dat maar liefst 5% van de slachtoffers van ransomware betaalt om bestanden terug te krijgen - veel meer dan de meeste andere phishing of malware.

We moeten helaas een beetje een open deur intrappen, maar goede bescherming tegen ransomware is de beste manier om geen slachtoffer te worden. En om nóg een open deur in te trappen: Er zijn geen speciale trucjes om je te beschermen tegen ransomware, behalve het updaten van je systeem.

Ook moet je goed behoed zijn op phishing-aanvallen. We hebben in dit artikel geschreven hoe je een phishingmail kunt herkennen.

Alsnog een paar dingen die je sowieso kunt doen:

Gebruik het meest recente besturingssysteem

Vrij logisch, maar zorg dat je gebruik maakt van een versie van Windows die nog officieel door Microsoft wordt ondersteund. Dat zijn op dit moment nog Windows 7, Windows 8 (en 8.1), en Windows 10. Ook Windows Vista ontvangt nog de kritieke beveiligingsupdates van Microsoft, maar als je Windows XP gebruikt moet je toch echt upgraden.

Zorg ook dat je alle essentiële updates downloadt. We begrijpen dat dat soms niet echt aantrekkelijk is in verband met Microsofts agressieve push naar Windows 10, maar belangrijke veiligheidsupdates zijn wel aan te raden.

Hou je programma's actueel

-

Update je software

Niet alleen je besturingssysteem, maar ook de software op je computer moet up-to-date blijven. Flash is bijvoorbeeld notoire software veel gaten in zitten, net als Javascript in je browser. Je kunt software als Flash ook uitschakelen. Zorg in ieder geval dat je programma's regelmatig controleert op updates.

Backups maken

We hoeven je hopelijk niet uit te leggen dat je je bestanden regelmatig moet backuppen, bijvoorbeeld naar een externe harde schijf of in de cloud. Een aantal handige tips vind je hier. Zorg dat je je backups regelmatig maakt, of dat je een programma maakt om dat automatisch te doen.

Je kunt ook overwegen een NAS te nemen ('Network Attached Storage'), een harde schijf die je koppelt aan internet, maar dat is geen waterdicht systeem. Sommige vormen van ransomware scannen namelijk je systeem om te zoeken naar bestanden die versleuteld kunnen worden, en als je een NAS koppelt aan een systeem is er de mogelijkheid dat een NAS ook besmet wordt.

Wat moet je doen als je ransomware op je computer hebt?

Bepaal eerst wat het probleem precies is

-

Ondanks alle voorzorgsmaatregelen kan het natuurlijk altijd gebeuren dat je onverhoopt toch slachtoffer wordt van ransomware. Niet leuk, maar misschien is er nog iets aan te doen! Dit zijn stappen die misschien kunnen helpen je probleem op te lossen. Succes is niet gegarandeerd, en in het ergste geval moet je je apparaat terugzetten naar fabrieksinstellingen - daarom zijn backups zo belangrijk.

1. Bepaal eerst wat je probleem is

e eerste reactie is waarschijnlijk te schrikken, maar je kunt een probleem pas oplossen als je echt weet wat het probleem precies is. Bekijk dat dus eerst: Wat is er aan de hand? Hebben hackers je computer op slot gedaan? Of gaat het alleen om bepaalde bestanden? Wat willen de gijzelaars? Bepaal vervolgens wat je volgende stap wordt.

2. Doe altijd aangifte!

Doe altijd aangifte bij de politie. Het gaat hier om cybercriminaliteit en dat is strafbaar. Inderdaad, misschien heeft het geen zin en wordt er in de praktijk niets met je aangifte gedaan. Maar mocht dat onverhoopt wel zo zijn, kun je daar later nog profijt van hebben.

3. Als je ransomware hebt:

Bij ransomware wordt je hele systeem op slot gedaan met een beeldvullende melding die vaak lijkt op een phishing-melding. Een goed voorbeeld hiervan is het Ukash-politievirus, dat stelt dat je illegale bestanden hebt gedownload en je computer daarom niet te openen is. Belangrijk bij ransomware is dat je nooit betaalt, want de kans is groot dat je computer dan nog steeds niet open gaat. De truc van ransomware is ook vaak om je gebruik te laten maken van bepaalde betaal-apps die ondertussen ook nog je creditcardgegevens proberen te stelen. Niet doen dus!

Doe een virusscan

Wat je wél kunt doen als je getroffen bent door ransomware is het uitvoeren van een virusscan. Veel ransomware wordt door antivirusprogramma's herkend en kan makkelijk verwijderd worden. Als je nog steeds in je computer kan (maar bijvoorbeeld je bestanden of je browser worden tegengehouden), gebruik dan een (gratis) programma als MalwareBytes, dat de meeste ransomware wel herkent.

Draai als het kan eerst een virusscan

-

Kun je überhaupt niet meer in je systeem? Gebruik dan HitmanPro. Dat kun je installeren op een usb-stick en op je computer draaien voordat het systeem opstart. Hoe dat werkt, lees je hier.

Een (systeem)herstelpunt maken

Je kunt ook een systeemherstelpunt terugzetten. Daarbij ga je terug naar een iets oudere versie van Windows, waarop het virus mogelijk nog niet staat.

Terug naar fabrieksinstellingen

Als dat allemaal niet werkt, zit er helaas maar één ding op: Je apparaat terugzetten naar de fabrieksinstellingen. Je raakt daarbij al je bestanden kwijt, dus hopelijk heb je genoeg backups gemaakt.

4. Als je cryptoware hebt

Als je last hebt van cryptoware zijn sommige of alle bestanden of mappen op je systeem versleuteld, en wordt je gevraagd om losgeld te betalen om je bestanden te ontsleutelen. Dat betalen is een allerlaatste redmiddel waar we zodadelijk op terugkomen, maar probeer eerst het probleem op te lossen.

Soms zit er niets anders op dan je systeem terug te zetten naar fabrieksinstellingen

-

Aangifte doen

Allereerst: Doe ook hier aangifte. Dit heeft bij cryptoware vaak meer zin, omdat er altijd een kans bestaat dat de hackers inmiddels al opgepakt zijn. Als dat zo is, zijn vaak ook de sleutels om je cryptoware te verwijderen door de politie in beslag genomen. Het zou zomaar kunnen dat je meteen de goede sleutel krijgt.

Virusscan

Als dat niet het geval is, kun je ook een virusscan doen met MalwareBytes, maar het advies is om zoveel mogelijk antivirusprogramma's te laten draaien. Het kan namelijk zomaar zijn dat er één programma is dat de sleutels voor de specifieke cryptoware heeft, terwijl een ander programma die niet heeft. Kaspersky is veel bezig met cryptoware, en het bedrijf heeft eerder al een database openbaar gemaakt met een groot aantal sleutels. Ook hier is de kans aanwezig dat de sleutel ertussen zit die je net nodig hebt.

Backup terugzetten

Als dat niet werkt, kun je natuurlijk ook eieren voor je geld kiezen en de geïnfecteerde bestanden verwijderen, als je tenminste een backup hebt. Let wel op dat die backup niet óók geïnfecteerd is én dat de cryptoware niet alsnog ergens op je systeem blijft hangen, dus doe alsnog een virusscan of zet je pc terug naar een herstelpunt.

Als allerlaatste redmiddel kun je overwegen alsnog te betalen

-

Betalen

Het allerlaatste redmiddel raden we sterk af, maar je kunt overwegen om te betalen. Bij cryptoware is de kans vrij groot dat de aanvallers je na betaling de sleutel geven - al is daar geen garantie op, dus betalen blijft een gok. Als je je bestanden echter écht nodig hebt en je geen backups hebt, kun je dit overwegen.

In de meeste gevallen vragen de afpersers geld in de vorm van bitcoins, de virtuele munteenheid die vrijwel niet te traceren is. Er zijn verschillende mogelijkheden om bitcoins te kopen en op te slaan, maar de makkelijkste en snelste manier is het gebruiken van een online bitcoinbank die je meteen een 'wallet' aanbiedt waarin de bitcoins bewaard worden. Eén van de bekendste is Coinbase, die bovendien duidelijk vertelt hoe je bitcoins kunt kopen. Let op: Je hoeft niet persé 1 Bitcoin te kopen (op dit moment zo'n € 375,-), maar je kunt ook bijvoorbeeld 0.66 bitcoins kopen voor het bedrag waarom de afpersers je vragen. Nogmaals: Overweeg heel erg goed of je het waard vindt om te betalen. Wij raden het je in ieder geval af, maar de keus ligt echt bij jezelf.

5. TeslaCrypt onschadelijk maken

TeslaCrypt was één van de meest voorkomende vormen van ransomware. Gelukkig hebben de makers besloten hun criminele acticiteiten te staken. Althans, met deze malware-vorm. Beveiligingsonderzoekers van ESET hebben een tooltje vrijgegeven, dat de versleutelde bestanden weer toegankelijk maakt. Kwestie van downloaden en even laten draaien.

6. No More Ransome - draai een decryptor

De Nederlandse politie heeft samen met o.a. Interpol en Kaspersky een website opgezet waar software gedownload kan worden die weer toegang geeft tot versleutelde bestanden - decryptors. Misschien heb je geluk en zijn toevallig net de sleutels vrijgegeven van de ransomware die jouw bestanden gegijzeld heeft. Neem daarvoor een kijkje op deze site.

Meer weten over online veiligheid? Op deze pagina verzamelen we alle artikelen rond dit thema voor je.

▼ Volgende artikel
3 Windows-instellingen die je direct moet aanpassen voor een snellere en veiligere pc
© ID.nl
Huis

3 Windows-instellingen die je direct moet aanpassen voor een snellere en veiligere pc

Frustraties over een trage pc of ongewenste advertenties? Grote kans dat de standaard Windows-instellingen de boosdoener zijn. Met drie simpele ingrepen optimaliseer je direct de snelheid, privacy en veiligheid van je systeem. Wij zetten de belangrijkste aanpassingen op een rij, zodat je direct weer vlot en zorgeloos aan de slag kunt!

Of je nu net een gloednieuwe laptop uit de doos haalt of al jaren op dezelfde vertrouwde desktop werkt, de standaardinstellingen van Windows zijn zelden optimaal. Microsoft kiest vaak voor opties die hun eigen diensten promoten in plaats van jouw gebruiksgemak centraal te stellen. Gelukkig kun je met een paar gerichte ingrepen direct winst behalen. Pas deze drie essentiële instellingen aan voor meer privacy, snelheid en overzicht.

Schakel onnodige opstart-apps uit

Niets is zo frustrerend als een computer die er minutenlang over doet om startklaar te zijn. De grootste boosdoener hiervoor is vaak een overdaad aan programma's die automatisch opstarten zodra je de pc aanzet. Veel applicaties, van Spotify tot samenwerkingstools als Microsoft Teams, nestelen zich tijdens de installatie ongevraagd in je opstartproces. Dat vreet direct aan je systeemgeheugen en vertraagt de opstarttijd aanzienlijk.

Je lost dit eenvoudig op door naar de instellingen van Windows te navigeren en te zoeken naar de optie Opstart-apps. Hier zie je een duidelijk overzicht van alle software die met Windows mee start, inclusief de impact die elk programma heeft op de prestaties. Loop kritisch door deze lijst heen. Programma's die je niet dagelijks direct na het inloggen nodig hebt, kun je zonder risico uitschakelen door het schuifje om te zetten. Je verwijdert de software hiermee niet; je voorkomt alleen dat ze op de achtergrond draaien zonder dat je erom gevraagd hebt. Je pc zal hierdoor merkbaar vlotter reageren.

Weg met die advertenties en suggesties!

Windows is in de loop der jaren steeds meer veranderd in een platform waarop Microsoft eigen en gesponsorde diensten probeert te verkopen. Dat uit zich in zogenaamde 'suggesties' in je Startmenu, op je vergrendelingsscherm en zelfs in de Verkenner. Voor de meeste gebruikers voelt dat – terecht – als ongewenste reclame binnen een besturingssysteem waarvoor al betaald is. Het zorgt bovendien voor ruis en leidt af van waar je eigenlijk mee bezig bent.

Om deze stroom aan prikkels te stoppen, duik je in het menu Persoonlijke instellingen. Bij de instellingen voor het Startmenu en het Vergrendelingsscherm vind je opties die verwijzen naar het tonen van suggesties, tips of leuke weetjes. Vink deze opties uit om een schonere, rustigere interface te krijgen. Vergeet ook niet bij de privacy-instellingen de optie uit te zetten die Windows toestaat om je Instellingen-app te gebruiken voor het tonen van voorgestelde inhoud. Het resultaat is een professionelere werkomgeving die doet wat hij moet doen, zonder je continu te proberen te verleiden tot extra klikken.

Maak bestandsextensies zichtbaar

Een van de meest riskante standaardinstellingen in Windows is het verbergen van bestandsextensies voor bekende bestandstypen. Standaard zie je alleen de naam van een bestand, bijvoorbeeld 'factuur', maar niet of het een .pdf, .docx of een .exe is. Cybercriminelen maken daar dankbaar gebruik van door virussen te vermommen als onschuldige documenten. Een bestand dat 'foto.jpg.exe' heet, wordt door Windows dan getoond als 'foto.jpg', waardoor je denkt een afbeelding te openen terwijl je in werkelijkheid schadelijke software installeert.

Je kunt dit veiligheidsrisico direct verhelpen via de Bestandsverkenner. Zoek in de menubalk naar de optie Weergeven en navigeer vervolgens naar de instellingen voor weergeven. Hier vind je een optie genaamd Extensies voor bestandsnamen. Zorg dat deze optie aangevinkt staat. Hoewel het in het begin even wennen kan zijn om achter elk bestand een punt en drie of vier letters te zien staan, geeft het je volledige controle en inzicht. Je ziet nu in één oogopslag met wat voor type bestand je écht te maken hebt, en dat verkleint de kans op een succesvolle malware-infectie drastisch.

Populaire merken voor Windows-laptops

Wie op zoek is naar hardware die het meeste uit Windows haalt, komt al snel uit bij een aantal gevestigde namen die de markt domineren. Een van de grootste spelers is Lenovo, dat met name met de ThinkPad-serie een ijzersterke reputatie heeft opgebouwd in de zakelijke markt dankzij robuuste bouwkwaliteit en uitstekende toetsenborden. Voor consumenten die design en innovatie zoeken, is HP (Hewlett-Packard) een veelgekozen merk, mede dankzij de Omnibook- en Envy-lijnen die esthetiek combineren met krachtige prestaties. Ook Acer blijft een vaste waarde, waarbij vooral de Aspire-modellen steevast hoge ogen gooien in reviews vanwege hun interessante prijs-kwaliteitverhouding. Tot slot biedt het Taiwanese ASUS vaak veel rekenkracht voor een scherpe prijs en durven zij met hun ZenBook-serie vaak te experimenteren met nieuwe technologieën zoals dubbele schermen.

▼ Volgende artikel
Dekbed in de wasdroger: helpt een tennisbal echt?
© ID.nl
Huis

Dekbed in de wasdroger: helpt een tennisbal echt?

Wanneer je je dekbed gewassen hebt, wil je dat het natuurlijk weer lekker dik en luchtig aanvoelt. Maar wanneer je hem gewoon in de droger gooit, kan de vulling gaan klonteren, zodat er dunne stukken en dikke stukken ontstaan. Dat slaapt niet echt lekker. Om dat te voorkomen, gooien veel mensen er een paar tennisballen bij. Helpt dat echt?

In dit artikel

Je leest wat tennisballen in de droger doen en bij welke dekbedden dat wel of juist minder goed werkt. We leggen uit hoeveel ballen je nodig hebt, waar je op let bij het type tennisbal en waarom voldoende ruimte in de trommel belangrijk is. Ook staan we stil bij alternatieven zoals speciale drogerballen en geven we praktische tips om je dekbed gelijkmatig te laten drogen en mooi in vorm te houden.

Lees ook: 9 veelgemaakte fouten bij het drogen van je was

Wat tennisballen in de droger doen

Tijdens het drogen raken de tennisballen telkens het dekbed. Dat helpt vooral bij dons en veren. Als die nat zijn, blijven ze aan elkaar plakken en zakt de vulling in. Door de constante beweging vallen die samengepakte delen weer uiteen, waardoor de vulling zich opnieuw verspreidt. Zo kan de warme lucht overal beter bij en droogt het dekbed gelijkmatiger. De droogtijd wordt er niet korter van, maar het dekbed komt wel duidelijk voller uit de droger.

Hoe vaak moet je je dekbed eigenlijk wassen?

Een dekbed hoeft niet vaak in de was. Voor de meeste mensen is één tot twee keer per jaar genoeg. Dat komt omdat het meeste vuil (denk bijvoorbeeld aan zweet of huidschilfers) niet in het dekbed zelf terechtkomt, maar in het dekbedovertrek. Dat overtrek was je regelmatig, meestal eens per één à twee weken. Het dekbed blijft daardoor relatief schoon.

Soms is vaker wassen wel logisch. Bijvoorbeeld als je veel zweet in je slaap, last hebt van een huisstofmijtallergie of het overtrek niet zo vaak verschoont. Ook na ziekte of bij zichtbare vlekken is een extra wasbeurt verstandig.

Hoe vaak je kunt wassen, hangt ook af van de vulling. Niet elk dekbed kan namelijk even goed tegen veel wasbeurten. Dons- en verendekbedden kunnen meestal in de wasmachine, mits je het waslabel volgt en ze daarna goed laat drogen. Synthetische dekbedden zijn in dat opzicht wat vergevingsgezinder en kunnen vaak vaker gewassen worden zonder dat de vulling daaronder lijdt.

Twijfel je of wassen echt nodig is? Dan is luchten een goed alternatief. Hang je dekbed regelmatig buiten of bij een open raam. Daarmee kun je een wasbeurt vaak nog maanden uitstellen.

View post on TikTok

Hoeveel tennisballen zijn genoeg?

Met één tennisbal in de wasdroger merk je vaak weinig, zeker bij een groot dekbed. Die verdwijnt al snel in de stof en heeft dan weinig effect. Met twee tot vier ballen werkt het beter, omdat ze het dekbed op meerdere plekken tegelijk in beweging houden. Zolang de ballen vrij kunnen bewegen en niet vast blijven zitten in de vulling, doen ze hun werk.

Kun je elke tennisbal gebruiken bij het drogen van een dekbed in de droger?

iet elke tennisbal is even geschikt. Vooral nieuwe of felgekleurde ballen kunnen bij hogere temperaturen kleur afgeven en kleine pluisjes verliezen van de vilten buitenlaag. Dat komt niet vaak voor, maar het risico is wel aanwezig. Gebruik je oudere tennisballen, dan is de kans hierop kleiner. Wil je dat verder beperken, dan kun je de ballen in een oude witte sok stoppen en die dichtknopen. Het effect blijft grotendeels hetzelfde, al is het iets minder uitgesproken dan met losse ballen.

Speciale drogerballen

Er bestaan ook speciale drogerballen van wol of kunststof. Die zijn bedoeld voor gebruik in de droger en geven geen kleur af. Ze doen hetzelfde als tennisballen: ze zorgen dat het dekbed tijdens het drogen in beweging blijft. Wolballen maken minder lawaai en zijn milder voor stoffen. Stop je je dekbed regelmatig in de droger? Dan kun je beter deze speciale bollen gebruiken in plaats van tennisballen.  

Geef het dekbed genoeg ruimte in de droger

Tennisballen helpen alleen als het dekbed voldoende ruimte heeft om te bewegen. Is de trommel te vol, dan draait alles als één geheel rond en gebeurt er weinig. Wil je grote tweepersoonsdekbedden drogen, dan heb je een droger met een ruime trommel nodig. Heb je die niet zelf? Kijk dan of er een wasserette bij je in de buurt is. Meer ruimte zorgt voor meer beweging en daarmee voor een beter eindresultaat.

Niet elk dekbed kan in de droger

Tennisballen hebben vooral effect bij dons- en verendekbedden. Bij synthetische vulling is dat verschil kleiner en kan de constante beweging van de ballen de vulling na verloop van tijd zelfs vervormen. Wol, zijde en andere natuurlijke materialen mogen meestal helemaal niet in de droger. Check daarom altijd eerst het waslabel voordat je het dekbed in de trommel legt.

Even tussendoor opschudden helpt

Haal het dekbed halverwege het programma even uit de droger en schud het los, alsof je het bed opmaakt. Leg het daarna omgedraaid terug in de trommel. Zo verdeelt de vulling zich opnieuw en kan het dekbed gelijkmatiger drogen.

Wat kun je van het eindresultaat verwachten?

Tennis- of drogerballen zijn vooral een hulpmiddel, geen vervanging voor de juiste drooginstellingen. Droog het dekbed niet te vaak of te heet: kies een lage of middelhoge temperatuur en selecteer een speciaal dons- of beddengoedprogramma als dat op je droger zit. Zorg ook voor voldoende ruimte in de trommel. Als je dan ook nog eens ballen laat meedraaien, heb je er alles aan gedaan om te zorgen dat je dekbed weer lekker vol uit de droger komt!