ID.nl logo
Blijf ransomware voor in 6 stappen
© CIDimport
Huis

Blijf ransomware voor in 6 stappen

Sinds de WannaCry malware-aanval van vorig jaar staat ransomware nog meer in de belangstelling dan het al stond. Malwarebesmettingen die bestanden gijzelen en losgeld eisen, zijn al een tijd zeer populair bij criminelen. Het kost beveiligers moeite om computers automatisch tegen deze aanvallen te beschermen. Blijf ransomware voor in 6 stappen.

Virussen, wormen, spyware en andere aanvallen op besturingssystemen worden samengevat onder de naam malware. Dat bestaat uit grofweg uit twee delen: een vector en een payload. De vector is de manier waarop de malware zich verspreidt. Denk daarbij onder meer aan een website die bij bezoek ongewenste code plaatst (drive-by-download), software die zich automatisch via het internet/netwerk verspreidt (worm) of code die zich in een gewenste toepassing verstopt (virus). Een malwarevariant kan verschillende vectoren hebben. Naast de vector is er een payload: datgene dat de malware doet. In het geval van ransomware (ook vaak cryptomalware genoemd) versleutelt het bestanden of het hele systeem en eist het losgeld. De eerste geregistreerde ransomware-aanval werd in 1989 uitgevoerd met behulp van geïnfecteerde floppydisks. Een aids-onderzoeker verspreidde 20.000 floppy’s onder medeonderzoekers in meer dan 90 landen. De malware activeerde pas nadat een computer 90 keer herstart was. Deze aanval kreeg, vanwege zijn oorsprong, de naam AIDS Trojan. Ransomware is vooral de laatste tijd een zeer populaire payload. Reden om stappen te nemen zodat je zelf een besmetting kunt voorkomen.

01 Blijf scherp

De meest gebruikte manier van malware infecteren is door middel van een e-mail met daarin een ‘rekening’ of link naar een malafide website. Een flink deel van deze mails is eenvoudig herkenbaar omdat ze niet aan je geadresseerd zijn, vol spelfouten staan of van een zeer raar mailadres afkomen (de bank gebruikt altijd zijn eigen domein voor mail!). Wie zijn nieuwsgierigheid niet kan bedwingen (en volgens de cijfers van beveiligers zijn dat een hoop mensen), infecteert zijn systeem. Met proactieve scans probeert antivirussoftware mensen tegen zichzelf te beschermen. Mail en links worden centraal in de gaten gehouden en bij een mogelijke dreiging geblokkeerd. Maar voor die dreiging geconstateerd wordt, vallen er al enkele slachtoffers. Die eerste slachtoffers fungeren als digitale kanarie in de kolenmijn. Door scherp te blijven voorkom je niet iedere besmetting, maar verlaagt je wel je kans om die rol te vervullen.

©PXimport

02 Automatische updates

Het is niet zo eenvoudig om op een modern besturingssysteem ongewenste activiteit uit te voeren. Om zichzelf te installeren, misbruikt malware fouten in code. Daarbij hebben de criminelen achter de malware een voorkeur voor veelgebruikte software. Want hoe meer gebruikers een softwarepakket op de computer hebben staan, hoe groter de kans natuurlijk is dat de malware zijn slag kan slaan. Door fouten bij ontdekking snel te herstellen, bieden softwareleveranciers extra bescherming. Dat vereist wel dat die patches worden uitgevoerd. De besmetting met WannaCry (zie kader) was vooral succesvol bij grotere organisaties omdat systeembeheerders daar patches met vertraging doorvoeren om de stabiliteit van de systemen te bewaken. Voor thuis(-kantoor) speelt die overweging niet mee. Gebruik dus de automatische updates die Microsoft voor Windows en Office beschikbaar stelt. De installatie en de mogelijke herstart die nodig is kan irritant zijn, maar deze ergernis weegt niet op tegen de gevolgen die het alternatief kan hebben. Door Microsoft-software up-to-date te houden, sluit je een groot deel van de risico’s al uit. Dat weten criminelen maar al te goed. Daarom wordt tegenwoordig steeds vaker gemikt op zwaktes in andere veelgebruikte software. Adobe Reader, browsers en Java Runtime Environment vormen een top drie die extra aandacht vraagt. Houd applicaties in deze top drie up-to-date met (bij voorkeur) automatische updates.

©PXimport

03 Installeer beveiligingssoftware

Een beveiligingspakket is onmisbaar op iedere computer. Alle beveiligingssoftware, van de ingebouwde gratis scanner van Windows Defender tot het meest kostbare zakelijke pakket, scant op bekende dreigingen en herkent gedragspatronen van toepassingen. Dat voorkomt dat je slachtoffer wordt van een (variant op een) bekende aanval. Bescherming tegen ransomware vraagt om specifieke extra bescherming die niet iedereen biedt. Er zijn twee onderdelen in een beveiligingspakket die bij nieuwe varianten kunnen proberen om problemen te voorkomen. Allereerst ‘exploit protection’, dat het gedrag van applicaties in de gaten houdt en ingrijpt als een toepassing ineens abnormale acties neemt. Gaat Flash Player bijvoorbeeld ineens naar een bestand schrijven waar het niets mee te maken heeft, dan grijpt de beveiliging in. Daarmee kan een onbekende aanval, puur op basis van gedrag, gestopt worden. Enkele beveiligingsbedrijven bieden ook nog specifieke ‘ransomware protection’ aan. Dit onderdeel houdt in de gaten of de computer encryptietaken gaat uitvoeren. Worden deze taken aangeroepen door een niet geautoriseerde applicatie, dan grijpt de scanner in. Let bij keuze van een beveiligingspakket op of deze opties geboden worden. Alle extra bescherming is uiteindelijk mooi meegenomen.

©PXimport

04 Onveilige back-ups

Hoe meer maatregelen je neemt, des te kleiner de kans is dat het misgaat. Maar die kans blijft wel altijd bestaan. Het beste verweer tegen ransomware is dan ook een betrouwbare back-up. Bestanden die veilig op een tweede locatie benaderbaar zijn, kun je niet gijzelen. Een back-up opzetten om je tegen ransomware te beschermen vraagt extra aandacht. Er zijn venijnige varianten in omloop die alle bereikbare bestanden versleutelen. Dat betekent dat je back-up op de nas geen soelaas kan bieden. Ook zijn er varianten die bestanden in de cloud meenemen in de aanval. Hier gaat het volgende principe op: als je er zelf eenvoudig (zonder wachtwoord) bij kunt, geldt dat ook voor een ongewenste ‘bezoeker’. Houd daar rekening mee bij het plannen van de back-up. Verschillende back-up-systemen werken met versiebeheer. Zo biedt Windows Volume Shadow Copy bijvoorbeeld toegang tot oudere versies van een bestand. Is de laatste versie ongewenst versleuteld, dan zou je met versiebeheer kunnen teruggrijpen naar een niet-versleutelde versie. Helaas zijn er ook varianten ransomware die de schaduwkopieën beschadigen.

©PXimport

05 Maak veilige back-ups

De enige betrouwbare manier om te beschermen tegen ransomware is daarom met een back-up die na synchronisatie weer offline gehaald wordt. Voor thuis is daarbij een externe harde schijf het meest voor de hand liggende middel. Diverse programma’s kunnen je helpen om naar een externe schijf te back-uppen, bijvoorbeeld de gratis tool SyncToy. Koppel je externe schijf na gebruik los en maak een schema om regelmatig de back-up te updaten. Vergeet niet om na ingebruikname van de back-upschijf te testen of je bestanden tijdens de back-up ook echt weggeschreven zijn. Niets is zo frustrerend als pas ná een ramp ontdekken dat je trouw gemaakte back-ups niet werken.

©PXimport

06 Eerste hulp bij ransomware

We schreven het al: hoeveel maatregelen je ook neemt, een besmetting met malware kan iedereen overkomen. Als je computer op slot schiet met een boodschap equivalent aan: ‘betalen of anders’, raak dan niet in paniek. Er is mogelijk nog redding te vinden. Betaal om te beginnen nooit. Hiermee moedig je criminelen aan en je hebt geen enkele garantie dat je je gegevens ook terugkrijgt. Haal de computer van het netwerk en maak een notitie van de melding (wat staat er op het scherm). Gebruik die notitie op een schoon en veilig systeem om te zoeken naar decryptie- en ontsmettingsmogelijkheden. Beveiligingsbedrijven bieden, waar mogelijk, toepassingen om gekaapte systemen te redden (decryption tools). Is er voor je besmetting geen gereedschap voorhanden, neem dan contact op met de ondersteuning van je beveiligingsbedrijf. Soms zijn er nog maatregelen te nemen en baat het niet, dan schaadt het niet. Valt ook deze optie weg, maak dan je systeem schoon en gebruik je back-up. Let op: scan je systeem eerst voordat je de back-up koppelt. Het zou een beetje jammer zijn om op de valreep ook je reservebestanden te infecteren.

©PXimport

Misbruik van gelekte NSA-informatie

Vorig jaar bracht een hackersgroep met de naam ShadowBrokers naar buiten dat het de hand had weten te leggen op hack-gereedschappen van de Amerikaanse veiligheidsdienst NSA. Na enkele stukken code te lekken, werd losgeld in Bitcoin geëist. Anders zou de groep onder meer een aantal voor Microsoft nog onbekende fouten in Windows (0-day-exploits) publiek maken. Er is niet betaald. Microsoft wist in maart de meeste 0-days te patchen. ShadowBrokers maakte op 16 april alle exploits publiek. Twee weken later werd WannaCry gelanceerd op basis van één van deze zwaktes.

WannaCry

De ransomware-aanval met de naam WannaCry was in mei groot nieuws. Wat deze aanval bijzonder maakt, is de schaal van de infectie. Dat kwam door de gebruikte vector. In eerste instantie verspreidt WannaCry zich via een phishingmail, maar na infectie gedraagt het zich als worm en besmet het andere computers in het lokale (wifi- en lan-)netwerk. WannaCry wist zichzelf snel te verspreiden bij grotere organisaties omdat computers daar achterlopen met patches. Eén infectie was genoeg om alle andere computers in het netwerk te infecteren. Een technisch mankement in WannaCry beperkte de schade: de code bevatte verwijzingen naar een webadres. Een beveiligingsanalist die routinematig deze url claimde, ontdekte dat de verspreiding van WannaCry daarna stopte. Klaarblijkelijk was het adres een zogenaamde ‘killswitch’ waarmee de makers infectie konden stoppen. Ondanks de killswitch wist WannaCry meer dan 200.000 computers te infecteren. Betaling van het losgeld werd in Bitcoin geëist. Omdat Bitcoin-transacties voor iedereen te volgen zijn, is te zien hoeveel de daders verdiend hebben. WannaCry kwam met iets meer dan tweehonderd betalingen op een opbrengst van omgerekend 64.000 euro. De aandacht voor deze malware maakt het voor de verspreiders overigens lastig om de Bitcoins om te zetten naar andere valuta.

©PXimport

▼ Volgende artikel
WhatsApp, Google Maps en DigiD populairste apps in Nederland
© ID.nl
Huis

WhatsApp, Google Maps en DigiD populairste apps in Nederland

WhatsApp is de meest geïnstalleerde app op Nederlandse smartphones, gevolgd door Google Maps, DigiD en YouTube. Dat blijkt uit het Mobile App Trends Report 2025 van Framna. Voor dit rapport zijn 600 apps geanalyseerd en 9.000 gebruikers ondervraagd.

Praktisch wint het van nieuws

De Top 20 laat een duidelijke voorkeur zien voor praktische apps, zoals 9292, NS, PostNL en Buienradar. Ook supermarktapps als die van Albert Heijn en Lidl Plus zijn vertegenwoordigd; terwijl ook Marktplaats, Bol en Spotify populair zijn.Nieuwsapps van onder andere NU.nl, NOS en De Telegraaf ontbreken. Daarin verschilt Nederland bijvoorbeeld van Scandinavische landen als Zweden en Denemarken, waarin de categorie nieuwsapps sterker scoort.

Kijken we naar sociale media, dan staan Facebook, Instagram en LinkedIn wel in de Top 20, maar TikTok ontbreekt.

Hoge waardering ≠ (automatisch) vaak geïnstalleerd

Framna keek niet alleen naar hoeveel een app wordt geïnstalleerd, maar ook naar de mate van waardering. De zogeheten "App Pulse-score" is gebaseerd op tevredenheid, gebruikswaarde, relevantie en het imago van de aanbieder. Op basis van die score staan WhatsApp, Spotify en ChatGPT bovenaan. Opvallend: sommige apps met een hoge App Pulse-score – zoals ChatGPT en Teletekst – komen niet voor in de lijst van meest geïnstalleerde apps.

WhatsApp niet weg te denken

WhatsApp is met een gebruikspercentage van 97 procent met afstand de populairste app in Nederland. De app wordt zowel privé als zakelijk gebruikt, onder meer voor klantenservice, groepsgesprekken en afspraakherinneringen. Daarmee speelt WhatsApp een centrale rol in de digitale communicatie van veel Nederlanders.

DigiD en Tikkie onmisbaar geworden

Ook DigiD en Tikkie zijn breed ingeburgerd. DigiD is de standaard geworden voor online toegang tot overheidsdiensten en zorginstanties. Tikkie wordt veel gebruikt voor het eenvoudig terugbetalen van bedragen onderling. Beide apps combineren gebruiksgemak met een duidelijke functie, waardoor ze inmiddels voor veel gebruikers tot de vaste uitrusting van hun telefoon behoren.

Social media dagelijks het meest geopend

In het onderzoek is ook gekeken naar het daadwerkelijke gebruik van apps. Social media worden het vaakst dagelijks geopend (door 62 procent van de ondervraagden), gevolgd door nieuwsapps (61 procent), financiële apps (31 procent) en entertainmentapps (28 procent). Toch halen nieuwsapps de top 20 van meest gebruikte apps niet.

De 20 meest gedownloade apps in Nederland

1: WhatsApp

2: Google Maps

3: DigiD

4: YouTube

5: Facebook

6: Marktplaats

7: Instagram

8: Albert Heijn

9: Spotify

10: Bol

11: PostNL

12: Messenger

13: NS

14: Netflix

15: Buienradar

16: Tikkie

17: Lidl Plus

18: LinkedIn

19: 9292

20: ING

▼ Volgende artikel
Nieuwe Sony Xperia 1 VII smartphone is voorzien van slimme AI-camera en duurzaam geproduceerd
Huis

Nieuwe Sony Xperia 1 VII smartphone is voorzien van slimme AI-camera en duurzaam geproduceerd

Sony heeft zijn nieuwste vlaggenschip smartphone in de Xperia-serie aangekondigd, de Xperia 1 VII. Met deze telefoon kunnen gebruikers vloeiende en stabiele video-opnamen maken, zonder dat ze daarbij naar het scherm hoeven te kijken.

De nieuwe Xperia is ontworpen in nauwe samenwerking met de ingenieurs van Sony's andere productlijnen, zoals Alpha camera's, Walkman audioapparatuur en BRAVIA televisies. Hierdoor profiteert de smartphone van de nieuwste technologieën uit deze verschillende Sony-productcategorieën. De telefoon maakt gebruik van wat Sony 'Xperia Intelligence' noemt, een verzameling AI-technologieën die speciaal voor deze telefoon zijn geoptimaliseerd om camera, geluid en beeldweergave te verbeteren.

Nieuwe camera-bediening

De Xperia 1 VII introduceert een compleet nieuwe camera-ervaring voor smartphones. Met nieuwe functies zoals 'AI Camerawork' en 'Auto Framing' kunnen gebruikers stabiele video-opnamen met een goede compositie maken, zelfs wanneer ze niet naar het scherm kijken. De 'AI Camera Work' functie zorgt ervoor dat het onderwerp in het midden van het beeld blijft, zelfs als je rondloopt tijdens het filmen. 'Auto Framing' gebruikt AI om het onderwerp te volgen en het beeld automatisch bij te snijden zodat het centraal in het scherm wordt geplaatst.

De smartphone beschikt over drie camera's aan de achterzijde. De ultragroothoeklens van 16 mm is uitgerust met een 48 MP 1/1,56-inch sensor, ongeveer 2,1 keer groter dan het vorige model, waardoor je ook 's nachts heldere foto's kunt maken. De groothoeklens biedt 24-48 mm (gelijk aan 2x optische zoom) en is uitgerust met de 'Exmor T for mobile'-sensor. De telelens geeft een optische zoom van 85-170 mm, waarmee ook onderwerpen op grote afstand in hoge resolutie vastgelegd kunnen worden.

Verbeterde audiokwaliteit

Het Walkman DNA komt terug in de verbeterde geluidskwaliteit, vooral bij het gebruik van bedrade koptelefoons. De 'DSEE Ultimate' technologie maakt gebruik van AI om ook bij draadloze verbindingen en gecomprimeerde streaming audiobronnen een hoge geluidskwaliteit te bieden. De full-stage speakers zijn verder aangepast voor een nog helderder geluid over het hele frequentiebereik.

Voor een optimale kijkervaring is aan de achterkant van de Xperia 1 VII een extra lichtsensor toegevoegd waarmee de helderheid en kleur van het scherm aangepast kunnen worden aan de omstandigheden. Of je nu buiten in fel zonlicht staat of binnen in gedimd licht, de telefoon past de helderheid, het kleurengamma en de kleurtemperatuur aan.

Krachtige prestaties

De smartphone is uitgerust met de nieuwste Qualcomm-chip, de Snapdragon 8 Elite, waarbij NPU, CPU en GPU elk met meer dan 40% zijn verbeterd. Met de 'Processing Optimization'-functie kan tot 10% energie bespaard worden bij specifieke toepassingen zoals social media en internetgebruik. Hierdoor kan de Xperia 1 VII volgens Sony twee dagen lang actief gebruikt worden. Sony belooft verder ondersteuning voor vier OS-versie-upgrades en zes jaar aan beveiligingsupdates.

Toegankelijkheid en duurzaamheid

Sony heeft ook aan toegankelijkheid gedacht met functies zoals horizontale meetinformatie via geluid en trillingen op het opnamescherm. De Android 'TalkBack'-functie is aangepast, zodat het menu in volgorde van gebruiksfrequentie kan worden voorgelezen. Bij de productie van de telefoon zelf is volgens Sony rekening gehouden met het milieu: de verpakking is volledig plasticvrij en ongeveer 84% van de materialen in bepaalde onderdelen bestaat uit milieubewuste kunststoffen, waaronder het gerecyclede SORPLAS.

Er is ook een speciaal hoesje ontworpen voor de Xperia 1 VII (apart verkrijgbaar), voorzien van een statiefje dat zowel verticaal als horizontaal gebruikt kan worden. Het hoesje is verkrijgbaar in drie kleuren die bij de Xperia 1 VII passen en bestaat voor ongeveer 78% uit milieuvriendelijke kunststoffen.

Beschikbaarheid en prijzen

De Xperia 1 VII is nu verkrijgbaar in de Sony Store in de kleuren Slate Black, Moss Green en Orchid Purple. De adviesprijs bedraagt 1499 euro inclusief btw. Bij aankoop via de Sony Store ontvangen klanten tijdelijk een gratis WH-1000XM5 draadloze koptelefoon met Noise Cancelling en 50% korting op het speciale Xperia 1 VII hoesje.