ID.nl logo
Blijf ransomware voor in 6 stappen
© Reshift Digital
Huis

Blijf ransomware voor in 6 stappen

Sinds de WannaCry malware-aanval van vorig jaar staat ransomware nog meer in de belangstelling dan het al stond. Malwarebesmettingen die bestanden gijzelen en losgeld eisen, zijn al een tijd zeer populair bij criminelen. Het kost beveiligers moeite om computers automatisch tegen deze aanvallen te beschermen. Blijf ransomware voor in 6 stappen.

Virussen, wormen, spyware en andere aanvallen op besturingssystemen worden samengevat onder de naam malware. Dat bestaat uit grofweg uit twee delen: een vector en een payload. De vector is de manier waarop de malware zich verspreidt. Denk daarbij onder meer aan een website die bij bezoek ongewenste code plaatst (drive-by-download), software die zich automatisch via het internet/netwerk verspreidt (worm) of code die zich in een gewenste toepassing verstopt (virus). Een malwarevariant kan verschillende vectoren hebben. Naast de vector is er een payload: datgene dat de malware doet. In het geval van ransomware (ook vaak cryptomalware genoemd) versleutelt het bestanden of het hele systeem en eist het losgeld. De eerste geregistreerde ransomware-aanval werd in 1989 uitgevoerd met behulp van geïnfecteerde floppydisks. Een aids-onderzoeker verspreidde 20.000 floppy’s onder medeonderzoekers in meer dan 90 landen. De malware activeerde pas nadat een computer 90 keer herstart was. Deze aanval kreeg, vanwege zijn oorsprong, de naam AIDS Trojan. Ransomware is vooral de laatste tijd een zeer populaire payload. Reden om stappen te nemen zodat je zelf een besmetting kunt voorkomen.

01 Blijf scherp

De meest gebruikte manier van malware infecteren is door middel van een e-mail met daarin een ‘rekening’ of link naar een malafide website. Een flink deel van deze mails is eenvoudig herkenbaar omdat ze niet aan je geadresseerd zijn, vol spelfouten staan of van een zeer raar mailadres afkomen (de bank gebruikt altijd zijn eigen domein voor mail!). Wie zijn nieuwsgierigheid niet kan bedwingen (en volgens de cijfers van beveiligers zijn dat een hoop mensen), infecteert zijn systeem. Met proactieve scans probeert antivirussoftware mensen tegen zichzelf te beschermen. Mail en links worden centraal in de gaten gehouden en bij een mogelijke dreiging geblokkeerd. Maar voor die dreiging geconstateerd wordt, vallen er al enkele slachtoffers. Die eerste slachtoffers fungeren als digitale kanarie in de kolenmijn. Door scherp te blijven voorkom je niet iedere besmetting, maar verlaagt je wel je kans om die rol te vervullen.

©PXimport

02 Automatische updates

Het is niet zo eenvoudig om op een modern besturingssysteem ongewenste activiteit uit te voeren. Om zichzelf te installeren, misbruikt malware fouten in code. Daarbij hebben de criminelen achter de malware een voorkeur voor veelgebruikte software. Want hoe meer gebruikers een softwarepakket op de computer hebben staan, hoe groter de kans natuurlijk is dat de malware zijn slag kan slaan. Door fouten bij ontdekking snel te herstellen, bieden softwareleveranciers extra bescherming. Dat vereist wel dat die patches worden uitgevoerd. De besmetting met WannaCry (zie kader) was vooral succesvol bij grotere organisaties omdat systeembeheerders daar patches met vertraging doorvoeren om de stabiliteit van de systemen te bewaken. Voor thuis(-kantoor) speelt die overweging niet mee. Gebruik dus de automatische updates die Microsoft voor Windows en Office beschikbaar stelt. De installatie en de mogelijke herstart die nodig is kan irritant zijn, maar deze ergernis weegt niet op tegen de gevolgen die het alternatief kan hebben. Door Microsoft-software up-to-date te houden, sluit je een groot deel van de risico’s al uit. Dat weten criminelen maar al te goed. Daarom wordt tegenwoordig steeds vaker gemikt op zwaktes in andere veelgebruikte software. Adobe Reader, browsers en Java Runtime Environment vormen een top drie die extra aandacht vraagt. Houd applicaties in deze top drie up-to-date met (bij voorkeur) automatische updates.

©PXimport

03 Installeer beveiligingssoftware

Een beveiligingspakket is onmisbaar op iedere computer. Alle beveiligingssoftware, van de ingebouwde gratis scanner van Windows Defender tot het meest kostbare zakelijke pakket, scant op bekende dreigingen en herkent gedragspatronen van toepassingen. Dat voorkomt dat je slachtoffer wordt van een (variant op een) bekende aanval. Bescherming tegen ransomware vraagt om specifieke extra bescherming die niet iedereen biedt. Er zijn twee onderdelen in een beveiligingspakket die bij nieuwe varianten kunnen proberen om problemen te voorkomen. Allereerst ‘exploit protection’, dat het gedrag van applicaties in de gaten houdt en ingrijpt als een toepassing ineens abnormale acties neemt. Gaat Flash Player bijvoorbeeld ineens naar een bestand schrijven waar het niets mee te maken heeft, dan grijpt de beveiliging in. Daarmee kan een onbekende aanval, puur op basis van gedrag, gestopt worden. Enkele beveiligingsbedrijven bieden ook nog specifieke ‘ransomware protection’ aan. Dit onderdeel houdt in de gaten of de computer encryptietaken gaat uitvoeren. Worden deze taken aangeroepen door een niet geautoriseerde applicatie, dan grijpt de scanner in. Let bij keuze van een beveiligingspakket op of deze opties geboden worden. Alle extra bescherming is uiteindelijk mooi meegenomen.

©PXimport

04 Onveilige back-ups

Hoe meer maatregelen je neemt, des te kleiner de kans is dat het misgaat. Maar die kans blijft wel altijd bestaan. Het beste verweer tegen ransomware is dan ook een betrouwbare back-up. Bestanden die veilig op een tweede locatie benaderbaar zijn, kun je niet gijzelen. Een back-up opzetten om je tegen ransomware te beschermen vraagt extra aandacht. Er zijn venijnige varianten in omloop die alle bereikbare bestanden versleutelen. Dat betekent dat je back-up op de nas geen soelaas kan bieden. Ook zijn er varianten die bestanden in de cloud meenemen in de aanval. Hier gaat het volgende principe op: als je er zelf eenvoudig (zonder wachtwoord) bij kunt, geldt dat ook voor een ongewenste ‘bezoeker’. Houd daar rekening mee bij het plannen van de back-up. Verschillende back-up-systemen werken met versiebeheer. Zo biedt Windows Volume Shadow Copy bijvoorbeeld toegang tot oudere versies van een bestand. Is de laatste versie ongewenst versleuteld, dan zou je met versiebeheer kunnen teruggrijpen naar een niet-versleutelde versie. Helaas zijn er ook varianten ransomware die de schaduwkopieën beschadigen.

©PXimport

05 Maak veilige back-ups

De enige betrouwbare manier om te beschermen tegen ransomware is daarom met een back-up die na synchronisatie weer offline gehaald wordt. Voor thuis is daarbij een externe harde schijf het meest voor de hand liggende middel. Diverse programma’s kunnen je helpen om naar een externe schijf te back-uppen, bijvoorbeeld de gratis tool SyncToy. Koppel je externe schijf na gebruik los en maak een schema om regelmatig de back-up te updaten. Vergeet niet om na ingebruikname van de back-upschijf te testen of je bestanden tijdens de back-up ook echt weggeschreven zijn. Niets is zo frustrerend als pas ná een ramp ontdekken dat je trouw gemaakte back-ups niet werken.

©PXimport

06 Eerste hulp bij ransomware

We schreven het al: hoeveel maatregelen je ook neemt, een besmetting met malware kan iedereen overkomen. Als je computer op slot schiet met een boodschap equivalent aan: ‘betalen of anders’, raak dan niet in paniek. Er is mogelijk nog redding te vinden. Betaal om te beginnen nooit. Hiermee moedig je criminelen aan en je hebt geen enkele garantie dat je je gegevens ook terugkrijgt. Haal de computer van het netwerk en maak een notitie van de melding (wat staat er op het scherm). Gebruik die notitie op een schoon en veilig systeem om te zoeken naar decryptie- en ontsmettingsmogelijkheden. Beveiligingsbedrijven bieden, waar mogelijk, toepassingen om gekaapte systemen te redden (decryption tools). Is er voor je besmetting geen gereedschap voorhanden, neem dan contact op met de ondersteuning van je beveiligingsbedrijf. Soms zijn er nog maatregelen te nemen en baat het niet, dan schaadt het niet. Valt ook deze optie weg, maak dan je systeem schoon en gebruik je back-up. Let op: scan je systeem eerst voordat je de back-up koppelt. Het zou een beetje jammer zijn om op de valreep ook je reservebestanden te infecteren.

©PXimport

Misbruik van gelekte NSA-informatie

Vorig jaar bracht een hackersgroep met de naam ShadowBrokers naar buiten dat het de hand had weten te leggen op hack-gereedschappen van de Amerikaanse veiligheidsdienst NSA. Na enkele stukken code te lekken, werd losgeld in Bitcoin geëist. Anders zou de groep onder meer een aantal voor Microsoft nog onbekende fouten in Windows (0-day-exploits) publiek maken. Er is niet betaald. Microsoft wist in maart de meeste 0-days te patchen. ShadowBrokers maakte op 16 april alle exploits publiek. Twee weken later werd WannaCry gelanceerd op basis van één van deze zwaktes.

WannaCry

De ransomware-aanval met de naam WannaCry was in mei groot nieuws. Wat deze aanval bijzonder maakt, is de schaal van de infectie. Dat kwam door de gebruikte vector. In eerste instantie verspreidt WannaCry zich via een phishingmail, maar na infectie gedraagt het zich als worm en besmet het andere computers in het lokale (wifi- en lan-)netwerk. WannaCry wist zichzelf snel te verspreiden bij grotere organisaties omdat computers daar achterlopen met patches. Eén infectie was genoeg om alle andere computers in het netwerk te infecteren. Een technisch mankement in WannaCry beperkte de schade: de code bevatte verwijzingen naar een webadres. Een beveiligingsanalist die routinematig deze url claimde, ontdekte dat de verspreiding van WannaCry daarna stopte. Klaarblijkelijk was het adres een zogenaamde ‘killswitch’ waarmee de makers infectie konden stoppen. Ondanks de killswitch wist WannaCry meer dan 200.000 computers te infecteren. Betaling van het losgeld werd in Bitcoin geëist. Omdat Bitcoin-transacties voor iedereen te volgen zijn, is te zien hoeveel de daders verdiend hebben. WannaCry kwam met iets meer dan tweehonderd betalingen op een opbrengst van omgerekend 64.000 euro. De aandacht voor deze malware maakt het voor de verspreiders overigens lastig om de Bitcoins om te zetten naar andere valuta.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 stoomreinigers voor vloeren voor minder dan 125 euro
© ID.nl
Huis

Waar voor je geld: 5 stoomreinigers voor vloeren voor minder dan 125 euro

In de rubriek Waar voor je geld gaan we een aantal keer per week op zoek naar handige producten met een mooie prijs. Dit keer kijken we naar stoomreinigers voor vloeren. Die zijn er in vele soorten en maten, zowel voor houten en gladde vloeren en voor tapijt. Wij vonden vijf stoomreinigers voor minder dan 125 euro, geschikt voor uiteenlopende vloeren.

Philips OneUp 3000 series XV3101/01

Bij de Philips OneUp 3000 series XV3101/01 krijg jij een elektrische dweil voor vloeren. Dit apparaat is ontworpen als lichte vloerreiniger; het weegt ongeveer 1,75 kg en heeft een slanke steel van 1,42 m. De brede dweilkop van 35 cm en lengte van 12 cm maken het mogelijk om snel grotere oppervlakken te behandelen. In de verpakking worden een dweilpad, een laadkabel en een fles reinigingsmiddel meegeleverd, waardoor jij meteen kunt starten. De pads zijn bedoeld om vuil van harde vloeren op te nemen; er zit geen stofzuigfunctie in het apparaat. Het water‑ en reinigingsmiddel wordt via een geïntegreerd reservoir op de pad verdeeld, zodat jij geen emmer hoeft te gebruiken. De elektrische aandrijving zorgt ervoor dat de pad voor‑ en achteruit beweegt; hierdoor hoef jij minder kracht te zetten bij het dweilen. Doordat het om een elektrisch systeem gaat, is er een netsnoer nodig tijdens het reinigen. Je kunt zelf doseren hoeveel reinigingsmiddel op de pad terecht komt; dit is handig voor verschillende ondergronden. Het apparaat bevat geen kruimelzuiger of stoomfunctie en is uitsluitend bedoeld voor natte reiniging van vloeren. Het compacte formaat maakt het eenvoudig op te bergen wanneer jij klaar bent met schoonmaken.

Op zoek naar alle stoomreinigers? Kijk dan hier!

BLACK + DECKER BHSM15FX08‑QS

Met de BHSM15FX08‑QS krijg je een stoomreiniger die bedoeld is voor harde vloeren en tapijt. In de steel zit een waterreservoir van 50 cl en via de afneembare dweilplaat kun jij eenvoudig laminaat of tegelvloeren aanpakken. Het apparaat werkt met netstroom (230 V) en verbruikt 1500 W. Dankzij de instelbare stoomverdeling pas jij de hoeveelheid stoom aan de ondergrond aan De snoerlengte van 6 m zorgt voor bewegingsvrijheid zonder steeds van stopcontact te wisselen. Voor kleine ruimtes is er koord‑opslag zodat het snoer niet in de weg zit. Je hoeft niet te werken met accu’s; het apparaat heeft geen oplaadfunctie en is niet draadloos. Een warm‑up van ongeveer 20 seconden laat jou snel beginnen. Omdat de stoomreiniger niet continu navulbaar is, moet jij het reservoir eerst laten afkoelen voordat je opnieuw water bijvult. Dit model weegt ruim drie kilogram en is niet inklapbaar; voor wandmontage zijn geen voorzieningen. Door de dweilfunctie met microvezeldoek kun jij het water en stoom over de vloer verdelen zonder dat er water opzuigt wordt; vloeistoffen opzuigen kan het apparaat namelijk niet

Reviewscores op Kieskeurig.nl

Op Kieskeurig.nl kunnen consumenten reviews schrijven over producten. Elke review moet voldoen aan kwaliteitscriteria: de reviewer moet aangeven of het product gekocht, gekregen of getest is, er mag geen misleidende taal in staan en de inhoud moet betrouwbaar zijn. Zo worden nep- of spamreacties tegengegaan. Bij de beoordeling zie je niet alleen het gemiddelde cijfer, maar ook hoeveel reviews er zijn. Zo krijg je meteen een indruk of de score op basis van één enkele review is of op basis van veel gebruikerservaringen. Kijk ook eens op www.review.nl welke producten jij zelf allemaal kunt testen!

BLACK + DECKER BHSM168D‑QS inclusief accessoires

De BHSM168D‑QS is een stoommop met meerdere accessoires waarmee jij harde vloeren en tapijten kunt reinigen. Een vermogen van 1600 W verwarmt water in ongeveer 20 seconden tot stoom. Het apparaat is niet draadloos; via een snoer van 6 m heb jij bereik zonder veel van stopcontact te wisselen. De stoomkracht is traploos regelbaar en de stoomverdeling is instelbaar, waardoor jij per vloer de juiste hoeveelheid stoom kiest. Handige details zijn het aan‑uit‑schakelaartje aan de handgreep en het koord‑opbergvak. De waterindicator laat zien hoe vol het 50 cl reservoir is en het apparaat kan tijdens het reinigen continu worden bijgevuld. Een afneembaar waterreservoir maakt vullen en schoonmaken eenvoudiger. De stoommop is niet inklapbaar en heeft geen automatische snoeroprol, maar bij de accessoires zitten microvezeldoeken, een tapijtglijder en opzetstukken voor ramen of voegen. De stoomreiniger beschikt niet over een kinderslot, maar er is wel een aan‑uit‑schakelaar en veiligheidsschakelaar. Het model gebruikt netstroom en is niet oplaadbaar

BLACK + DECKER FSMH13E5 2‑in‑1 stoomreiniger

De FSMH13E5 combineert een stoommop en handstomer in één apparaat. Jij reinigt harde vloeren met een snoerlengte van 4,8 m en een waterreservoir van 50 cl. Het 1300 W verwarmingselement produceert stoom en dankzij de regelbare stoomkracht pas jij het niveau aan. Er zit een instelbare stoomverdeling zodat je de stoom gericht kunt afgeven. De stomer heeft een waterniveau‑indicator en een aan‑uit‑schakelaar, maar geen automatische snoeroprol of kinderslot. Handig is de koord‑opslagruimte zodat het snoer niet op de vloer slingert. Het waterreservoir kan worden afgenomen; daardoor vul jij het onder de kraan en klik je het daarna weer vast. Omdat de reiniger niet draadloos en niet oplaadbaar is, gebruik jij hem altijd met netstroom. De specificaties noemen een gebruiksduur van circa 15 minuten per volle watertank. Het apparaat heeft geen inklapbaar handvat en geen continu navulbaar systeem. Volgens de productinformatie is het een 2‑in‑1 stoomreiniger die zowel vlakke vloeren als moeilijk bereikbare plekken kan behandelen.

Kärcher SC 2 EasyFix Cylinder Steam Cleaner – 1500 W

De Kärcher SC 2 EasyFix Cylinder Steam Cleaner is een cilinder‑stoomreiniger die speciaal gemaakt is voor harde vloeren. Met een vermogen van 1500 W en een maximale stoomdruk van 3 bar wordt water binnen zes minuten omgezet in stoom. Jij gebruikt een waterreservoir van 1 liter; er zijn geen accu’s, dus de reiniger werkt via het lichtnet. De cilinderconstructie heeft een lengte van 38 cm, een breedte van 25,4 cm en een hoogte van 26 cm. Met een gewicht van 2,9 kg is hij relatief licht en daardoor gemakkelijk te verplaatsen. Het snoer van 4 m en een lange slang geven jou bewegingsvrijheid. Het apparaat beschikt niet over een zuigfunctie en kan geen vloeistoffen opzuigen; je gebruikt hem uitsluitend voor stoomreiniging. De warm‑up van 6 minuten betekent dat jij even moet wachten voordat de eerste stoom beschikbaar is. Het model is niet oplaadbaar, maar door het grote reservoir kun jij langere tijd achter elkaar stomen. Een verwijderbare microvezeldoek bevestig je via het EasyFix‑kliksysteem aan de vloerzuigmond. De stoomsterkte is niet regelbaar, waardoor je de hoeveelheid stoom niet kunt aanpassen. Bij het apparaat worden verschillende mondstukken meegeleverd voor bijvoorbeeld voegen of een vloeroppervlak.

▼ Volgende artikel
Black Friday 2025 met ZinVolt: hét moment om slim te starten met energieopslag
Energie

Black Friday 2025 met ZinVolt: hét moment om slim te starten met energieopslag

Black Friday is dit jaar méér dan een dag vol gadgets en grote schermen. Voor wie zonnepanelen heeft en slimmer wil omgaan met eigen energie, is het hét moment om een thuisbatterij te overwegen. Zeker nu de ZinVolt Power tijdelijk met 15 procent korting verkrijgbaar is. In dit artikel lees je hoe de energieregels richting 2027 veranderen en wat een plug & play-thuisbatterij voor je kan betekenen.

Partnerbijdrage - in samenwerking met ZinVolt

Black Friday is al jaren het moment waarop mensen grote aankopen doen. Maar in 2025 verschuift de aandacht merkbaar: steeds meer huishoudens kijken niet naar tv’s of laptops, maar naar manieren om hun energierekening te verlagen. En dat heeft alles te maken met de salderingsregeling die in 2027 stopt, stijgende terugleverkosten en het groeiende besef dat je met een thuisbatterij veel van je eigen zonnestroom kunt vasthouden.

In die context introduceert ZinVolt dit jaar een aantrekkelijke Black Friday-deal: 15 procent korting op de ZinVolt Power, een draagbare thuisbatterij die je in één minuut installeert. Daarmee wordt de stap naar energieopslag niet alleen eenvoudiger, maar ook financieel een stuk aantrekkelijker.

Let op: deze aanbieding is geldig tot en met 1 december, dus wees er snel bij!

©ZinVolt

Waarom juist nú interessant?

Als je zonnepanelen hebt, weet je hoe grillig de energiemarkt geworden is. Overdag lever je vaak méér terug dan je zelf nodig hebt, terwijl je ’s avonds juist weer stroom moet inkopen tegen een hoger tarief. Tot eind 2026 kun je dat nog deels wegstrepen dankzij de salderingsregeling, maar die regeling loopt richting zijn einde. Vanaf 2027 krijg je alleen nog een beperkte vergoeding voor wat je terug het net in stuurt.

Dat betekent dat je steeds minder hebt aan 'gratis' teruglevering en steeds meer aan het zelf gebruiken van je eigen stroom. Een thuisbatterij maakt dat mogelijk. En als je die aanschaf toch al overwoog, dan is deze aanbieding met 15 procent korting natuurlijk het ideale moment om in te stappen.

Subsidies en regelingen in 2026

Een landelijke subsidie voor thuisbatterijen wordt in 2026 niet verwacht. Maar als je een thuisbatterij combineert met een dynamisch energiecontract, kun je de 21 procent btw terugvragen. Dat voordeel maakt de stap aanzienlijk interessanter. Daarnaast loont het om lokale regelingen te controleren: sommige gemeentes bieden namelijk tijdelijke ondersteuning.

©ZinVolt

ZinVolt Power: een kleine batterij met groot effect

De ZinVolt Power is anders dan de meeste thuisbatterijen. Traditionele systemen hebben bijvoorbeeld installatie in de meterkast nodig en kampen vaak met lange levertijd. De ZinVolt Power werkt echter volledig plug & play. Je steekt hem in het stopcontact, koppelt de P1-dongle aan je slimme meter en hij begint direct met laden. Binnen één minuut actief, zonder gereedschap of installateur. Bovendien heb je hem na bestelling de volgende dag al binnen!

Met een capaciteit van 1 kWh, uit te breiden tot 6 kWh via de losse ZinVolt Mates, kun je precies zo veel opslaan als past bij je huishouden. Overdag laad je op terwijl je zonnepanelen produceren, ’s avonds gebruik je diezelfde energie zelf. Daarnaast kan de Power via de drie ingebouwde stopcontacten als noodstroomvoorziening dienen; ideaal bij een storing of werkzaamheden aan het net.

Het grootste voordeel? Je hoeft niet meteen groot in te stappen. Je kunt klein beginnen en later rustig uitbreiden. En tijdens Black Friday pak je daarmee ook direct de laagste prijs van het jaar mee!

De ZinVolt Power in het kort

Plug & play: Sluit 'm aan via de P1-dongle, binnen één minuut actief

Uitbreidbaar: Vergroot de capaciteit tot 6 kWh met extra ZinVolt Mates

Slim laden: Laadt automatisch tijdens goedkope uren, levert stroom tijdens piekuren

Noodstroomfunctie: Drie ingebouwde stopcontacten houden je belangrijkste apparaten draaiend bij een storing

Draagbaar en stil: Geschikt voor thuis, camping of werkplaats

©ZinVolt


Persoonlijk advies van ZinVolt

Weet je nog niet precies wanneer voor jou het juiste moment is? Dan kun je bij ZinVolt vrijblijvend een gesprek inplannen. Samen kijk je naar je verbruik, zonnepanelen en toekomstplannen. Geen verkooppraat, gewoon duidelijkheid.

Meer weten?

Vraag hier vrijblijvend een adviesgesprek met ZinVolt aan!