Ransomware: wat is het en hoe bescherm je jouw apparaten?
Het is één van de vervelendste digitale gevaren van dit moment: ransomware. Gebruikt door cybercriminelen om niet alleen toegang te krijgen tot jouw systemen, maar deze (deels) ook te vergrendelen waarna er losgeld wordt geëist om dit weer op te heffen. Alle reden dus om te voorkomen dat jouw systemen worden gehackt met ransomware, maar hoe? In dit artikel leggen we je uit wat ransomware is, hoe je het herkent en het belangrijkste: wat je er zelf tegen kunt doen.
Simpel gezegd is ransomware kwaadaardige software, ook wel malware genoemd, die een grote impact kan hebben op jouw computer of bestanden. Zo kan ransomware gebruikt worden om een computer volledig te blokkeren of bijvoorbeeld een deel van de bestanden te versleutelen waardoor je er zelf niet meer in kunt. De daders vragen vervolgens om losgeld (in het Engels ransom, vandaar de naam ransomware) en pas wanneer dat is betaald krijg je (mogelijk) weer toegang tot jouw computer en/of de bestanden die werden versleuteld. Naast ransomware worden ook wel de termen cryptoware en gijzelsoftware gebruikt voor deze vorm van malware.
In de meeste gevallen richten cybercriminelen zich met ransomware op bedrijven en instellingen, omdat daar vaak meer geld te eisen valt. Maar ook als particuliere gebruiker is het belangrijk om goed op te letten, want ook jij kunt het slachtoffer worden van cybercriminelen. In dat soort gevallen worden bijvoorbeeld archieven vol foto's en muziek of andere soorten bestanden vergrendeld en in de ergste gevallen kun je ook back-ups verliezen, als deze niet op een veilige manier zijn opgeslagen.
©zephyr_p - stock.adobe.com
Zo weet je wanneer je te maken hebt met ransomware
Er zijn verschillende manieren om te weten of één van jouw digitale apparaten is gegijzeld met ransomware of dat hackers een poging doen om jouw computer te besmetten.
- Hacken met ransomware gebeurt via onveilige bestanden die vaak binnenkomen via e-mails, maar bijvoorbeeld ook door het downloaden van onveilige bestanden via internet. Verdachte bestanden zijn vaak zip-, exe-, Ink-, wsf- en js-bestanden, maar niet alle bestanden met deze extensies zijn onveilig.
- Cybercriminelen kunnen ook telefonisch toeslaan door zich bijvoorbeeld voor te doen als een medewerker van Microsoft met het verhaal dat er een probleem is met je computer en dat diegene daarom op afstand wil inloggen. Werk je daaraan mee dan kan die persoon door middel van ransomware je hele computer of bepaalde bestanden vergrendelen.
- Heb je geen toegang meer tot bestanden of je computer? Dan is de kans groot dat je apparaten zijn beïnvloed door ransomware. Dit kan in de meeste gevallen helaas niet zonder digitale sleutel ongedaan gemaakt worden.
- Ransomware kan ook bestanden besmetten die je bewaart op bijvoorbeeld aangesloten externe schijven of een NAS (Network Attached Storage), ook wel netwerkopslag genoegd. Heb je geen toegang meer tot de bestanden op je externe schijf? Dan kan dat dus zijn, omdat deze zijn vergrendeld door gijzelsoftware.
- Cybercriminelen die je digitale apparaten of bestanden hebben gegijzeld eisen een betaling om weer toegang te krijgen tot je eigen systemen en bestanden. Dit gaat vaak om honderden of zelfs duizenden euro’s met een deadline voor betaling waarna het bedrag anders nog eens wordt verhoogd.
- Bekende namen van ransomware die wordt gebruikt om computers en/of bestanden te versleutelen zijn onder andere: Coinvault, CryptoLocker, CTB-locker, Cerber, LockerGoga, Locky, Petya, SamSam, Ryuk, TorrentLocker, Teslacrypt, WannaCry en Wildfire.
©Rawpixel Ltd.
Zo bescherm je jouw digitale apparaten tegen ransomware (en andere malware)
Gelukkig zijn er diverse manieren om digitale apparaten te beschermen en zo de kans op een hack met ransomware (of andere malware) te verkleinen. Variërend van het niet openen van onbekende bestanden tot het beschermen van computers, tablets en telefoons met cyberbeveiligingsoplossingen. Een aantal belangrijke en handige tips op een rij:
- Vaak worden nepmails gebruikt om je zover te krijgen op een link te klikken of een besmette bijlage te openen. Dat soort mails worden zogenaamd uit naam van bekende bedrijven of instellingen gestuurd en gaan dan bijvoorbeeld over openstaande factuurbedragen, boetes of pakketjes die onderweg zijn. Meer informatie daarover zou dan beschikbaar zijn via een meegestuurde link of bijlage, maar die leiden vervolgens tot besmetting met ransomware. Wees daarom altijd alert wanneer je mail met links of bijlagen ontvangt:
Ga goed na wie de afzender is. Kijk niet alleen naar de naam, maar bekijk ook het mailadres dat wordt gebruikt. Zoek het mailadres van de afzender eventueel op via Google om na te gaan of dit het officiële adres is van bijvoorbeeld een bedrijf of instelling.
Bekijk ook de mail zelf goed. Zitten er typefouten in, worden de juiste logo's gebruikt, ziet het er écht kloppend en officieel uit? Wees hierbij op je hoede, want cybercriminelen worden er steeds beter in om communicatie van bedrijven en instanties na te bootsen.
Open nooit zomaar links of bestanden waarvan je niet heel zeker weet of deze veilig zijn.
- Word- of Excel-bestanden die vragen om het inschakelen van macro’s zijn in veel gevallen gevaarlijk. Dergelijke bestanden kunnen namelijk kwaadaardige macro’s bevatten. Schakel daarom geen macro’s in bij Office-documenten van derden, tenzij je er héél zeker van bent dat het bestand veilig is.
- Ransomware is vaak een uitvoerbaar .exe-bestand dat zich voordoet als een ander soort bestand, zoals een pdf- of Word-document. Stel daarom de instellingen op je computer zo in dat bestandsextensies worden weergegeven, waardoor je ziet om wat voor soort bestand het echt gaat.
- Bescherm je apparaten met goede beveiligingssoftware die specifiek bedoeld is om besmetting met ransomware te voorkomen, zoals de cyberbeveiligingsoplossingen van Bitdefender.
- Houd de software op digitale apparaten altijd up-to-date. Dit verkleint namelijk de kans dat hackers binnen kunnen dringen. Denk daarbij aan het besturingssysteem (Microsoft, Android, iOS) en internetbrowsers, maar ook andere programma’s die op de systemen staan. Stel het bij voorkeur zo in dat software updates altijd automatisch worden gedaan, zodat er geen enkele update wordt gemist en je digitale apparaten zo veilig mogelijk zijn.
- Maak regelmatig een back-up van je systeem en/of bestanden en doe dat op een veilige manier. Sluit een externe schijf bijvoorbeeld alleen aan op het moment van de back-up en koppel deze daarna weer los, zodat de schijf niet besmet kan worden. In het geval van netwerkopslag kun je ervoor kiezen dat alleen de gekozen back-upsoftware bestanden kan opslaan op de netwerkschijf en dat bestanden op ‘Alleen lezen’ staan, zodat deze niet zomaar gewijzigd kunnen worden.
Volg bovenstaande tips op en je verkleint direct de kans dat jouw computer, tablet en/of telefoon wordt besmet met ransomware. Ben je daarbij nog op zoek naar de juiste cyberbeveiligingoplossingen om jouw digitale beveiliging uit te breiden? Bekijk dan eens de oplossingen van Bitdefender. Zij hielpen met hun decryptors al talloze gebruikers en organisaties met het ontsleutelen van bestanden, waarmee in totaal al zo’n 1,5 miljard euro aan losgeld werd bespaard.