ID.nl logo
Huis

Round-up: Alles wat we weten over de (Not)Petya-ransomware

Opnieuw heeft een grote ransomwareaanval duizenden bedrijven over de hele wereld getroffen. De aanval met 'Petya' begon gistermiddag, maar in de loop van de dag bleek dat het hier om misschien wel méér gaat dan WannaCry...

Eerst maar eens de feiten: gistermiddag meldde een aantal bedrijven in voornamelijk Oekraïne en Rusland slachtoffer te zijn van een ransomwareaanval. Al snel leek het om dezelfde uitbraak te gaan. Later die dag bleken ook een aantal Nederlandse bedrijven getroffen door dezelfde aanval, zoals de Rotterdamse containeroverslag RPM Terminals, een dochteronderneming van het eveneens getroffen Maersk.

Nederlandse bedrijven

Op Tweakers komen ook verschillende reacties binnen van lezers die bij 'grote bedrijven' zeggen te werken waar de ransomware ook heeft toegeslagen - al noemen zij uit veiligheidsoverwegingen geen namen. Het lijkt er echter op dat de ransomware zich grotendeels nog op Oekraïense bedrijven.

Oekraïne

Dat blijkt ook uit hoe de ransomware is verspreid, want dat is inmiddels bekend. Dat is gebeurd via een accountingprogramma dat door een Oekraïens bedrijf genaamd MeDoc is gemaakt. MeDoc is geïnfiltreerd, en hackers hebben de ransomware in een update voor het programma verstuurd die op 22 juni naar klanten is gepusht. Het virus heeft daar 5 dagen in wacht gelegen tot het op de 27e plotseling werd ingeschakeld. De timing is toevallig, omdat 27 juni de Dag van de Onafhankelijkheid is in Oekraïne.

MeDoc heeft inmiddels een verklaring uitgebracht op Facebook. Ook Microsoft zegt dat het virus op die manier rondgaat.

Losgeld

De ransomware vraagt 300 dollars in bitcoin aan losgeld, een opvallend laag bedrag voor malware die zich juist op bedrijven richt. Bedrijven zijn doorgaans sneller bereid hogere bedragen te betalen. Dat kan erop duiden dat de ransomware niet bedoeld is om geld te verdienen, maar dat er meer achter zit...

Op dit moment zijn er slechts 36 transacties gedaan naar het bitcoinadres, waarvan er zelfs een paar transacties maar een paar cent zijn. Net als WannaCry is ook Petya geen vetpot...

Petya lijkt niet gemaakt om veel geld te verdienen

-

Email in plaats van Tor

Een paar dingen aan de ransomware zijn opvallend, zoals de betaalmethode. Waar dat normaal gesproken via een .onion-site en Tor gaat, vragen de hackers in dit geval om de unieke identificatiecode naar een mailadres te sturen. Maar: de hostingpartij heeft wowsmith12345@posteo.net inmiddels op nonactief gezet. Emails komen daar dus niet meer binnen, en dat betekent dat ontsleutelcodes (als die er al waren) ook niet meer kunnen worden verstuurd.

Dat is tot groot ongenoegen van sommige beveiligingsexperts, die zeggen dat het emailadres één van de weinige manieren was om de daders op te sporen.

Gelukkig zijn er nog wel mogelijkheden de ransomware te stoppen. Petya werkt namelijk in 2 fases. In de eerste wordt de computer geïnfecteerd en wordt het virus uitgevoerd op de achtergrond. Daarna herstart de computer automatisch, en pas bij het herstarten wordt een nieuwe bootloader gestart die het scherm versleutelt. Ook dat is pas het moment dat de bestanden versleuteld worden.

Het is daarom mogelijk de ransomware te stoppen door 'Automatisch herstarten bij problemen' uit te schakelen. Ook hebben security-onderzoekers ontdekt dat het virus zoekt naar een bestand genaamd perfc in C:\windows staat. Het is niet duidelijk waarom het dat doet, maar als dat bestand bestaat wordt de ransomware niet uitgevoerd. Zo blijf je toch een beetje beschermd.

Is dit wel Petya?

Maar het meest opvallende aan 'Petya'? Niemand weet of het echt om Petya gaat... Aanvankelijk werd dat wel aangenomen, omdat de ransomware dezelfde methode had als de eerste varianten van Petya, die in april 2016 voor het eerst rondgingen.

Harde schijf

Petya versleutelt namelijk geen individuele bestanden, zoals veel ransomware dat doen. In plaats daarvan maakt Petya een kleine custom bootloader die direct naar een kernel gaat waarop alleen maar de losgeldbrief te lezen is. Daarbij wordt de master boot record van de schijf overschreven, zodat de bestanden niet meer te benaderen zijn. De bestanden zelf worden echter ook nog versleuteld met AES-128 encryptie, dus zelfs als je die kunt terughalen heb je er nog niets aan.

Parallel met WannaCry

De ransomware heeft daarnaast ook nog eens veel weg van een ander incident: WannaCry. Dat is de ransomware die in mei van dit jaar toesloeg bij duizenden bedrijven over de hele wereld, en die uiteindelijk bleek uit te schakelen met een simpele killswitch. Petya blijkt die niet te hebben, al is er wel een mogelijkheid om de ransomware te stoppen door een bepaald bestand op de computer aan te maken.

NSA-exploit

De meest in het oog springende overeenkomst met WannaCry is de exploit die wordt gebruikt. Dat is namelijk opnieuw EternalBlue, een gelekte exploit die afkomstig was van de NSA en werd gelekt door hackersgroep ShadowBrokers. EternalBlue maakt gebruik van een kwetsbaarheid in het SMB-protocol van Windows.

Geavanceerde ransomware

Maar, en dit is belangrijk, waar WannaCry nogal slordig in elkaar was gezet lijkt Petya veel geavanceerder. Zo krijgt de ransomware namelijk toegang tot de admin-rechten van een pc om zich zo makkelijker naar andere computers op het netwerk te verspreiden, waarbij de SMB-exploit niet eens nodig is. De m,alware maakt ook gebruik van PSexec om beheerdersrechten te krijgen. Dat is alleen mogelijk door andere NSA-exploits te gebruiken. Zulke zero-days zijn zeldzaam, en doen juist ook denken aan andere grote cyberwapens zoals Stuxnet, dat destijds gebruik maakte van een ongekend aantal van 4 zero-days.

(Not)Petya

Omdat Petya zo veel geavanceerder lijkt dan veel andere ransomware zeggen sommige beveiligingsonderzoekers dat het virus juist niets te maken heeft met Petya - ze noemen het zelfs NotPetya.

Als we de feiten onder elkaar zetten zien we een schrikbarend beeld:

- De ransomware zit professioneel in elkaar

- De betaalmethode is juist erg simplistisch en wel érg makkelijk offline te halen (wat ook gebeurd is)

- De ransomware is gericht om systemen onbruikbaar te maken in plaats van bestanden

- De ransomware begon in Oekraïne en treft vooral daar veel bedrijven

Vragen

En dat alles doet de vraag rijzen: hebben we hier wel te maken met een vorm van ransomware, of is er meer aan de hand? Gaat het hier niet om een grootschalige sabotage-aanval? En welk doel had die dan?

Te vroeg voor antwoorden

Het is nog veel te vroeg om iets te zeggen over de aard van de aanval. Daarvoor weten we nog te weinig over de details van de ransomware. Bij WannaCry duurde het bijvoorbeeld weken tot de onderzoekers de ransomware linkten aan Noord-Korea - en zelfs dan gaat het nog om alleen een vermoeden.

Voorlopig weten we nog niet genoeg over aanval, maar nu er steeds meer feiten boven tafel komen ontstaat een beeld dat niet bepaald rooskleurig is...

▼ Volgende artikel
ASUS laptops: profiteer nu van veel Black Friday-korting!
Huis

ASUS laptops: profiteer nu van veel Black Friday-korting!

Nieuwe laptop nodig? Dit is hét moment, want tijdens Black Friday scoor je ASUS-laptops met flinke korting. Of je nu op zoek bent naar een multitask-laptop, een krachtpatser met veel opslag of een compacte alleskunner: deze modellen bieden voor ieder wat wils. Wat je budget ook is, er zit zeker een laptop voor je bij. Maar wacht niet te lang, want deze deals zijn tijdelijk!

Partnerbijdrage - in samenwerking met ASUS

Zoek je een nieuwe laptop, dan weet je dat je met ASUS goed zit. Uit een recent onderzoek blijkt dat consumenten zeer tevreden zijn over ASUS-laptops; het merk scoort hoog op betrouwbaarheid en biedt een uitstekende prijs-kwaliteitverhouding. Tijdens Black Friday profiteer je bovendien van flinke kortingen op diverse ASUS-modellen!

ASUS Zenbook Duo 14: veelzijdig en krachtig multitasken

©ASUS

De ASUS Zenbook Duo 14 biedt met zijn unieke dubbele 14-inch OLED-touchscreens een ongekende multitask-ervaring. Met een slank ontwerp en een gewicht van slechts 1,35 kg is deze laptop makkelijk mee te nemen. Het tweede scherm, de ingebouwde kickstand en flexibele software-opties maken het eenvoudig om te schakelen tussen werkmodi zoals Dual screen, Desktop en Sharing. Of je nu onderweg bent of op een vaste werkplek werkt, je kunt de laptop zo configureren dat hij perfect aansluit op jouw workflow.

De Zenbook Duo 14 is ook uitgerust met een hoogwaardige FHD-camera met IR-functionaliteit. Deze camera ondersteunt Windows Hello, zodat je snel en veilig kunt inloggen met gezichtsherkenning. Dit maakt de laptop niet alleen gebruiksvriendelijker, maar verhoogt ook de beveiliging voor professionele gebruikers. De FHD-resolutie zorgt voor scherp beeld tijdens videovergaderingen, ideaal voor wie veel op afstand werkt.

Aangedreven door een supersnelle Intel Core Ultra 9 185H 2.3 GHz-processor biedt de Zenbook Duo 14 krachtige prestaties voor AI-toepassingen. De laptop is bovendien uitgerust met diverse I/O-poorten waaronder HDMI, usb 3.2 Gen 1 Type-A en 2x Thunderbolt 4, wat hem bijzonder geschikt maakt voor gebruikers die veel randapparatuur aansluiten. Het OLED-scherm zorgt voor heldere kleuren en diepe contrasten, ideaal voor creatieve projecten. Met een 75Wh accu werk je urenlang zonder op te laden, waardoor je zonder onderbrekingen kunt multitasken. Dit model is een slimme keuze voor wie op zoek is naar een productieve en draagbare laptop.

Bij de Zenbook Duo 14 krijg je bovendien een laptophoes, rugtas en stylus (de ASUS Pen 2.0 SA203H), zodat je echt meteen aan de slag kunt!

ASUS Zenbook Duo 14 kopen

Zoek je een veelzijdige laptop waarmee je moeiteloos kunt multitasken? De ASUS Zenbook Duo 14 biedt extra schermruimte en slimme functionaliteiten in een compact ontwerp. Tot 3 december krijg je 100 euro Black Friday-korting op de ASUS Zenbook Duo 14. Je betaalt geen 2099 euro, maar slechts 1999 euro!

ASUS Zenbook DUO 14

Nu van 2099 euro voor 1999 euro


ASUS Vivobook S 16: krachtig en stijlvol met veel opslag

©ASUS

De ASUS Vivobook S 16 biedt met zijn 16-inch OLED-scherm van 3.2K-resolutie een indrukwekkende beeldkwaliteit. Het scherm heeft een verversingssnelheid van 120Hz, wat vloeiende beelden oplevert, ideaal voor multimedia-gebruik en foto- en videobewerking. Deze laptop draait op het Windows 11 Home-besturingssysteem en beschikt over een Intel Core Ultra 7-processor met AI Boost, wat zorgt voor soepele prestaties bij veeleisende taken. Dit maakt de laptop ideaal voor gebruikers die meer verwachten van hun computer, zoals gamers en grafische ontwerpers. De Intel Arc Graphics-kaart biedt extra kracht voor beeldbewerking.

Met 16GB geheugen en een opslagcapaciteit van 1TB is er voldoende ruimte voor al je bestanden en applicaties. Dit maakt de laptop bijzonder geschikt voor taken als videobewerking of intensieve dataverwerking. Daarnaast zorgt de FHD-camera met privacy-shutter en IR-functie voor veilige videomeetings, waarbij je eenvoudig kunt inloggen via Windows Hello. De TÜV Rheinland-certificering van het scherm garandeert minder belasting voor de ogen, wat ideaal is voor lange werkdagen. De Vivobook S 16 is een veelzijdige keuze voor gebruikers die zowel stijl als functionaliteit zoeken in een laptop.

ASUS Vivobook S 16 kopen

Ben je op zoek naar een krachtige en stijlvolle laptop met veel opslagruimte? De ASUS Vivobook S 16 combineert indrukwekkende prestaties met een scherp OLED-scherm voor multimedia en dagelijks gebruik. Tot 3 december krijg je 150 euro Black Friday-korting op de ASUS Vivobook S 16. Je betaal geen 1299 euro, maar slechts 1149 euro!

ASUS Vivobook S 16

Nu van 1299 euro voor 1149 euro


ASUS Zenbook 14: compact en betrouwbaar voor dagelijks gebruik

©ASUS

De ASUS Zenbook 14 biedt een perfecte balans tussen draagbaarheid en prestaties. Met zijn compacte 14-inch WQXGA-scherm (2560 x 1600 pixels) kun je rekenen op scherpe beelden en heldere kleuren, ideaal voor werk en entertainment onderweg. De laptop is uitgerust met een AMD Ryzen 5-processor en AMD Radeon Graphics, wat ruim voldoende is voor alledaagse taken zoals tekstverwerking, browsen en lichte grafische toepassingen. Deze processorconfiguratie zorgt voor soepel schakelen tussen applicaties, ondersteund door 16GB werkgeheugen en 512GB ssd-opslag.

Naast de goede prestaties biedt de Zenbook 14 extra gebruiksgemak dankzij het ruime touchpad en het ergonomische verlichte Chiclet-toetsenbord. Met een travel van 1,4 mm typen de toetsen comfortabel en nauwkeurig. Met de royale 75Wh 4-cell Li-ion accu van de Zenbook 14 kun je uren vooruit, zelfs bij intensief gebruik. Handig voor onderweg, want je kunt zonder onderbreking doorwerken. Over onderweg zijn gesproken: je krijgt er ook een beschermende laptopsleeve bij. De Zenbook 14 is een ideale keuze voor dagelijks gebruik en past zich gemakkelijk aan jouw levensstijl aan, met een focus op zowel prestaties als draagbaarheid.

ASUS Zenbook 14 kopen

Zoek je een betrouwbare laptop die makkelijk mee te nemen is? De ASUS Zenbook 14 biedt draagbaarheid en prestaties, ideaal voor werk en entertainment onderweg. Tot 3 december krijg je 100 euro Black Friday-korting op de ASUS Zenbook 14. Je betaalt geen 899 euro, maar slechts 799 euro!

ASUS Zenbook 14

Nu van 899 euro voor 799 euro

▼ Volgende artikel
De allereerste elektrisch Suzuki e-Vitara: overtuigt nog niet
Mobiliteit

De allereerste elektrisch Suzuki e-Vitara: overtuigt nog niet

Suzuki zet met de e-Vitara zijn eerste stappen in het segment van elektrische SUV's. Deze compacte crossover, die medio 2025 beschikbaar komt, biedt een combinatie van een relatief lichte constructie en nieuwe technologieën. Maar kan Suzuki zijn concurrenten echt bijbenen? In dit artikel ontdek je alles over de e-Vitara, van batterijopties tot praktische details.

Dit artikel in het kort:

  • Suzuki betreedt de elektrische SUV-markt met de e-Vitara, die vanaf medio 2025 beschikbaar is.
  • De auto heeft een modern ontwerp met opvallende ledverlichting en een panoramisch display in het interieur.
  • De e-Vitara biedt twee batterijopties: 49 kWh en 61 kWh, met diverse aandrijflijnen, waaronder voorwielaandrijving en vierwielaandrijving.
  • De kofferruimte is kleiner dan gemiddeld, maar de achterbank is verschuifbaar voor meer ruimte.
  • De concurrentie is stevig, maar Suzuki mikt op een concurrerende prijs van rond de 35.000 euro.

Lees ook: De Kia EV9: is dit de nieuwe koning in het elektrische SUV-segment?

Download nu GRATIS het EV Duurtest-rapport 2024!

In het EV Duurtest-rapport zijn nieuwe elektrische auto's door verschillende consumenten getest. Alle resultaten vind je terug in dit digitale rapport. Door het invullen van je naam en e-mailadres meld je je aan voor ontvangst van het Kieskeurig EV Duurtest-rapport. Tevens ben je ingeschreven voor de Kieskeurig.nl EV-nieuwsbrief.

Suzuki floreert als fabrikant van lichtgewicht en betaalbare mobiliteit van goede kwaliteit. Toch voelt ook Suzuki de druk om snel en drastisch de algehele CO2-uitstoot te gaan verlagen. Irwin van InstaAutoVlog was onlangs in Milaan om kennis te maken met de nieuwe Suzuki e-Vitara. Een directe concurrent voor de Kia EV3, Skoda Elroq en Volvo EX30 die vanaf medio volgend jaar bij de dealer staat voor ongeveer 35.000 euro.

🚘Leestip: Prijsvergelijking Skoda Elroq, Kia EV3, Renault Scenic en Volvo EX30

©Suzuki

Stoer design

De Suzuki e-Vitara meet 4,27 meter in de lengte, is 1,80 meter breed en 1,63 meter hoog. Met een wielbasis van 2,70 meter en ver op de hoeken geplaatste wielen is de SUV een stoere verschijning. Opvallend is de ledverlichting, net als de wielen van 18 of 19 inch en de optionele two-tone kleurstelling. Nieuw en uniek voor de e-Vitara is de kleur Land Breeze Green Metallic. Hij is verder verkrijgbaar in zilver, wit, grijs, rood, blauw en zwart. 

©Matthew Leete

Interieur

Binnenin valt de zwevende middentunnel direct op, samen met het panoramische display dat het digitale instrumentarium en infotainmentsysteem combineert. Het stuurwiel is strak vormgegeven met een afgeplatte boven- en onderkant. Daarnaast zijn er handige features zoals een draadloze telefoonlader en een versnellingspook die lijkt op die van de Toyota BZ4X, wat geen toeval is: de elektrische e-Vitara zal ook als Toyota op de markt komen.

©Suzuki

Ruimte valt tegen

Op de tweede zitrij biedt de auto voldoende knie- en beenruimte, maar zeker in combinatie met een glazen dak schiet de hoofdruimte echt tekort. Ook zien we geen ventilatieroosters, al zijn er wel twee usb-c-aansluitingen en is de vloer vlak.

Voor extra bagage- of juist beenruimte is de achterbank in een verhouding van 60/40- te verschuiven en dat is nodig ook. De kofferruimte blijkt namelijk niet zijn sterkste punt. Officiële cijfers ontbreken nog, maar houd rekening met ongeveer 300 liter met de bank in de achterste stand. Met name de hoogte valt tegen, al is er na het wegnemen van een piepschuim bak wel extra ruimte beschikbaar. 

©Suzuki

Ontdek jouw ideale elektrische auto

Vergelijk en vind de beste deals op Kieskeurig.nl!

De accu

De e-Vitara er met twee batterijpakketten en drie aandrijflijnen. Standaard zien we een 49kWh LFP-batterij en een 144 pk en 189 Nm sterke elektromotor op de voorwielen. De range is niet bekend, al gaan er verhalen over 10-80 procent snellading in 50 minuten.

Een grotere batterij komt er ook: 61kWh, 174 pk en een elektromotor van 189 Nm sterke elektromotor op de voorwielen. Ook komt er de e-Vitara er met zogeheten AllGrip e-vierwielaandrijving. Die zorgt voor extra 63 pk elektromotor op de achteras. Het gecombineerde vermogen bedraagt dan 183 pk en 300 Nm. 

Meer weten over auto-jargon? Check: Van actieradius tot WLTP: dit is het EV-ABC

©Suzuki

Gewicht

Ondanks dat Suzuki een laag wagengewicht hoog in het vaandel heeft staan, ben ik op voorhand wel kritisch over het gewicht. Zo weegt de basisuitvoering volgens de eerste specificaties dik 1700 kilogram en dat is net zo veel als een ruimere Kia EV3. Die heeft dan ook nog eens een veel grotere batterij.

©SENEZ

Conclusie

Met een showroomlancering gepland voor medio 2025 is het te hopen dat het merk in de tussentijd meer specificaties lanceert die de e-Vitara een goede positie in de markt op kan leveren. Denk aan een laag energieverbruik en dus een concurrerende range, of wellicht betere oplaadtijden. Uiteraard zal dit samen met het prijskaartje het uiteindelijke potentieel beter in kaart moeten brengen.  

©Suzuki

Suzuki e-Vitara op beeld

Meer weten over de nieuwe Suzuki e-Vitara? Bekijk dan de onderstaande video.

Watch on YouTube