ID.nl logo
Wat is ransomware en wat kun je ertegen doen?
© CIDimport
Huis

Wat is ransomware en wat kun je ertegen doen?

Ransomware wordt een steeds groter probleem, zeker nu er ook een vorm van gijzelsoftware is aangetroffen voor Mac OS. In dit artikel beschrijven we wat ransom- of cryptoware precies is, hoe je het voorkomt, én wat je moet doen als je er uiteindelijk toch slachtoffer van wordt.

Wat is ransomware?

Ransomware is een vorm van malware die je bestanden gevangen houdt. Het woord 'ransom' betekent in het Nederlands 'gijzeling', en dat is precies wat ransomware doet. Het houdt bestanden of zelfs je hele computer 'gevangen', en je kunt pas weer toegang krijgen door de aanvallers geld te betalen. Doe je dat niet, dan worden je bestanden vernietigd en ben je de klos.

Het verschil tussen ransomware en cryptoware

Er zijn verschillende vormen van ransomware. De term 'ransomware' is de overkoepelende term voor alle vormen van virussen die je software gijzelen, maar binnen die term zijn ook weer verschillende versies bekend. Zo is er ransomware die je hele systeem op slot zet, waarbij je je computer niet eens meer kunt opstarten. Een meer geavanceerdere vorm van ransomware is 'cryptoware'. Die versleutelt bestanden op je harde schijf, zoals documenten of zelfs films en muziek, en de sleutel om die encryptie te omzeilen krijg je pas nadat je geld hebt betaald.

Cryptoware versleutelt bestanden op je systeem

-

Inmiddels wordt ransomware steeds vaker verspreid, en hoewel dat niet erg positief lijkt, heeft dat ook voordelen. Veel anti-virusprogramma's hebben namelijk maatregelen genomen tegen deze vorm van malware, en beveiligingsbedrijven als Kaspersky maken zelfs databases met sleutels openbaar. Van de andere kant verandert de malware ook vaak, waardoor je misschien wel getroffen wordt door een nieuwe versie van de ransomware waar nog weinig of niets tegen te doen is.

Hoe word je slachtoffer van ransomware?

Er zijn twee manieren waarop ransomware op je computer komt en deze gijzelt. De meest voorkomende manier is door middel van een executable-bestand dat de ransomware op je computer installeert. Het bestand kan binnen komen via een onveilige link, emailbijlage, advertenties of (illegale) downloads.

Het bestand dat je downloadt is meestal een executable (.exe) dat door de naam lijkt op een afbeelding of tekstbestand. ‘kattenplaatje.jpeg’ lijkt een afbeelding te zijn, maar als je extensies aan hebt staan dan kun je zien of het wel echt een jpeg-bestand is of stiekem ‘kattenplaatje.jpeg.exe’ is. In het laatste geval activeer je geen afbeelding maar een installatie-bestand waar heel goed ransomware in kan zitten.

De beste manier om je te beschermen is door up-to-date te blijven en te blijven nadenken

-

Een andere manier waarop ransomware op je computer terecht kan komen is via reeds geïnstalleerde programma’s op je pc. Bijvoorbeeld via Flash, je browser of javascript. Om ransomware via deze weg op een computer te plaatsen moeten hackers wel een lek vinden in de software. Dat gebeurt door te scannen op verouderde software, dus is het aan te raden om je software altijd up-to-date te houden.

Ransomware voorkomen

Ransomware is hardnekkig te verwijderen, en dat is ook lang niet altijd succesvol. Uit onderzoeken blijkt dat maar liefst 5% van de slachtoffers van ransomware betaalt om bestanden terug te krijgen - veel meer dan de meeste andere phishing of malware.

We moeten helaas een beetje een open deur intrappen, maar goede bescherming tegen ransomware is de beste manier om geen slachtoffer te worden. En om nóg een open deur in te trappen: Er zijn geen speciale trucjes om je te beschermen tegen ransomware, behalve het updaten van je systeem.

Ook moet je goed behoed zijn op phishing-aanvallen. We hebben in dit artikel geschreven hoe je een phishingmail kunt herkennen.

Alsnog een paar dingen die je sowieso kunt doen:

Gebruik het meest recente besturingssysteem

Vrij logisch, maar zorg dat je gebruik maakt van een versie van Windows die nog officieel door Microsoft wordt ondersteund. Dat zijn op dit moment nog Windows 7, Windows 8 (en 8.1), en Windows 10. Ook Windows Vista ontvangt nog de kritieke beveiligingsupdates van Microsoft, maar als je Windows XP gebruikt moet je toch echt upgraden.

Zorg ook dat je alle essentiële updates downloadt. We begrijpen dat dat soms niet echt aantrekkelijk is in verband met Microsofts agressieve push naar Windows 10, maar belangrijke veiligheidsupdates zijn wel aan te raden.

Hou je programma's actueel

-

Update je software

Niet alleen je besturingssysteem, maar ook de software op je computer moet up-to-date blijven. Flash is bijvoorbeeld notoire software veel gaten in zitten, net als Javascript in je browser. Je kunt software als Flash ook uitschakelen. Zorg in ieder geval dat je programma's regelmatig controleert op updates.

Backups maken

We hoeven je hopelijk niet uit te leggen dat je je bestanden regelmatig moet backuppen, bijvoorbeeld naar een externe harde schijf of in de cloud. Een aantal handige tips vind je hier. Zorg dat je je backups regelmatig maakt, of dat je een programma maakt om dat automatisch te doen.

Je kunt ook overwegen een NAS te nemen ('Network Attached Storage'), een harde schijf die je koppelt aan internet, maar dat is geen waterdicht systeem. Sommige vormen van ransomware scannen namelijk je systeem om te zoeken naar bestanden die versleuteld kunnen worden, en als je een NAS koppelt aan een systeem is er de mogelijkheid dat een NAS ook besmet wordt.

Wat moet je doen als je ransomware op je computer hebt?

Bepaal eerst wat het probleem precies is

-

Ondanks alle voorzorgsmaatregelen kan het natuurlijk altijd gebeuren dat je onverhoopt toch slachtoffer wordt van ransomware. Niet leuk, maar misschien is er nog iets aan te doen! Dit zijn stappen die misschien kunnen helpen je probleem op te lossen. Succes is niet gegarandeerd, en in het ergste geval moet je je apparaat terugzetten naar fabrieksinstellingen - daarom zijn backups zo belangrijk.

1. Bepaal eerst wat je probleem is

e eerste reactie is waarschijnlijk te schrikken, maar je kunt een probleem pas oplossen als je echt weet wat het probleem precies is. Bekijk dat dus eerst: Wat is er aan de hand? Hebben hackers je computer op slot gedaan? Of gaat het alleen om bepaalde bestanden? Wat willen de gijzelaars? Bepaal vervolgens wat je volgende stap wordt.

2. Doe altijd aangifte!

Doe altijd aangifte bij de politie. Het gaat hier om cybercriminaliteit en dat is strafbaar. Inderdaad, misschien heeft het geen zin en wordt er in de praktijk niets met je aangifte gedaan. Maar mocht dat onverhoopt wel zo zijn, kun je daar later nog profijt van hebben.

3. Als je ransomware hebt:

Bij ransomware wordt je hele systeem op slot gedaan met een beeldvullende melding die vaak lijkt op een phishing-melding. Een goed voorbeeld hiervan is het Ukash-politievirus, dat stelt dat je illegale bestanden hebt gedownload en je computer daarom niet te openen is. Belangrijk bij ransomware is dat je nooit betaalt, want de kans is groot dat je computer dan nog steeds niet open gaat. De truc van ransomware is ook vaak om je gebruik te laten maken van bepaalde betaal-apps die ondertussen ook nog je creditcardgegevens proberen te stelen. Niet doen dus!

Doe een virusscan

Wat je wél kunt doen als je getroffen bent door ransomware is het uitvoeren van een virusscan. Veel ransomware wordt door antivirusprogramma's herkend en kan makkelijk verwijderd worden. Als je nog steeds in je computer kan (maar bijvoorbeeld je bestanden of je browser worden tegengehouden), gebruik dan een (gratis) programma als MalwareBytes, dat de meeste ransomware wel herkent.

Draai als het kan eerst een virusscan

-

Kun je überhaupt niet meer in je systeem? Gebruik dan HitmanPro. Dat kun je installeren op een usb-stick en op je computer draaien voordat het systeem opstart. Hoe dat werkt, lees je hier.

Een (systeem)herstelpunt maken

Je kunt ook een systeemherstelpunt terugzetten. Daarbij ga je terug naar een iets oudere versie van Windows, waarop het virus mogelijk nog niet staat.

Terug naar fabrieksinstellingen

Als dat allemaal niet werkt, zit er helaas maar één ding op: Je apparaat terugzetten naar de fabrieksinstellingen. Je raakt daarbij al je bestanden kwijt, dus hopelijk heb je genoeg backups gemaakt.

4. Als je cryptoware hebt

Als je last hebt van cryptoware zijn sommige of alle bestanden of mappen op je systeem versleuteld, en wordt je gevraagd om losgeld te betalen om je bestanden te ontsleutelen. Dat betalen is een allerlaatste redmiddel waar we zodadelijk op terugkomen, maar probeer eerst het probleem op te lossen.

Soms zit er niets anders op dan je systeem terug te zetten naar fabrieksinstellingen

-

Aangifte doen

Allereerst: Doe ook hier aangifte. Dit heeft bij cryptoware vaak meer zin, omdat er altijd een kans bestaat dat de hackers inmiddels al opgepakt zijn. Als dat zo is, zijn vaak ook de sleutels om je cryptoware te verwijderen door de politie in beslag genomen. Het zou zomaar kunnen dat je meteen de goede sleutel krijgt.

Virusscan

Als dat niet het geval is, kun je ook een virusscan doen met MalwareBytes, maar het advies is om zoveel mogelijk antivirusprogramma's te laten draaien. Het kan namelijk zomaar zijn dat er één programma is dat de sleutels voor de specifieke cryptoware heeft, terwijl een ander programma die niet heeft. Kaspersky is veel bezig met cryptoware, en het bedrijf heeft eerder al een database openbaar gemaakt met een groot aantal sleutels. Ook hier is de kans aanwezig dat de sleutel ertussen zit die je net nodig hebt.

Backup terugzetten

Als dat niet werkt, kun je natuurlijk ook eieren voor je geld kiezen en de geïnfecteerde bestanden verwijderen, als je tenminste een backup hebt. Let wel op dat die backup niet óók geïnfecteerd is én dat de cryptoware niet alsnog ergens op je systeem blijft hangen, dus doe alsnog een virusscan of zet je pc terug naar een herstelpunt.

Als allerlaatste redmiddel kun je overwegen alsnog te betalen

-

Betalen

Het allerlaatste redmiddel raden we sterk af, maar je kunt overwegen om te betalen. Bij cryptoware is de kans vrij groot dat de aanvallers je na betaling de sleutel geven - al is daar geen garantie op, dus betalen blijft een gok. Als je je bestanden echter écht nodig hebt en je geen backups hebt, kun je dit overwegen.

In de meeste gevallen vragen de afpersers geld in de vorm van bitcoins, de virtuele munteenheid die vrijwel niet te traceren is. Er zijn verschillende mogelijkheden om bitcoins te kopen en op te slaan, maar de makkelijkste en snelste manier is het gebruiken van een online bitcoinbank die je meteen een 'wallet' aanbiedt waarin de bitcoins bewaard worden. Eén van de bekendste is Coinbase, die bovendien duidelijk vertelt hoe je bitcoins kunt kopen. Let op: Je hoeft niet persé 1 Bitcoin te kopen (op dit moment zo'n € 375,-), maar je kunt ook bijvoorbeeld 0.66 bitcoins kopen voor het bedrag waarom de afpersers je vragen. Nogmaals: Overweeg heel erg goed of je het waard vindt om te betalen. Wij raden het je in ieder geval af, maar de keus ligt echt bij jezelf.

5. TeslaCrypt onschadelijk maken

TeslaCrypt was één van de meest voorkomende vormen van ransomware. Gelukkig hebben de makers besloten hun criminele acticiteiten te staken. Althans, met deze malware-vorm. Beveiligingsonderzoekers van ESET hebben een tooltje vrijgegeven, dat de versleutelde bestanden weer toegankelijk maakt. Kwestie van downloaden en even laten draaien.

6. No More Ransome - draai een decryptor

De Nederlandse politie heeft samen met o.a. Interpol en Kaspersky een website opgezet waar software gedownload kan worden die weer toegang geeft tot versleutelde bestanden - decryptors. Misschien heb je geluk en zijn toevallig net de sleutels vrijgegeven van de ransomware die jouw bestanden gegijzeld heeft. Neem daarvoor een kijkje op deze site.

Meer weten over online veiligheid? Op deze pagina verzamelen we alle artikelen rond dit thema voor je.

▼ Volgende artikel
Inbouw-magnetron installeren: zelf doen of laten doen?
© Samuel Perales
Huis

Inbouw-magnetron installeren: zelf doen of laten doen?

Een inbouw-magnetron past naadloos in je keukenontwerp, maar het is wel belangrijk dat hij goed en veilig wordt geïnstalleerd. Daar komt meer bij kijken dan simpelweg een stekker in het stopcontact steken. In dit artikel leggen we stap voor stap uit waar je allemaal op moet letten. Ook lees je wanneer je het zelf kunt doen en wanneer het slim is om een vakman in te schakelen.

Magnetron (laten) inbouwen? Dit is belangrijk:
  • De juiste afmetingen: past het in de nis die je wilt gebruiken?
  • Stroomvoorziening: hitte en vochtigheid spelen een rol
  • Hier let je op tijdens de montage
  • Zelf installeren of laten installeren?
  • Fabrieksgarantie en zelf-installatie

Lees ook: Deze functies kun je tegenkomen op een magnetron

Een goede installatie van een inbouw-magnetron begint bij de nis: de ruimte in het keukenmeubel waarin de magnetron moet komen. Die nis heeft vaste maten, afhankelijk van het model. De hoogte is meestal 38, 45 of 60 centimeter, maar je moet ook letten op de breedte, de diepte en de dikte van de kastwanden. Zelfs de afstand tot de muur of achterwand speelt een rol. Een paar millimeter speling kan al het verschil maken tussen een goede pasvorm en een apparaat dat klemt of scheef staat. Zeker bij combi-magnetrons, die ook als oven functioneren, is er vaak meer ventilatieruimte nodig. Sommige modellen voeren warme lucht aan de voorzijde af, andere aan de achterkant of bovenkant. Heb je die ruimte niet, dan kan het apparaat zijn warmte niet kwijt en raakt het oververhit. 

Zo zit het met de stroomvoorziening

Naast een passende nis is ook de stroomvoorziening belangrijk. Vrijwel alle inbouw-magnetrons werken op een standaard geaard stopcontact, maar dat mag niet in de nis zelf zitten. De hitte en vochtigheid in die ruimte maken het ongeschikt voor elektra. Vaak wordt het stopcontact geplaatst in een aangrenzende kast of er net boven. Bij zwaardere modellen – bijvoorbeeld met oven- en grillfunctie – kan het vermogen oplopen tot 3000 watt. In dat geval is het verstandig om na te gaan of je groepenkast dit aankan of dat er een aparte groep nodig is. 

Zo verloopt de montage

Als alles klopt – de nis, de ventilatie en het stroompunt – kun je de magnetron zelf plaatsen. De meeste modellen worden geleverd met een montageset of een omlijsting waarmee je het apparaat vastzet. Dit gebeurt meestal met een paar schroeven aan de zijkant of via het front. De magnetron moet stevig zitten, zonder speling, maar ook niet te strak geklemd. Zorg dat hij waterpas staat, want anders kunnen het draaiplateau of de ovenfuncties minder goed werken. Bij een model dat op ooghoogte zit, moet je extra opletten bij het tillen en vastzetten. Die apparaten kunnen namelijk flink wat wegen. 

©Samuel Perales

Wanneer kun je een inbouw-magnetron zelf installeren?

Heb je wat kluservaring en is je keuken goed voorbereid, dan kun je de montage dus prima zelf doen. Maar als er meer nodig is dan alleen plaatsen – bijvoorbeeld het aanpassen van een keukenkast, het verplaatsen van een stopcontact of het ophangen van een zwaar model – dan is het veiliger en slimmer om een installateur in te schakelen. Die weet precies waar je op moet letten en zorgt dat alles netjes wordt afgewerkt. Zo voorkom je schade aan je keuken of het apparaat zelf.

Voor installatie doen: check de garantievoorwaarden

Wat veel consumenten niet weten, is dat fabrikanten voorwaarden stellen aan de installatie voor het behoud van de garantie. In de handleiding staat vaak dat een 'deskundige installateur' of 'erkend monteur' de installatie moet uitvoeren. In de praktijk betekent dit dat je bij schade of defecten mogelijk geen aanspraak kunt maken op fabrieksgarantie als blijkt dat het apparaat verkeerd is geplaatst. Zeker als er problemen ontstaan met de stroomvoorziening of ventilatie – denk aan kortsluiting of oververhitting – kan de fabrikant zich beroepen op onjuiste installatie. Wie het dus zelf wil doen, doet er goed aan om precies de instructies uit de handleiding te volgen en bewijs van correcte montage te bewaren. Een foto van de situatie of een installatierapport kan dan uitkomst bieden.

Zelf doen of laten doen: de keuze is aan jou

Een inbouw-magnetron installeren is geen hogere wiskunde, maar het vraagt wel om aandacht, voorbereiding en een veilige werkwijze. Zelf doen is prima als alles klopt en je handig bent, maar zodra je moet improviseren of twijfelt over de aansluiting, is een professionele installateur geen overbodige luxe. Vraag eventueel aan de winkel waar je de magnetron koopt of zij een instalaltie-service hebben of je anders kunnen doorverwijzen naar een erkend vakman. Zo weet je zeker dat je magnetron veilig werkt én dat je geen garantie misloopt bij problemen.

▼ Volgende artikel
Waar voor je geld: 5 steelstofzuigers voor een schoon huis zonder gedoe
© Lazy_Bear
Huis

Waar voor je geld: 5 steelstofzuigers voor een schoon huis zonder gedoe

Bij ID.nl zijn we gek op producten met een goede prijs-kwaliteitverhouding. Daarom speurt de redactie een aantal keer per week naar zulke deals. Nu de vakantie voorbij is en het huis weer volop gebruikt wordt, kan een krachtige en handige stofzuiger veel verschil maken. Steelstofzuigers zijn populair omdat ze licht, flexibel en vaak multifunctioneel zijn. Sommige modellen kunnen zelfs dweilen of functioneren als robotstofzuiger. Wij vonden vijf steelstofzuigers die veel waar voor hun geld bieden.

eufy Clean Robotstofzuiger 3-in-1 E20

De eufy Clean E20 is een echte multitasker. Dit model werkt zowel als robotstofzuiger, steelstofzuiger én kruimeldief. Zo laat je hem zelfstandig door het huis rijden, maar pak je hem ook snel in de hand voor trap of bank. Met zijn indrukwekkende zuigkracht tot 30.000 Pa en een accuduur tot 180 minuten ben je verzekerd van een grondige schoonmaak. Het laadstation leegt bovendien automatisch het stofreservoir, waardoor je daar wekenlang geen omkijken naar hebt. Een slimme keuze voor wie gemak én veelzijdigheid zoekt.

Pluspunten
  • 3-in-1: robot, steel- én handstofzuiger
  • Krachtige zuigkracht tot 30.000 Pa
  • Automatische stofafvoer tot 75 dagen

Rowenta X-Clean 10 GZ7540

De Rowenta X-Clean 10 is ideaal voor wie stofzuigen en dweilen in één beweging wil combineren. De gemotoriseerde borstelrol pakt zowel droog vuil als natte vlekken aan. Met een gebruiksduur tot een uur kun je een complete schoonmaakronde maken zonder tussendoor op te laden. Ook fijn: de steelstofzuiger reinigt zichzelf na gebruik, zodat je weinig onderhoud hebt. Handig voor huishoudens die tijd willen besparen zonder in te leveren op resultaat.

Pluspunten
  • Stofzuigen en dweilen tegelijk
  • Tot 60 minuten batterijduur
  • Zelfreinigende borstelrol

Samsung Jet 60 Turbo (VS15A6031R1)

De Samsung Jet 60 Turbo is een lichtgewicht steelstofzuiger die vooral handig is voor kleinere huishoudens of snelle schoonmaakbeurten. Hij weegt slechts 2,5 kilo, waardoor je hem moeiteloos de trap op tilt of boven je hoofd gebruikt. Het filtersysteem vangt zelfs microscopisch kleine stofdeeltjes op, waardoor de lucht in huis veel schoner aanvoelt, ook bij allergieën. De Jet 60 levert krachtige prestaties op zowel harde vloeren als tapijt en komt met verschillende borstels voor uiteenlopende klussen.

Pluspunten
  • Weegt slechts 2,5 kilo, makkelijk hanteerbaar
  • Filtert 99,999 procent fijnstof uit de lucht
  • Geschikt voor meerdere vloertypen

Dyson Wash G1

De Dyson Wash G1 is geen standaard steelstofzuiger, maar een innovatieve vloerreiniger die nat en droog vuil tegelijk aanpakt. Twee roterende rollen gebruiken schoon water voor het dweilen, terwijl vuil water apart wordt opgevangen. Met een looptijd van 35 minuten maak je moeiteloos een groot oppervlak schoon. Na gebruik reinigt het apparaat zichzelf, zodat het bij volgend gebruik direct klaar is voor een nieuwe ronde. Perfect voor gezinnen met kinderen of huisdieren, waar vlekken en kruimels dagelijkse kost zijn.

Pluspunten
  • Reinigt nat en droog tegelijk
  • Gescheiden schoon- en vuilwatertank
  • Zelfreinigende functie

Philips 3000 Series XC3031/01

De Philips 3000 Series is een praktische allrounder. Hij heeft een geïntegreerde kruimelzuiger, ideaal voor kleine klusjes zoals kruimels op tafel of zand in de auto. Het mondstuk is voorzien van ledverlichting, waardoor je stof in donkere hoekjes niet overslaat. De accu houdt het tot 60 minuten vol in Eco-modus, en de krachtige motorborstel levert ook op tapijt uitstekende prestaties. Een degelijke keuze voor wie op zoek is naar een betrouwbare steelstofzuiger zonder franje.

Pluspunten
  • Inclusief geïntegreerde kruimelzuiger
  • Led-verlichting in de zuigmond
  • Tot 60 minuten accuduur