ID.nl logo
Wat is ransomware en wat kun je ertegen doen?
© CIDimport
Huis

Wat is ransomware en wat kun je ertegen doen?

Ransomware wordt een steeds groter probleem, zeker nu er ook een vorm van gijzelsoftware is aangetroffen voor Mac OS. In dit artikel beschrijven we wat ransom- of cryptoware precies is, hoe je het voorkomt, én wat je moet doen als je er uiteindelijk toch slachtoffer van wordt.

Wat is ransomware?

Ransomware is een vorm van malware die je bestanden gevangen houdt. Het woord 'ransom' betekent in het Nederlands 'gijzeling', en dat is precies wat ransomware doet. Het houdt bestanden of zelfs je hele computer 'gevangen', en je kunt pas weer toegang krijgen door de aanvallers geld te betalen. Doe je dat niet, dan worden je bestanden vernietigd en ben je de klos.

Het verschil tussen ransomware en cryptoware

Er zijn verschillende vormen van ransomware. De term 'ransomware' is de overkoepelende term voor alle vormen van virussen die je software gijzelen, maar binnen die term zijn ook weer verschillende versies bekend. Zo is er ransomware die je hele systeem op slot zet, waarbij je je computer niet eens meer kunt opstarten. Een meer geavanceerdere vorm van ransomware is 'cryptoware'. Die versleutelt bestanden op je harde schijf, zoals documenten of zelfs films en muziek, en de sleutel om die encryptie te omzeilen krijg je pas nadat je geld hebt betaald.

Cryptoware versleutelt bestanden op je systeem

-

Inmiddels wordt ransomware steeds vaker verspreid, en hoewel dat niet erg positief lijkt, heeft dat ook voordelen. Veel anti-virusprogramma's hebben namelijk maatregelen genomen tegen deze vorm van malware, en beveiligingsbedrijven als Kaspersky maken zelfs databases met sleutels openbaar. Van de andere kant verandert de malware ook vaak, waardoor je misschien wel getroffen wordt door een nieuwe versie van de ransomware waar nog weinig of niets tegen te doen is.

Hoe word je slachtoffer van ransomware?

Er zijn twee manieren waarop ransomware op je computer komt en deze gijzelt. De meest voorkomende manier is door middel van een executable-bestand dat de ransomware op je computer installeert. Het bestand kan binnen komen via een onveilige link, emailbijlage, advertenties of (illegale) downloads.

Het bestand dat je downloadt is meestal een executable (.exe) dat door de naam lijkt op een afbeelding of tekstbestand. ‘kattenplaatje.jpeg’ lijkt een afbeelding te zijn, maar als je extensies aan hebt staan dan kun je zien of het wel echt een jpeg-bestand is of stiekem ‘kattenplaatje.jpeg.exe’ is. In het laatste geval activeer je geen afbeelding maar een installatie-bestand waar heel goed ransomware in kan zitten.

De beste manier om je te beschermen is door up-to-date te blijven en te blijven nadenken

-

Een andere manier waarop ransomware op je computer terecht kan komen is via reeds geïnstalleerde programma’s op je pc. Bijvoorbeeld via Flash, je browser of javascript. Om ransomware via deze weg op een computer te plaatsen moeten hackers wel een lek vinden in de software. Dat gebeurt door te scannen op verouderde software, dus is het aan te raden om je software altijd up-to-date te houden.

Ransomware voorkomen

Ransomware is hardnekkig te verwijderen, en dat is ook lang niet altijd succesvol. Uit onderzoeken blijkt dat maar liefst 5% van de slachtoffers van ransomware betaalt om bestanden terug te krijgen - veel meer dan de meeste andere phishing of malware.

We moeten helaas een beetje een open deur intrappen, maar goede bescherming tegen ransomware is de beste manier om geen slachtoffer te worden. En om nóg een open deur in te trappen: Er zijn geen speciale trucjes om je te beschermen tegen ransomware, behalve het updaten van je systeem.

Ook moet je goed behoed zijn op phishing-aanvallen. We hebben in dit artikel geschreven hoe je een phishingmail kunt herkennen.

Alsnog een paar dingen die je sowieso kunt doen:

Gebruik het meest recente besturingssysteem

Vrij logisch, maar zorg dat je gebruik maakt van een versie van Windows die nog officieel door Microsoft wordt ondersteund. Dat zijn op dit moment nog Windows 7, Windows 8 (en 8.1), en Windows 10. Ook Windows Vista ontvangt nog de kritieke beveiligingsupdates van Microsoft, maar als je Windows XP gebruikt moet je toch echt upgraden.

Zorg ook dat je alle essentiële updates downloadt. We begrijpen dat dat soms niet echt aantrekkelijk is in verband met Microsofts agressieve push naar Windows 10, maar belangrijke veiligheidsupdates zijn wel aan te raden.

Hou je programma's actueel

-

Update je software

Niet alleen je besturingssysteem, maar ook de software op je computer moet up-to-date blijven. Flash is bijvoorbeeld notoire software veel gaten in zitten, net als Javascript in je browser. Je kunt software als Flash ook uitschakelen. Zorg in ieder geval dat je programma's regelmatig controleert op updates.

Backups maken

We hoeven je hopelijk niet uit te leggen dat je je bestanden regelmatig moet backuppen, bijvoorbeeld naar een externe harde schijf of in de cloud. Een aantal handige tips vind je hier. Zorg dat je je backups regelmatig maakt, of dat je een programma maakt om dat automatisch te doen.

Je kunt ook overwegen een NAS te nemen ('Network Attached Storage'), een harde schijf die je koppelt aan internet, maar dat is geen waterdicht systeem. Sommige vormen van ransomware scannen namelijk je systeem om te zoeken naar bestanden die versleuteld kunnen worden, en als je een NAS koppelt aan een systeem is er de mogelijkheid dat een NAS ook besmet wordt.

Wat moet je doen als je ransomware op je computer hebt?

Bepaal eerst wat het probleem precies is

-

Ondanks alle voorzorgsmaatregelen kan het natuurlijk altijd gebeuren dat je onverhoopt toch slachtoffer wordt van ransomware. Niet leuk, maar misschien is er nog iets aan te doen! Dit zijn stappen die misschien kunnen helpen je probleem op te lossen. Succes is niet gegarandeerd, en in het ergste geval moet je je apparaat terugzetten naar fabrieksinstellingen - daarom zijn backups zo belangrijk.

1. Bepaal eerst wat je probleem is

e eerste reactie is waarschijnlijk te schrikken, maar je kunt een probleem pas oplossen als je echt weet wat het probleem precies is. Bekijk dat dus eerst: Wat is er aan de hand? Hebben hackers je computer op slot gedaan? Of gaat het alleen om bepaalde bestanden? Wat willen de gijzelaars? Bepaal vervolgens wat je volgende stap wordt.

2. Doe altijd aangifte!

Doe altijd aangifte bij de politie. Het gaat hier om cybercriminaliteit en dat is strafbaar. Inderdaad, misschien heeft het geen zin en wordt er in de praktijk niets met je aangifte gedaan. Maar mocht dat onverhoopt wel zo zijn, kun je daar later nog profijt van hebben.

3. Als je ransomware hebt:

Bij ransomware wordt je hele systeem op slot gedaan met een beeldvullende melding die vaak lijkt op een phishing-melding. Een goed voorbeeld hiervan is het Ukash-politievirus, dat stelt dat je illegale bestanden hebt gedownload en je computer daarom niet te openen is. Belangrijk bij ransomware is dat je nooit betaalt, want de kans is groot dat je computer dan nog steeds niet open gaat. De truc van ransomware is ook vaak om je gebruik te laten maken van bepaalde betaal-apps die ondertussen ook nog je creditcardgegevens proberen te stelen. Niet doen dus!

Doe een virusscan

Wat je wél kunt doen als je getroffen bent door ransomware is het uitvoeren van een virusscan. Veel ransomware wordt door antivirusprogramma's herkend en kan makkelijk verwijderd worden. Als je nog steeds in je computer kan (maar bijvoorbeeld je bestanden of je browser worden tegengehouden), gebruik dan een (gratis) programma als MalwareBytes, dat de meeste ransomware wel herkent.

Draai als het kan eerst een virusscan

-

Kun je überhaupt niet meer in je systeem? Gebruik dan HitmanPro. Dat kun je installeren op een usb-stick en op je computer draaien voordat het systeem opstart. Hoe dat werkt, lees je hier.

Een (systeem)herstelpunt maken

Je kunt ook een systeemherstelpunt terugzetten. Daarbij ga je terug naar een iets oudere versie van Windows, waarop het virus mogelijk nog niet staat.

Terug naar fabrieksinstellingen

Als dat allemaal niet werkt, zit er helaas maar één ding op: Je apparaat terugzetten naar de fabrieksinstellingen. Je raakt daarbij al je bestanden kwijt, dus hopelijk heb je genoeg backups gemaakt.

4. Als je cryptoware hebt

Als je last hebt van cryptoware zijn sommige of alle bestanden of mappen op je systeem versleuteld, en wordt je gevraagd om losgeld te betalen om je bestanden te ontsleutelen. Dat betalen is een allerlaatste redmiddel waar we zodadelijk op terugkomen, maar probeer eerst het probleem op te lossen.

Soms zit er niets anders op dan je systeem terug te zetten naar fabrieksinstellingen

-

Aangifte doen

Allereerst: Doe ook hier aangifte. Dit heeft bij cryptoware vaak meer zin, omdat er altijd een kans bestaat dat de hackers inmiddels al opgepakt zijn. Als dat zo is, zijn vaak ook de sleutels om je cryptoware te verwijderen door de politie in beslag genomen. Het zou zomaar kunnen dat je meteen de goede sleutel krijgt.

Virusscan

Als dat niet het geval is, kun je ook een virusscan doen met MalwareBytes, maar het advies is om zoveel mogelijk antivirusprogramma's te laten draaien. Het kan namelijk zomaar zijn dat er één programma is dat de sleutels voor de specifieke cryptoware heeft, terwijl een ander programma die niet heeft. Kaspersky is veel bezig met cryptoware, en het bedrijf heeft eerder al een database openbaar gemaakt met een groot aantal sleutels. Ook hier is de kans aanwezig dat de sleutel ertussen zit die je net nodig hebt.

Backup terugzetten

Als dat niet werkt, kun je natuurlijk ook eieren voor je geld kiezen en de geïnfecteerde bestanden verwijderen, als je tenminste een backup hebt. Let wel op dat die backup niet óók geïnfecteerd is én dat de cryptoware niet alsnog ergens op je systeem blijft hangen, dus doe alsnog een virusscan of zet je pc terug naar een herstelpunt.

Als allerlaatste redmiddel kun je overwegen alsnog te betalen

-

Betalen

Het allerlaatste redmiddel raden we sterk af, maar je kunt overwegen om te betalen. Bij cryptoware is de kans vrij groot dat de aanvallers je na betaling de sleutel geven - al is daar geen garantie op, dus betalen blijft een gok. Als je je bestanden echter écht nodig hebt en je geen backups hebt, kun je dit overwegen.

In de meeste gevallen vragen de afpersers geld in de vorm van bitcoins, de virtuele munteenheid die vrijwel niet te traceren is. Er zijn verschillende mogelijkheden om bitcoins te kopen en op te slaan, maar de makkelijkste en snelste manier is het gebruiken van een online bitcoinbank die je meteen een 'wallet' aanbiedt waarin de bitcoins bewaard worden. Eén van de bekendste is Coinbase, die bovendien duidelijk vertelt hoe je bitcoins kunt kopen. Let op: Je hoeft niet persé 1 Bitcoin te kopen (op dit moment zo'n € 375,-), maar je kunt ook bijvoorbeeld 0.66 bitcoins kopen voor het bedrag waarom de afpersers je vragen. Nogmaals: Overweeg heel erg goed of je het waard vindt om te betalen. Wij raden het je in ieder geval af, maar de keus ligt echt bij jezelf.

5. TeslaCrypt onschadelijk maken

TeslaCrypt was één van de meest voorkomende vormen van ransomware. Gelukkig hebben de makers besloten hun criminele acticiteiten te staken. Althans, met deze malware-vorm. Beveiligingsonderzoekers van ESET hebben een tooltje vrijgegeven, dat de versleutelde bestanden weer toegankelijk maakt. Kwestie van downloaden en even laten draaien.

6. No More Ransome - draai een decryptor

De Nederlandse politie heeft samen met o.a. Interpol en Kaspersky een website opgezet waar software gedownload kan worden die weer toegang geeft tot versleutelde bestanden - decryptors. Misschien heb je geluk en zijn toevallig net de sleutels vrijgegeven van de ransomware die jouw bestanden gegijzeld heeft. Neem daarvoor een kijkje op deze site.

Meer weten over online veiligheid? Op deze pagina verzamelen we alle artikelen rond dit thema voor je.

▼ Volgende artikel
Review Netatmo Binnencamera Advance – Veel nadruk op privacy
© Wesley Akkerman
Zekerheid & gemak

Review Netatmo Binnencamera Advance – Veel nadruk op privacy

De Netatmo Binnencamera Advance is een slimme beveiligingscamera voor in huis en heeft een adviesprijs van 330 euro. Het apparaat is echter al te koop voor zo'n 250 euro, zien we op de website. Hoe bevalt het product in de praktijk en is-ie dat geld waard?

Uitstekend
Conclusie

Een gemakkelijke installatie, een overzichtelijke app en een grote nadruk op privacy: dat is wat de Netatmo Binnencamera Advance biedt. Het systeem laat weinig te wensen over als het gaat om die aspecten, evenals beeld- en audiokwaliteit. We missen wel een melding wanneer iemand de SD-kaart verwijdert en zouden een volgende keer een fysieke schakelaar voor de mechanische privacysluiter waarderen, maar dat betekent niet dat de Advance geen aanbeveling verdient. Want het product werkt heel goed, maar is wel flink aan de prijs.

Plus- en minpunten
  • Privacyvriendelijke sluiter...
  • Automatische opties
  • Snelle installatie
  • Goede beeld- en audiokwaliteit
  • Alleen nuttige meldingen
  • Geen fysieke schakelaar
  • Geen melding bij verwijderen SD-kaart
  • Hoge prijs

In de basis is de Netatmo Binnencamera Advance een product volgens het Netatmo-boekje: het apparaat combineert geavanceerde beveiligingstechnologie met een sterke nadruk op privacy en gebruiksvriendelijkheid. Deze binnencamera gaat zelfs nog een stapje verder met de introductie van een mechanische privacysluiter. De implementatie van de sluiter is niet uniek, maar de toepassing wel.

Nu bestaan er wel meer beveiligingscamera’s die zo'n sluiter hebben. Die kun je soms via een schakelaar op het apparaat omzetten, en anders via de app. Een fysieke knop hiervoor is de meest veilige optie, aangezien die niet kan worden 'gehackt'. In het geval van deze Netatmo kunnen we de sluiter alleen via de app omhoog en omlaag doen. Dat kun je ook automatisch laten doen, bijvoorbeeld wanneer de camera een gezicht herkent. Dan schakelt de camera zichzelf als het ware uit op het moment dat je zelf binnen bent, waardoor er ook geen opnamen gemaakt (hoeven te) worden.

©Wesley Akkerman

De achterkant van het apparaat.

Meer gemoedsrust

Door de sluiter een automatische functie te geven, hoopt Netatmo meer gemoedsrust te kunnen bieden. Er zijn namelijk mensen die zich nog steeds zorgen maken om hun privacy en de opnamen die van hen gemaakt worden zodra ze ergens binnenstappen. Bij bedrijven en horecagelegenheden heb je daar weinig invloed op, maar bij jezelf, vrienden of familieleden thuis dus iets meer. Het systeem mag dan wel niets opnemen met de sluiter omlaag, maar technisch gezien kan die nog wel meeluisteren. De microfoon wordt namelijk niet afgedekt.

De automatische stand kun je op twee manieren activeren: via gezichtsherkenning en middels geofencing. Op basis van een geregistreerd gezicht of je locatie kan de camera de beeldopnamen dus uitschakelen. Nu kun je via de app 'handmatig' de sluiter openen op het moment dat je van huis gaat, maar ook dat kun je op basis van geofencing regelen. Zodra je het huis verlaat, gaat de sluiter omhoog en houdt de Netatmo Binnencamera Advance alles voor je in de gaten. Uit onze praktijktests blijkt dat allemaal prettig en snel te werken.

©Wesley Akkerman

De binnencamera met het klepje dicht...

©Wesley Akkerman

...en vervolgens met het klepje open.

Veel mogelijkheden

Verder beschikt het systeem over allerlei zaken die we elders ook zien. Dat is geen kritiek, want het is alleen maar goed als er een soort basis van je persoonlijke beveiliging bestaat. De Advance beschikt over een kijkhoek van 130 graden, een 2K-resolutie en HDR-beeldkwaliteit. Daardoor film je niet alleen een groot deel van de omgeving, ook staat alles er haarscherp en kleurrijk op. Je kunt de Binnencamera Advance koppelen aan 2,4- en 5GHz-netwerken en kunt hem aan het stroomnet aansluiten via een stekker of de Power over Ethernet-kabel.

Je kunt hem op een kast neerzetten of aan de muur of het plafond bevestigen. Het product beschikt daarnaast over beam forming-technologie, waardoor mensen aan de andere kant goed verstaanbaar zijn. Dat is niet zozeer handig voor het kunnen verstaan van dieven, maar je zou een camera bij een baby of bejaarde in de kamer kunnen plaatsen en diegene kunnen verstaan of horen als er iets gebeurt. De audio klinkt goed verstaanbaar binnen de app, en aan de andere kant hebben we ook geen klachten ontvangen over de speakerkwaliteit.

©Wesley Akkerman

Meldingsmogelijkheden

Het is daarnaast de bedoeling dat de Netatmo Binnencamera Advance je zo min mogelijk stoort. De fabrikant probeert om die reden een minimum aan meldingen te versturen. Aanvankelijk viel dat nog best tegen, maar dat kwam doordat het apparaat nog niet alle gezichten in huis herkende. Toen we dat eenmaal hadden ingesteld, daalde het aantal notificaties dat we binnenkregen aanzienlijk. Daar moeten we bij vermelden dat het soms maar net aan de hoek van de camera ligt of hij je herkent of niet, maar binnen de app kun je zelf instellen wie wie is om het aantal meldingen terug te brengen.

Via de overzichtelijke en nette applicatie is het daarnaast verder mogelijk de notificaties op je voorkeuren in te stellen. Zo kun je zelf bepalen of je ook meldingen van huisdieren, onbekende gezichten of mensen in het algemeen wilt hebben. Je kunt bovendien de sluiter altijd handmatig omlaag zetten als je die meldingen zat bent. Tot slot is het mogelijk meldingen samen te voegen. Als een reeds bekend gezicht binnenkomt met een onbekend persoon, krijg je daar maar één melding van (in plaats van twee). Dat soort mogelijkheden kunnen we alleen maar waarderen.

Een andere functie die ons bevalt, is de opslag. Je slaat de beelden lokaal op, op een microSD-kaartje. Je krijgt er standaard een kaartje van 8 GB bij. Daardoor word je niet meteen op extra kosten gejaagd. Wat wel een beetje tegenvalt, is het gebrek aan een melding als je het kaartje verwijdert. Als iemand dus binnen is en die haalt de kaart eruit, dan weet je dat niet. Lijkt ons een enorme vergissing, maar ondertussen is het ook iets wat je mogelijk later kunt toevoegen als fabrikant. Daar hopen wij in elk geval op.

Netatmo Binnencamera Advance kopen?

Een gemakkelijke installatie, een overzichtelijke app en een grote nadruk op privacy: dat is wat de Netatmo Binnencamera Advance biedt. Het systeem laat weinig te wensen over als het gaat om die aspecten, evenals beeld- en audiokwaliteit. We missen wel een melding wanneer iemand de SD-kaart verwijdert en zouden een volgende keer een fysieke schakelaar voor de mechanische privacysluiter waarderen, maar dat betekent niet dat de Advance geen aanbeveling verdient. Want het product werkt heel goed, maar is wel flink aan de prijs.

▼ Volgende artikel
9 dingen die je niet moet doen met een nat-droogstofzuiger
© Wesley Akkerman
Huis

9 dingen die je niet moet doen met een nat-droogstofzuiger

Als je geen robotstofzuiger wil, maar je wil het jezelf wel gemakkelijk maken, dan kom je al snel uit op een nat-droogstofzuiger. Dat is een traditionele stofzuiger met een dweilfunctie. Omdat dit soort apparaten nog redelijk nieuw zijn, maken veel mensen dezelfde fouten.

Hier alvast een overzicht van handelingen die je beter niet kunt doen met je nat-droogstofzuiger – in het artikel staan nog meer zaken.

  • Niet van modus wisselen
  • Niet goed opbergen
  • Te grote dingen willen opzuigen
  • Geen rekening houden met een houten vloer
  • Verf of vlambare vloeistoffen opzuigen

Hoewel het technisch gezien mogelijk is een nat-droogstofzuiger op alle typen houtvloeren te gebruiken, is het toch af te raden als het gaat om onbewerkt of onafgewerkt hout. Dat komt doordat een onafgewerkte houten vloer geen beschermende afdichtingslaag heeft. Als die onbehandeld blijft, absorbeert het hout gemakkelijk water of vocht van een nat- en droogzuiger. Dat kan ervoor zorgen dat de vloer kromtrekt of na verloop van tijd zelfs splijt.

Verkeerde dingen opzuigen

Daarnaast is het belangrijk om te voorkomen dat je met een nat-droogstofzuiger dingen opzuigt waar het apparaat niet goed mee overweg kan. Denk aan grotere objecten die nog weleens op de vloer liggen, zoals hondenbrokken. Als je tegelijkertijd dweilt en stofzuigt, kan zo'n object klem komen te zitten bij de dweilkop, een filter of verderop in het systeem. Gebeurt dat regelmatig, dan is het verstandig om voortaan eerst even op te ruimen voordat je de stofzuiger aanzet.

In dezelfde lijn geldt: glasscherven of andere scherpe voorwerpen kun je beter eerst handmatig opvegen met een stoffer en blik. Ook gewone en robotstofzuigers zijn hier niet tegen bestand – de kans op schade aan interne onderdelen is groot. Vermijd bovendien altijd het opzuigen van brandbare vloeistoffen, want die kunnen bij contact met elektrische onderdelen ontbranden.

©Wesley Akkerman

Leeg de vuilwatertank regelmatig.

Tot slot nog even over het opzuigen van verf. Het kan verleidelijk zijn om verfspetters weg te halen met de dweilkop van bijvoorbeeld de Dreame H15 Pro, maar dat is echt geen goed idee. Zowel natte als droge verf kan het systeem verstoppen, waardoor vuil zich ophoopt en filters beschadigd raken. Kom je verf op de vloer tegen, pak dan liever een emmer met warm sop en een doek of spons. Daarmee voorkom je problemen én krijg je het meestal ook gewoon beter schoon.

Van modus wisselen en meer

Het is ook slim om de nat-droogstofzuiger af en toe in een andere modus te gebruiken, zodat hij altijd optimaal blijft presteren. Bij tests op de redactie gebruiken we standaard de automatische stand, waarbij het apparaat zelf de zuig- en dweilintensiteit aanpast aan de situatie. Maar schakel gerust de dweilfunctie eens uit als je alleen wat stof wilt verwijderen. Dat ontlast het systeem en kan de levensduur van het apparaat flink verlengen.

Besteed daarnaast voldoende aandacht aan het onderhoud van de verschillende onderdelen. Tijdens het gebruik zie je vaak vanzelf dat de vuilwatertank volloopt. Leeg deze regelmatig – bij voorkeur na elke schoonmaakbeurt – om te voorkomen dat de zuigkracht afneemt. Dweil je vaak, dan is dat nog belangrijker: je wilt natuurlijk voorkomen dat je bij het legen vervuild water morst.

Controleer ook regelmatig de staat van de filters. In sommige gevallen kun je dat zelfs via de app doen. Zit er te veel stof in, dan gaat dat ten koste van de zuigkracht. En tot slot: zet de nat-droogstofzuiger altijd netjes rechtop in het oplaadstation. Zo kan het systeem zichzelf opladen én onderhouden – denk aan het automatisch drogen van de borstel, wat nare geurtjes helpt voorkomen. Kleine moeite, groot effect!

Heb je nog geen nat-droogstofzuiger?

Dan is dit je kans – bekijk hier de beste deals!