ID.nl logo
Zekerheid & gemak

Politie: "Kans op ontsleuteling bij betalen van ransomware relatief groot"

Ransomware wordt de komende jaren steeds meer gericht verstuurd naar bedrijven, ziekenhuizen of belangrijke infrastructuur. Individuele gebruikers zijn echter nog steeds kwetsbaar, vooral omdat het maken en verspreiden van ransomware steeds goedkoper wordt.

Dat zegt Ton Maas, digitaal coördinator van het Team High Tech Crime, tegen PCM. Hij sprak op een congres van security-bedrijf Kaspersky over de samenwerking met de politie aan het project No More Ransom. Dat project probeert slachtoffers van ransomware te helpen met het ontsleutelen van bestanden, door in beslag genomen sleutels te publiceren.
 

Ransomware-as-a-service

Ransomware is een groeiend probleem, dat de komende jaren alleen maar groter gaat worden. Dat is conclusie van zowel Maas als van Kaspersky. Het bedrijf ziet een toename van het aantal gevallen van ransomware, maar merkt ook dat het steeds makkelijker wordt dat te verspreiden.

Dat heet 'ransomware as a service'. Dat gaat om vormen van gijzelsoftware die door criminelen worden verkocht, onder andere op ondergrondse websites op het Onion-netwerk. Meestal zijn dat variaties van bekende ransomware zoals Coinvault of Teslacrypt, die simpelweg een paar andere sleutels hebben.
 

Kant-en-klare pakketten

Bij ransomware-as-a-service worden pakketten kant-en-klaar verkocht aan criminelen

Dergelijke ransomware kan in kant-en-klare pakketten worden verkocht aan criminelen, die met handige tools alleen maar een berg emailadressen hoeven in te vullen en bijvoorbeeld een phishing-mail op te stellen. Opvallend is het verdienmodel achter de ransomware. Daarbij krijgt de originele programmeur van de malware 70% van de opbrengsten, en de verspreider de overige 30%.

Volgens Maas is de steeds goedkopere ransomware-as-a-service zowel een vloek als een zegen. "Zulke diensten worden afgenomen door criminelen die weinig weten van programmeren én van veiligheid. Je ziet daardoor dat ze eerder fouten maken, waardoor ze weer makkelijker op te sporen zijn."

Gerichtere aanvallen

Ransomware-as-a-service mag dan wel groter worden, maar dat betekent niet persé dat er veel meer slachtoffers bij komen. Het echte gevaar zit volgens Maas in gerichtere aanvallen op onder andere bedrijven en ziekenhuizen. "Als zij hun bestanden verliezen, hebben ze een veel groter probleem. Je ziet dan dat zulke instellingen eerder het losgeld betalen. Bovendien hebben ze meer geld, dus kunnen de criminelen méér geld vragen."

Grote instellingen hebben meer geld, meer te verliezen, én zijn makkelijker te infecteren

et is bovendien makkelijker om zo'n grote instelling te infecteren met ransomware. Zo zijn er meer medewerker die per ongeluk een foute link kunnen openen of een geïnfecteerde usb-stick in hun computer stoppen. Volgens Maas is daar maar één remedie voor: "Voorlichten, voorlichten, voorlichten. Bedrijven moeten hun medewerkers beter leren wat de gevaren van ransomware zijn en hoe ze die kunnen voorkomen."

Klein percentage

Datzelfde geldt overigens ook voor individuele gebruikers, al zien zowel Kaspersky als de politie dat er veel minder betaald wordt. Maas: "Bij de Coinvault-ransomware zagen we dat slechts 6% van de gebruikers uiteindelijk betaalde om zijn bestanden terug te krijgen." Hij geeft meteen toe dat Coinvault wel door twee jonge (Nederlandse) jongens werd gemaakt en daardoor niet erg betrouwbaar overkwam, maar het lage percentage is waarschijnlijk wel een indicatie voor hoe weinig mensen voor ransomware betalen.
 

Betalen? Dat kan soms

De kans dat je je bestanden terugkrijgt is relatief groot

Officieel zegt de politie dat je nooit moet betalen voor ransomware, want je ondersteunt daarmee criminaliteit. Soms loont het echt best de moeite om te betalen voor ransomware. De kans is namelijk redelijk groot dat je je bestanden gewoon terug krijgt. Maas: "Criminelen gooien hun eigen business-model in als ze bestanden niet ontsleutelen. De kans is relatief groot dat je je bestanden daarom toch terugkrijgt."

Toch is betalen niet helemaal zonder risico's, voegt Maas er aan toe. "Het kan zijn dat de malware bewust óf onbewust zorgt dat je op een later tijdstip wéér getroffen wordt. Dat kan als er een trojan in de code zit die in je systeem blijft zitten, maar op een later moment toeslaat."

▼ Volgende artikel
Nintendo toont morgen meer van Pokémon Pokopia en Switch 2-versie Mario Wonder
© Nintendo, The Pokémon Company, GAME FREAK inc. en KOEI TECMO GAMES
Huis

Nintendo toont morgen meer van Pokémon Pokopia en Switch 2-versie Mario Wonder

Nintendo zendt morgenavond een 'Treehouse Live'-livestream uit, waar meer getoond wordt van Pokémon Pokopia en de aankomende Switch 2-update van Super Mario Bros. Wonder.

Dat kondigde het bedrijf vanmiddag via social media aan. De livestream, die morgenavond om 23:00 uur Nederlandse tijd begint, valt hier live te bekijken. In Treehouse Live spelen werknemers van Nintendo aankomende Switch (2)-games, waardoor kijkers meer informatie krijgen over wat hen ten wachten staat.

Watch on YouTube

Over Pokémon Pokopia

In Pokémon Pokopia kunnen spelers een eiland zo inrichten dat het uitnodigend wordt voor verschillende pokémon. Door nieuwe pokémon aan te trekken, krijgen mensen ook weer mogelijkheden om de omgeving verder uit te bouwen. In die zin voelt de game als een combinatie tussen de Pokémon-games en Animal Crossing. De game komt op 5 maart uit voor Nintendo Switch 2.

ID-redacteur Dwayne ging onlangs al aan de slag met Pokémon Pokopia en schreef een uitgebreide preview: "Pokémon Pokopia brengt je straks bij de volledige versie een prettig pakket waarin de terraforming uit Minecraft samenkomt met de verzameldrift, ontwerpzucht en het saamhorigheidsgevoel uit Animal Crossing. De warme, volvette en oh zo smaakvolle pokémonsaus eroverheen zorgt voor een werkelijk feest der herkenning waarvan de eindtijd het liefst nooit aanbreekt."

View post on X

Over de Switch 2-versie van Super Mario Bros. Wonder

Super Mario Bros. Wonder verscheen in 2023 al voor Nintendo Switch, maar op 26 maart komt een Switch 2-editie uit genaamd Super Mario Bros. Wonder – Nintendo Switch 2 Edition + Samen naar het Bellabelpark. Deze Switch 2-versie van de Switch-game kan gekocht worden als betaalde upgrade voor mensen die de Switch-versie al in het bezit hebben, of als complete editie voor Switch 2 voor nieuwe eigenaren.

De game bevat nieuwe content in de vorm van Samen naar het Bellabelpark. Dit is een nieuw gebied in het Bloemenrijk met twee pleinen vol met attracties, waar spelers met of tegen elkaar uitdagingen kunnen ervaren. Zo kan men Bubbelknaller spelen, waarin spelers uitgedaagd worden om de meeste levens over te houden, of Tip Taps Muntenfeest, waarin zoveel mogelijk muntjes verzameld moeten worden. In totaal zijn er zeventien verschillende attracties om te ervaren met maximaal drie andere spelers. Ook over de Switch 2-versie van Super Mario Bros. Wonder schreef Dwayne al een preview, die je hier kunt lezen.

▼ Volgende artikel
De verschillen tussen Pokémon FireRed en LeafGreen: welke moet je kiezen?
Huis

De verschillen tussen Pokémon FireRed en LeafGreen: welke moet je kiezen?

Vorige week verraste The Pokémon Company ons met de aankondiging dat Pokémon FireRed en LeafGreen naar de Nintendo Switch komen. Deze remakes van de allereerste Pokémon-games komen op Pokémon Day - 27 februari - uit, maar velen vragen zich af wat nou de verschillen tussen de twee titels zijn. Geen paniek: wij leggen het haarfijn voor je uit.

Pokémon FireRed en LeafGreen kwamen in 2004 uit voor de Game Boy Advance, en keren nu dus terug op de Nintendo Switch en de Switch 2. De games zijn los verkrijgbaar voor 19,99 euro per stuk in de Nintendo eShop, maar voordat je dukaten op de virtuele toonbank smijt is het handig om op de hoogte te zijn van de verschillen tussen de twee.

Gelukkig zijn het verhaal en de content van beide games identiek aan elkaar. Er is dus geen uniek gebied in beide games, of een verhaal dat je misloopt wanneer je één van de spellen koopt. Het enige verschil tussen de twee is welke pokémon je tegenkomt en dus in je team kunt stoppen. Hieronder zie je de lijst met welke Pokémon exclusief zijn in hun respectievelijke game.

FireRed

  • Ekans

  • Arbok

  • Oddish

  • Gloom

  • Vileplume

  • Psyduck

  • Golduck

  • Growlithe

  • Arcanine

  • Shellder

  • Cloyster

  • Scyther

  • Electabuzz

  • Bellossom

  • Wooper

  • Quagsire

  • Murkrow

  • Qwilfish

  • Scizor

  • Delibird

  • Skarmory

  • Elekid

  • Deoxys (Attack Form)

LeafGreen

  • Sandshrew

  • Sandslash

  • Vulpix

  • Ninetales

  • Bellsprout

  • Weepinbell

  • Victreebel

  • Slowpoke

  • Slowbro

  • Staryu

  • Starmie

  • Magmar

  • Pinsir

  • Marill

  • Azumarill

  • Slowking

  • Misdreavus

  • Sneasel

  • Remoraid

  • Octillery

  • Mantine

  • Magby

  • Azurill

  • Deoxys (Defense Form)

Watch on YouTube

Dat je bovenstaande Pokémon alleen in die game tegen kunt komen betekent overigens niet dat je de Pokédex nooit gevuld gaat krijgen. Het is namelijk mogelijk om te ruilen met andere spelers die de andere versie van Pokémon FireRed en LeafGreen hebben, en zo de lijst compleet te maken. Het is bevestigd dat de Nintendo Switch-versies van de spellen ondersteuning krijgen voor online multiplayer.

Dat The Pokémon Company deze ports vorige week al uit de doeken heeft gedaan is opvallend, gezien het bedrijf ook direct aankondigde een Pokémon Presents-livestream uit te zenden op Pokémon Day. Volgens veel fans had de aankondiging van FireRed en LeafGreen daarvoor bewaard kunnen worden, maar wellicht wil het bedrijf niet afleiden van een mogelijke grote aankondiging.