ID.nl logo
Zekerheid & gemak

Politie: "Kans op ontsleuteling bij betalen van ransomware relatief groot"

Ransomware wordt de komende jaren steeds meer gericht verstuurd naar bedrijven, ziekenhuizen of belangrijke infrastructuur. Individuele gebruikers zijn echter nog steeds kwetsbaar, vooral omdat het maken en verspreiden van ransomware steeds goedkoper wordt.

Dat zegt Ton Maas, digitaal coördinator van het Team High Tech Crime, tegen PCM. Hij sprak op een congres van security-bedrijf Kaspersky over de samenwerking met de politie aan het project No More Ransom. Dat project probeert slachtoffers van ransomware te helpen met het ontsleutelen van bestanden, door in beslag genomen sleutels te publiceren.
 

Ransomware-as-a-service

Ransomware is een groeiend probleem, dat de komende jaren alleen maar groter gaat worden. Dat is conclusie van zowel Maas als van Kaspersky. Het bedrijf ziet een toename van het aantal gevallen van ransomware, maar merkt ook dat het steeds makkelijker wordt dat te verspreiden.

Dat heet 'ransomware as a service'. Dat gaat om vormen van gijzelsoftware die door criminelen worden verkocht, onder andere op ondergrondse websites op het Onion-netwerk. Meestal zijn dat variaties van bekende ransomware zoals Coinvault of Teslacrypt, die simpelweg een paar andere sleutels hebben.
 

Kant-en-klare pakketten

Bij ransomware-as-a-service worden pakketten kant-en-klaar verkocht aan criminelen

Dergelijke ransomware kan in kant-en-klare pakketten worden verkocht aan criminelen, die met handige tools alleen maar een berg emailadressen hoeven in te vullen en bijvoorbeeld een phishing-mail op te stellen. Opvallend is het verdienmodel achter de ransomware. Daarbij krijgt de originele programmeur van de malware 70% van de opbrengsten, en de verspreider de overige 30%.

Volgens Maas is de steeds goedkopere ransomware-as-a-service zowel een vloek als een zegen. "Zulke diensten worden afgenomen door criminelen die weinig weten van programmeren én van veiligheid. Je ziet daardoor dat ze eerder fouten maken, waardoor ze weer makkelijker op te sporen zijn."

Gerichtere aanvallen

Ransomware-as-a-service mag dan wel groter worden, maar dat betekent niet persé dat er veel meer slachtoffers bij komen. Het echte gevaar zit volgens Maas in gerichtere aanvallen op onder andere bedrijven en ziekenhuizen. "Als zij hun bestanden verliezen, hebben ze een veel groter probleem. Je ziet dan dat zulke instellingen eerder het losgeld betalen. Bovendien hebben ze meer geld, dus kunnen de criminelen méér geld vragen."

Grote instellingen hebben meer geld, meer te verliezen, én zijn makkelijker te infecteren

et is bovendien makkelijker om zo'n grote instelling te infecteren met ransomware. Zo zijn er meer medewerker die per ongeluk een foute link kunnen openen of een geïnfecteerde usb-stick in hun computer stoppen. Volgens Maas is daar maar één remedie voor: "Voorlichten, voorlichten, voorlichten. Bedrijven moeten hun medewerkers beter leren wat de gevaren van ransomware zijn en hoe ze die kunnen voorkomen."

Klein percentage

Datzelfde geldt overigens ook voor individuele gebruikers, al zien zowel Kaspersky als de politie dat er veel minder betaald wordt. Maas: "Bij de Coinvault-ransomware zagen we dat slechts 6% van de gebruikers uiteindelijk betaalde om zijn bestanden terug te krijgen." Hij geeft meteen toe dat Coinvault wel door twee jonge (Nederlandse) jongens werd gemaakt en daardoor niet erg betrouwbaar overkwam, maar het lage percentage is waarschijnlijk wel een indicatie voor hoe weinig mensen voor ransomware betalen.
 

Betalen? Dat kan soms

De kans dat je je bestanden terugkrijgt is relatief groot

Officieel zegt de politie dat je nooit moet betalen voor ransomware, want je ondersteunt daarmee criminaliteit. Soms loont het echt best de moeite om te betalen voor ransomware. De kans is namelijk redelijk groot dat je je bestanden gewoon terug krijgt. Maas: "Criminelen gooien hun eigen business-model in als ze bestanden niet ontsleutelen. De kans is relatief groot dat je je bestanden daarom toch terugkrijgt."

Toch is betalen niet helemaal zonder risico's, voegt Maas er aan toe. "Het kan zijn dat de malware bewust óf onbewust zorgt dat je op een later tijdstip wéér getroffen wordt. Dat kan als er een trojan in de code zit die in je systeem blijft zitten, maar op een later moment toeslaat."

▼ Volgende artikel
Eerste setfoto's van Tomb Raider-televisieserie te zien
© Amazon
Huis

Eerste setfoto's van Tomb Raider-televisieserie te zien

De eerste foto's vanaf de set van de aankomende Amazon Prime Video-serie gebaseerd op Tomb Raider zijn online verschenen.

De foto's werden gedeeld door The Daily Mail en tonen Sophie Turner - bekend van haar rol als Sansa Stark in de hitserie Game of Thrones - in de rol van Lara Croft. Begin dit jaar bracht Amazon al een eerste officiële foto van de actrice als het personage uit. De setfoto's die hieronder zijn te zien zijn niet officieel, maar tonen wel een andere outfit dan die op de officiële foto.

Zoals al langer bekend is, werkt Amazon aan een serie gebaseerd op de Tomb Raider-games. Hoewel nog niet bekend is wanneer de serie op Amazon Prime Video te zien zal zijn, zijn de opnames inmiddels van start gegaan. Het script is geschreven door Phoebe Waller-Bridge – bekend van Fleabag. Ook zijn er diverse andere castleden bekend, waaronder Sigourney Weaver (Avatar, Alien) en Jason Isaacs (The White Lotus).

View post on X
View post on X

Meerdere games op komst

Tomb Raider bestaat al sinds de jaren negentig: in de games reist avonturierster Lara Croft de wereld over en neemt ze het op tegen een groot scala aan vijanden. Het personage groeide uit tot een waar icoon en is al meermaals verfilmd – onder andere Angelina Jolie kroop eerder in de huid van Lara.

Fans hoeven niet bang te zijn dat ze de komende jaren geen games ontvangen rondom het personage. Later dit jaar verschijnt Tomb Raider: Legacy of Atlantis, een remake van de allereerste Tomb Raider-game. Voor 2027 staat een compleet nieuwe game gepland met de naam Tomb Raider: Catalyst.

▼ Volgende artikel
Digitale schoonmaak: zo krijg je weer ruimte op je harde schijf of ssd
© Rattana.R - stock.adobe.com
Huis

Digitale schoonmaak: zo krijg je weer ruimte op je harde schijf of ssd

Is de harde schijf of ssd van jouw computer bijna vol? Dikke kans dat je flink wat nutteloze bestanden kunt weggooien. Denk bijvoorbeeld aan duplicaten, tijdelijke gegevens en bekeken filmpjes. Maak daarom schoon schip en creëer zo weer ademruimte voor jouw pc of laptop. In deze workshop bespreken we verschillende opruimmethoden.

Wat gaan we doen

In deze workshop ruim je stap voor stap een volle schijf op. Je leert waar Windows zelf al slimme opruimfuncties verstopt, hoe je grote en dubbele bestanden opspoort en hoe je programma's echt volledig verwijdert. Ook zie je hoe je Windows automatisch kunt laten opruimen en wat je kunt doen als je per ongeluk iets hebt weggegooid. 

Lees ook: Check je opslag: zo gezond zijn je hdd en ssd

Bij gebruik van een nieuwe computer lijkt een schijf van pakweg 500 GB of 2 TB haast oneindig groot. Toch raakt deze opslagdrager sneller vol dan je misschien op voorhand zou verwachten. Naast het bewaren van eigen foto's, video's en documenten halen jouw browser en besturingssysteem ook (ongemerkt) allerlei andere data binnen. Vermoedelijk kun je heel wat overbodige bestanden weggooien. Digitale rommel slokt niet alleen kostbare opslagruimte op, maar vertraagt ook nog eens je computer. Kortom, genoeg reden voor een grondige digitale schoonmaak. 

Systeembestanden opschonen

Er bestaan voor Windows weliswaar allerlei betaalde en gratis opschoonprogramma's, maar die heb je in feite helemaal niet nodig. In Windows 10 en 11 zit tenslotte al een doeltreffend hulpprogramma. Open via de taakbalk of het startmenu de zoekfunctie en typ Schijfopruiming. Zodra je het programma opstart, kies je desgevraagd eerst het schijfstation dat je wilt opruimen. Bevestig in dat geval met OK.

Na een korte analyse toont Schijfopruiming een lijst van verschillende soorten gegevens die je kunt wissen. Met de standaardinstellingen blijven overbodige systeembestanden nog op de computer staan. Een gemiste kans! Klik daarom linksonder op Systeembestanden opschonen en kies indien nodig OK.

Vergeet in Schijfopruiming niet om nutteloze systeembestanden te verwijderen.

Oude herstelpunten mogen ook weg

Je opent nu eerst het tabblad Meer opties, waarna je onder Systeemherstel en schaduwkopieën klikt op Opruimen / Verwijderen. Op het laatste systeemherstelpunt na verwijder je daarmee alle oude herstelgegevens. Navigeer naar het tabblad Schijfopruiming.

Je kunt onder meer kopieën van Windows Update, tijdelijke internetbestanden, miniaturen, verouderde stuurprogramma's en de inhoud van de Prullenbak wissen. Dat resulteert al gauw in enkele gigabytes vrije schijfruimte. Klik op een onderdeel om een uitleg te lezen. Draait jouw systeem stabiel, dan kun je in principe alle voorgestelde bestanden weggooien. Vink de gewenste onderdelen aan en kies OK / Bestanden verwijderen. Je start de computer na afloop zo nodig opnieuw op.

Gooi oude herstelpunten weg en maak zo flink wat schijfcapaciteit vrij.

Grootste apps wissen

Het loont de moeite om eens kritisch naar alle geïnstalleerde apps te kijken. Sommige toepassingen eisen nogal veel opslagcapaciteit op. Bekijk welke tooltjes de meeste ruimte innemen en verwijder ze naar eigen inzicht van het systeem.

Klik in de taakbalk op Start en open de Instellingen (pictogram van een tandwiel). Ga nu naar Apps. In Windows 10 verschijnt er meteen een programmalijst. Gebruikers van Windows 11 klikken eerst nog op Geïnstalleerde apps. Kies via het uitrolmenu achter Sorteren op: voor Grootte (Windows 10) of Grootte (van groot naar klein) (Windows 11).

Zie je een zwaar programma dat je nooit gebruikt? Klik dan in Windows 11 op het pictogram met de drie puntjes en bevestig met Verwijderen / Verwijderen. Windows 10-gebruikers klikken eerst op de programmanaam en kiezen vervolgens Verwijderen / Verwijderen.

Wie weet kun je het grootste programma wel van jouw systeem verwijderen.
Grondig(er) programma's wissen

Zodra je een programma uit Windows verwijdert, blijven er wellicht nog restjes achter. Deze nutteloze gegevens bevinden zich diep in het systeem en spoor je dus niet zomaar even op. Installeer en verwijder je regelmatig verse freeware? Gebruik dan voortaan Revo Uninstaller Free. Hiermee wis je elk tooltje inclusief digitale rommel van jouw pc of laptop.

De werking van Revo Uninstaller Free is vrij simpel. Selecteer in de lijst een ongewenst programma en kies in de werkbalk De-installeren. Deze opruimtool gaat vervolgens op zoek naar resten. Je kiest hierbij tussen drie niveaus, namelijk Veilig, Middelmatig of Grondig. Maak een keuze en klik op Ja / Doorzoeken. Heeft Revo Uninstaller Free programmasnippers gevonden? Doorloop dan de resterende stappen en verwijder op eigen risico gegevens. Behalve bestanden verwijder je optioneel ook overbodige registersleutels.

Revo Uninstaller Free regelt dat er minder of zelfs helemaal geen programmaresten achterblijven.

Automatisch opruimen

Het mooiste is natuurlijk wanneer het besturingssysteem op eigen houtje rotzooi opruimt. Goed nieuws, want in tegenstelling tot eerdere versies hebben Windows 10 en 11 een automatische opschoonfunctie. Dat werkt onder andere voor het wissen van tijdelijke bestanden en de inhoud van de Prullenbak. Navigeer hiervoor in de Instellingen naar Systeem / Opslag.

Gebruik je nog Windows 10, check dan of het schuifje bij Opslag op Aan staat. Open Slim opslaan configureren of nu uitvoeren en bepaal onder Opslaginzicht wanneer je de boel automatisch wilt opschonen. Kies Elke dag, Elke week, Elke maand of Bij onvoldoende vrije schijfruimte. Geef onder Tijdelijke bestanden ook aan na hoeveel dagen je de prullenbak en de Downloads-map automatisch wilt legen. Kies bijvoorbeeld 14 dagen of 60 dagen.

Laat Windows 10 dagelijks overbodige rommel opruimen.

Opslaginzicht in Windows 11

De automatische opruimfunctie werkt in Windows 11 op soortgelijke wijze. Wanneer de functie Opslaginzicht is uitgeschakeld, zet je het schuifje op Aan. Klik nu op Opslaginzicht. Er verschijnen diverse instellingen. Je zet onder Tijdelijke bestanden opschonen indien nodig een vinkje. In de resterende opties stel je naar eigen behoefte opschoningsschema's voor Opslaginzicht, de Prullenbak en de Downloads-map in.

Met de functie Opslaginzicht verwijdert Windows 11 automatisch overtollige gegevens.

Ruimtevreters vinden

Als je de computer vrijwel dagelijks gebruikt, belanden er door de jaren heen mogelijk heel wat grote bestanden op het systeem. Dat kunnen bijvoorbeeld omvangrijke video's, audiotracks, ziparchieven en images van besturingssystemen zijn. Staan deze gegevens niet in de standaard Downloads-map, dan verwijdert Windows ze niet automatisch. Ga daarom zelf op zoek naar overbodige ruimtevreters.

WizTree legt pijlsnel de grootste bestanden bloot, zodat je ze eenvoudig kunt verwijderen. Voor particulier gebruik is dit programma gratis. Na een vlotte installatie start je dit Nederlandstalige programma op. Wijs linksboven achter Selecteren: het gewenste schijfstation aan. Op veel computers is dat de C-schijf. Enkele seconden nadat je op Scannen hebt geklikt, verschijnen er in het onderste deelvenster een heleboel gekleurde blokken. Kijk hier goed naar! De grootste blokken vertegenwoordigen namelijk de omvangrijkste bestanden.

Zodra je op zo'n blok klikt, wordt in het linkerdeelvenster de bijbehorende locatie geopend. Zie hier om wat voor gegevens het gaat. Wie weet kom je zo bestanden op het spoor die bij nader inzien wel weg kunnen. Dat kan rechtstreeks vanuit WizTree. Klik met de rechtermuisknop op een bestandsnaam en kies Verwijderen.

Het is verstandig om de grootste blokken in WizTree even na te lopen.

Ontdubbelen

Het is natuurlijk zinloos om op hetzelfde systeem dubbele bestanden te bewaren. Toch gebeurt dat regelmatig, bijvoorbeeld bij het overzetten van beeldmateriaal of het beheren van een forse muziekcollectie. Ontdek met DupeGuru eenvoudig of jouw computer dubbele gegevens bevat. Dit kleine tooltje is beschikbaar voor Windows, macOS en Linux.

Kies tijdens de installatie de Nederlandse taal en start het programma op. Het is belangrijk dat je de zoekopties zorgvuldig invult. Wil je naar alle bestanden speuren, dan selecteer je achter Toepassingsmodus: de optie Standaard. Je kunt als alternatief ook Muziek of Beeld selecteren. Bedenk goed welke optie je bij Onderzoeks type kiest. Zo zoek je bijvoorbeeld op basis van een identieke bestandsnaam of dezelfde inhoud naar duplicaten. Voor muziek kijkt DupeGuru onder meer naar identieke titels of metadata (tags). Klik eventueel op Meer opties om diverse parameters naar je hand te zetten.

Voeg linksonder via het plusteken een map of schijfpartitie toe. Je kunt ook meerdere bestandslocaties aanwijzen. Bedenk wel dat het zoekproces dan waarschijnlijk iets langer duurt. Klik rechtsonder op Onderzoeken om het scanproces te starten. Na afloop zie je hoeveel doublures de freeware heeft gevonden. Wil je de gevonden dubbele bestanden direct verwijderen? Zet dan voor de juiste items een vinkje en klik vervolgens op Acties / Verplaats de gemarkeerde bestanden naar de prullenbak.

Op een doorsnee systeem vindt DupeGuru behoorlijk veel dubbele gegevens.
Gewiste data redden

Ben je iets te rigoureus te werk gegaan en kun je een belangrijk bestand nergens meer vinden? Staat het ook niet in de Prullenbak? Geen paniek, want mogelijk kun je die dierbare foto of dat actuele document nog terughalen. Ondanks dat het betreffende bestand niet meer in Windows zichtbaar is, staat het misschien nog wel op de harde schijf. Alleen wanneer de gegevens door andere data zijn overschreven, is het bestand definitief weg.

Recuva is een bekend herstelprogramma voor Windows. Laat je niet verleiden om de betaalde versie te kopen, want de gratis editie voldoet prima. Er verschijnt eerst een soort stappenplan. Klik op Volgende en geef aan wat voor bestandstype je wilt herstellen, zoals Afbeeldingen, Muziek, Documenten, Video's of Alle bestanden. Selecteer in de volgende stap de map of het schijfstation waar het verloren bestand tot voor kort stond. Heb je geen idee? Kies dan Ik weet het niet zeker. Via Volgende vink je optioneel de optie Uitvoerig Scannen inschakelen aan. Je vergroot daarmee de slagingskans, al duurt het scanproces aanmerkelijk langer. Klik op Start.

Na even wachten komt er een nieuw venster met resultaten tevoorschijn. Soms zijn er van afbeeldingen voorvertoningen zichtbaar. Zie je de verloren gegevens? Plaats voor de juiste bestandsnamen één of meer vinkjes en klik op Terughalen. Je selecteert nu een opslaglocatie, waarna je bevestigt met OK.

Recuva is een laatste redmiddel om per ongeluk verwijderde gegevens terug te toveren.

Je (werk)kamer ook meteen opruimen?

Prullenbakken in alle soorten en maten
View post on TikTok