ID.nl logo
Zekerheid & gemak

Politie: "Kans op ontsleuteling bij betalen van ransomware relatief groot"

Ransomware wordt de komende jaren steeds meer gericht verstuurd naar bedrijven, ziekenhuizen of belangrijke infrastructuur. Individuele gebruikers zijn echter nog steeds kwetsbaar, vooral omdat het maken en verspreiden van ransomware steeds goedkoper wordt.

Dat zegt Ton Maas, digitaal coördinator van het Team High Tech Crime, tegen PCM. Hij sprak op een congres van security-bedrijf Kaspersky over de samenwerking met de politie aan het project No More Ransom. Dat project probeert slachtoffers van ransomware te helpen met het ontsleutelen van bestanden, door in beslag genomen sleutels te publiceren.
 

Ransomware-as-a-service

Ransomware is een groeiend probleem, dat de komende jaren alleen maar groter gaat worden. Dat is conclusie van zowel Maas als van Kaspersky. Het bedrijf ziet een toename van het aantal gevallen van ransomware, maar merkt ook dat het steeds makkelijker wordt dat te verspreiden.

Dat heet 'ransomware as a service'. Dat gaat om vormen van gijzelsoftware die door criminelen worden verkocht, onder andere op ondergrondse websites op het Onion-netwerk. Meestal zijn dat variaties van bekende ransomware zoals Coinvault of Teslacrypt, die simpelweg een paar andere sleutels hebben.
 

Kant-en-klare pakketten

Bij ransomware-as-a-service worden pakketten kant-en-klaar verkocht aan criminelen

Dergelijke ransomware kan in kant-en-klare pakketten worden verkocht aan criminelen, die met handige tools alleen maar een berg emailadressen hoeven in te vullen en bijvoorbeeld een phishing-mail op te stellen. Opvallend is het verdienmodel achter de ransomware. Daarbij krijgt de originele programmeur van de malware 70% van de opbrengsten, en de verspreider de overige 30%.

Volgens Maas is de steeds goedkopere ransomware-as-a-service zowel een vloek als een zegen. "Zulke diensten worden afgenomen door criminelen die weinig weten van programmeren én van veiligheid. Je ziet daardoor dat ze eerder fouten maken, waardoor ze weer makkelijker op te sporen zijn."

Gerichtere aanvallen

Ransomware-as-a-service mag dan wel groter worden, maar dat betekent niet persé dat er veel meer slachtoffers bij komen. Het echte gevaar zit volgens Maas in gerichtere aanvallen op onder andere bedrijven en ziekenhuizen. "Als zij hun bestanden verliezen, hebben ze een veel groter probleem. Je ziet dan dat zulke instellingen eerder het losgeld betalen. Bovendien hebben ze meer geld, dus kunnen de criminelen méér geld vragen."

Grote instellingen hebben meer geld, meer te verliezen, én zijn makkelijker te infecteren

et is bovendien makkelijker om zo'n grote instelling te infecteren met ransomware. Zo zijn er meer medewerker die per ongeluk een foute link kunnen openen of een geïnfecteerde usb-stick in hun computer stoppen. Volgens Maas is daar maar één remedie voor: "Voorlichten, voorlichten, voorlichten. Bedrijven moeten hun medewerkers beter leren wat de gevaren van ransomware zijn en hoe ze die kunnen voorkomen."

Klein percentage

Datzelfde geldt overigens ook voor individuele gebruikers, al zien zowel Kaspersky als de politie dat er veel minder betaald wordt. Maas: "Bij de Coinvault-ransomware zagen we dat slechts 6% van de gebruikers uiteindelijk betaalde om zijn bestanden terug te krijgen." Hij geeft meteen toe dat Coinvault wel door twee jonge (Nederlandse) jongens werd gemaakt en daardoor niet erg betrouwbaar overkwam, maar het lage percentage is waarschijnlijk wel een indicatie voor hoe weinig mensen voor ransomware betalen.
 

Betalen? Dat kan soms

De kans dat je je bestanden terugkrijgt is relatief groot

Officieel zegt de politie dat je nooit moet betalen voor ransomware, want je ondersteunt daarmee criminaliteit. Soms loont het echt best de moeite om te betalen voor ransomware. De kans is namelijk redelijk groot dat je je bestanden gewoon terug krijgt. Maas: "Criminelen gooien hun eigen business-model in als ze bestanden niet ontsleutelen. De kans is relatief groot dat je je bestanden daarom toch terugkrijgt."

Toch is betalen niet helemaal zonder risico's, voegt Maas er aan toe. "Het kan zijn dat de malware bewust óf onbewust zorgt dat je op een later tijdstip wéér getroffen wordt. Dat kan als er een trojan in de code zit die in je systeem blijft zitten, maar op een later moment toeslaat."

▼ Volgende artikel
Bloomberg: PlayStation 6 komt mogelijk pas in 2028 of 2029 uit
© Sony
Huis

Bloomberg: PlayStation 6 komt mogelijk pas in 2028 of 2029 uit

In navolging van eerdere berichtgeving heeft ook toonaangevende nieuwswebsite Bloomberg geopperd dat Sony overweegt om de PlayStation 6 intern uit te stellen.

In het artikel wordt gemeld dat Sony zou overwegen om de PlayStation 6 pas in 2028 of 2029 uit te brengen. Dit terwijl Sony zelf in eerste intentie zou hebben gemikt op 2027. "Sony Group Corp overweegt nu om de release van zijn volgende PlayStation-console uit te stellen naar 2028 of zelfs 2029."

Vorige maand claimde MST Financial-analist David Gibson ook al dat Sony de PlayStation 5-levenscyclus wil verlengen en de console pas ergens na 2028 uit te willen brengen. Sony zelf heeft echter nog niet op de geruchten gereageerd - het bedrijf heeft de PlayStation 6 nog niet eens officieel aangekondigd, laat staan een publiekelijke releasedatum genoemd.

View post on Instagram
 

Reden voor vertraging

Zoals gemeld zou de voornaamste reden voor een eventuele vertraging alsmaar stijgende prijzen voor en tekorten van geheugen zijn. Prijzen van RAM (Random Access Memory) stijgen alsmaar doordat er massaal RAM nodig is om het alsmaar populairder wordende AI werkende te houden. RAM is echter nodig in spelcomputers.

De theorie is dat bedrijven zoals Sony hun plannen voor nieuwe consoles uitstellen, omdat de prijzen voor RAM zo hoog liggen. Dat zou immers betekenen dat men ook hogere prijzen voor nieuwe consoles moet vragen, en dat zou eventueel een negatief effect op het succes van deze consoles kunnen hebben. Ook zouden tekorten aan RAM roet in het eten kunnen gooien.

Vooralsnog is echter nog niets bevestigd. Volgens eerdere geruchten wil Sony niet alleen de PlayStation 6 uitbrengen, maar ook een handheldversie om PS6- en PS5-games op te spelen. Zoals gezegd is de PS6 nog niet officieel aangekondigd, dus bevestigd is dit nog niet.

Onlangs schreven we een column over waarom het helemaal geen ramp hoeft te zijn dat de PlayStation 6 nog een aantal jaar op zich laat wachten.

Effecten op andere consoles

Overigens kan de situatie rondom RAM ook effect hebben op consoles van andere bedrijven. De prijzen van bestaande consoles gaan zo nu en dan ook omhoog - in plaats van dat ze omlaag gaan, zoals traditioneel gezien gebeurt - en volgens het Bloomberg-artikel overweegt Nintendo de prijs van de Switch 2 ook omhoog te gooien. Nintendo liet onlangs bij het bekendmaken van diens kwartaalcijfers al weten de RAM-situatie nauwlettend in de gaten te houden.

▼ Volgende artikel
Bloober Team kondigt horrorspel Layers of Fear 3 aan
Huis

Bloober Team kondigt horrorspel Layers of Fear 3 aan

De Poolse ontwikkelaar heeft Layers of Fear 3 aangekondigd, een nieuw deel in diens horrorgamefranchise.

Bloober Team hintte al een tijdje naar een nieuwe aankondiging - er was geruime tijd een timer te zien die afliep naar Valentijnsdag afgelopen weekend. Die timer bleek dus voor Layers of Fear 3 te zijn.

Er is nog geen gameplay van het spel getoond, maar er werd wel een live-action teaserfilmpje online geplaatst waarin een man het gericht 'The Sick Rose' van William Blake voorleest. Meer info over de game werd niet gegeven.

Watch on YouTube

In de eerste Layers of Fear-game uit 2016 besturen spelers een schilder die in een Victoriaans landhuis probeert zijn meesterwerk af te maken, terwijl het landhuis geheimen over zijn verleden onthult. Er kwam een vervolg uit, alsmede een remake uit 2023 die simpelweg 'Layers of Fear' heet en de verhalen van de eerste twee games combineert en nieuw materiaal toevoegt.

Bloober Team heeft de laatste jaren flink aan de weg getimmerd als leverancier van horrorspellen. Naast de Layers of Fear-games heeft het bedrijf ook de remake van Silent Hill 2 gemaakt, alsmede Cronos: The New Dawn, Blair Witch en The Medium. Het bedrijf werkt samen met Konami ook aan een remake van de eerste Silent Hill.