ID.nl logo
Huis

Round-up: Alles wat we weten over de (Not)Petya-ransomware

Opnieuw heeft een grote ransomwareaanval duizenden bedrijven over de hele wereld getroffen. De aanval met 'Petya' begon gistermiddag, maar in de loop van de dag bleek dat het hier om misschien wel méér gaat dan WannaCry...

Eerst maar eens de feiten: gistermiddag meldde een aantal bedrijven in voornamelijk Oekraïne en Rusland slachtoffer te zijn van een ransomwareaanval. Al snel leek het om dezelfde uitbraak te gaan. Later die dag bleken ook een aantal Nederlandse bedrijven getroffen door dezelfde aanval, zoals de Rotterdamse containeroverslag RPM Terminals, een dochteronderneming van het eveneens getroffen Maersk.

Nederlandse bedrijven

Op Tweakers komen ook verschillende reacties binnen van lezers die bij 'grote bedrijven' zeggen te werken waar de ransomware ook heeft toegeslagen - al noemen zij uit veiligheidsoverwegingen geen namen. Het lijkt er echter op dat de ransomware zich grotendeels nog op Oekraïense bedrijven.

Oekraïne

Dat blijkt ook uit hoe de ransomware is verspreid, want dat is inmiddels bekend. Dat is gebeurd via een accountingprogramma dat door een Oekraïens bedrijf genaamd MeDoc is gemaakt. MeDoc is geïnfiltreerd, en hackers hebben de ransomware in een update voor het programma verstuurd die op 22 juni naar klanten is gepusht. Het virus heeft daar 5 dagen in wacht gelegen tot het op de 27e plotseling werd ingeschakeld. De timing is toevallig, omdat 27 juni de Dag van de Onafhankelijkheid is in Oekraïne.

MeDoc heeft inmiddels een verklaring uitgebracht op Facebook. Ook Microsoft zegt dat het virus op die manier rondgaat.

Losgeld

De ransomware vraagt 300 dollars in bitcoin aan losgeld, een opvallend laag bedrag voor malware die zich juist op bedrijven richt. Bedrijven zijn doorgaans sneller bereid hogere bedragen te betalen. Dat kan erop duiden dat de ransomware niet bedoeld is om geld te verdienen, maar dat er meer achter zit...

Op dit moment zijn er slechts 36 transacties gedaan naar het bitcoinadres, waarvan er zelfs een paar transacties maar een paar cent zijn. Net als WannaCry is ook Petya geen vetpot...

Petya lijkt niet gemaakt om veel geld te verdienen

-

Email in plaats van Tor

Een paar dingen aan de ransomware zijn opvallend, zoals de betaalmethode. Waar dat normaal gesproken via een .onion-site en Tor gaat, vragen de hackers in dit geval om de unieke identificatiecode naar een mailadres te sturen. Maar: de hostingpartij heeft wowsmith12345@posteo.net inmiddels op nonactief gezet. Emails komen daar dus niet meer binnen, en dat betekent dat ontsleutelcodes (als die er al waren) ook niet meer kunnen worden verstuurd.

Dat is tot groot ongenoegen van sommige beveiligingsexperts, die zeggen dat het emailadres één van de weinige manieren was om de daders op te sporen.

Gelukkig zijn er nog wel mogelijkheden de ransomware te stoppen. Petya werkt namelijk in 2 fases. In de eerste wordt de computer geïnfecteerd en wordt het virus uitgevoerd op de achtergrond. Daarna herstart de computer automatisch, en pas bij het herstarten wordt een nieuwe bootloader gestart die het scherm versleutelt. Ook dat is pas het moment dat de bestanden versleuteld worden.

Het is daarom mogelijk de ransomware te stoppen door 'Automatisch herstarten bij problemen' uit te schakelen. Ook hebben security-onderzoekers ontdekt dat het virus zoekt naar een bestand genaamd perfc in C:\windows staat. Het is niet duidelijk waarom het dat doet, maar als dat bestand bestaat wordt de ransomware niet uitgevoerd. Zo blijf je toch een beetje beschermd.

Is dit wel Petya?

Maar het meest opvallende aan 'Petya'? Niemand weet of het echt om Petya gaat... Aanvankelijk werd dat wel aangenomen, omdat de ransomware dezelfde methode had als de eerste varianten van Petya, die in april 2016 voor het eerst rondgingen.

Harde schijf

Petya versleutelt namelijk geen individuele bestanden, zoals veel ransomware dat doen. In plaats daarvan maakt Petya een kleine custom bootloader die direct naar een kernel gaat waarop alleen maar de losgeldbrief te lezen is. Daarbij wordt de master boot record van de schijf overschreven, zodat de bestanden niet meer te benaderen zijn. De bestanden zelf worden echter ook nog versleuteld met AES-128 encryptie, dus zelfs als je die kunt terughalen heb je er nog niets aan.

Parallel met WannaCry

De ransomware heeft daarnaast ook nog eens veel weg van een ander incident: WannaCry. Dat is de ransomware die in mei van dit jaar toesloeg bij duizenden bedrijven over de hele wereld, en die uiteindelijk bleek uit te schakelen met een simpele killswitch. Petya blijkt die niet te hebben, al is er wel een mogelijkheid om de ransomware te stoppen door een bepaald bestand op de computer aan te maken.

NSA-exploit

De meest in het oog springende overeenkomst met WannaCry is de exploit die wordt gebruikt. Dat is namelijk opnieuw EternalBlue, een gelekte exploit die afkomstig was van de NSA en werd gelekt door hackersgroep ShadowBrokers. EternalBlue maakt gebruik van een kwetsbaarheid in het SMB-protocol van Windows.

Geavanceerde ransomware

Maar, en dit is belangrijk, waar WannaCry nogal slordig in elkaar was gezet lijkt Petya veel geavanceerder. Zo krijgt de ransomware namelijk toegang tot de admin-rechten van een pc om zich zo makkelijker naar andere computers op het netwerk te verspreiden, waarbij de SMB-exploit niet eens nodig is. De m,alware maakt ook gebruik van PSexec om beheerdersrechten te krijgen. Dat is alleen mogelijk door andere NSA-exploits te gebruiken. Zulke zero-days zijn zeldzaam, en doen juist ook denken aan andere grote cyberwapens zoals Stuxnet, dat destijds gebruik maakte van een ongekend aantal van 4 zero-days.

(Not)Petya

Omdat Petya zo veel geavanceerder lijkt dan veel andere ransomware zeggen sommige beveiligingsonderzoekers dat het virus juist niets te maken heeft met Petya - ze noemen het zelfs NotPetya.

Als we de feiten onder elkaar zetten zien we een schrikbarend beeld:

- De ransomware zit professioneel in elkaar

- De betaalmethode is juist erg simplistisch en wel érg makkelijk offline te halen (wat ook gebeurd is)

- De ransomware is gericht om systemen onbruikbaar te maken in plaats van bestanden

- De ransomware begon in Oekraïne en treft vooral daar veel bedrijven

Vragen

En dat alles doet de vraag rijzen: hebben we hier wel te maken met een vorm van ransomware, of is er meer aan de hand? Gaat het hier niet om een grootschalige sabotage-aanval? En welk doel had die dan?

Te vroeg voor antwoorden

Het is nog veel te vroeg om iets te zeggen over de aard van de aanval. Daarvoor weten we nog te weinig over de details van de ransomware. Bij WannaCry duurde het bijvoorbeeld weken tot de onderzoekers de ransomware linkten aan Noord-Korea - en zelfs dan gaat het nog om alleen een vermoeden.

Voorlopig weten we nog niet genoeg over aanval, maar nu er steeds meer feiten boven tafel komen ontstaat een beeld dat niet bepaald rooskleurig is...

▼ Volgende artikel
Olympische Winterspelen kijken: dit zijn de beste tv-instellingen
© Dmitri Maruta
Huis

Olympische Winterspelen kijken: dit zijn de beste tv-instellingen

Tijdens de Olympische Winterspelen wil je dat alles scherp blijft, ook als het beeld razendsnel beweegt. Toch staan veel tv's standaard zo ingesteld dat schaatsers nét wat vaag worden in de bocht, of dat sneeuw en ijs er onnatuurlijk uitzien. In dit artikel laat ID je zien welke instellingen je per merk kunt gebruiken om jouw scherm beter af te stemmen op de actie op het ijs.

In dit artikel

Je tv kan wintersporten veel rustiger en scherper laten ogen dan met de standaardinstellingen. Je leest welke beeldopties je het best als basis neemt, hoe je beweging vloeiend krijgt en hoe je helderheid en kleur zo afstemt dat ijs en sneeuw wit blijven mét detail. Ook zie je aan welke signalen je merkt dat een instelling te ver is opgeschroefd, en hoe je je beeld aanpast aan daglicht, 's avonds kijken en gebruik met een soundbar of spelcomputer.

Lees ook: Wat doet 120 Hz voor je televisie of monitor, en heb je het wel echt nodig?

De meeste televisies staan standaard ingesteld op extra felle kleuren en harde contrasten. Voor speelfilms, talkshows, tekenseries, natuurdocumentaires en games kan dat prima ogen, maar voor sport - en zeker voor winterse sporten - pakt dat minder goed uit.

De tips in dit artikel gelden in de basis voor alle sporten met snelle bewegingen en camerabewegingen, maar: wintersport laat alleen sneller zien wanneer een instelling te ver is doorgetrokken. IJs en sneeuw zijn grote, heldere vlakken. Als helderheid en contrast te hoog staan, verdwijnen details in dat wit eerder en vallen beeldfouten sneller op. Denk aan een lichte waas rond een schaatser of onrust bij een snelle pan over de baan.

Met een iets rustiger basisbeeld en een middenstand voor bewegingsverwerking blijft het beeld natuurlijk, terwijl het toch vloeiend blijft. Je merkt dat meteen: het ijs wordt al snel een egaal wit vlak en schaatsers lijken net wat minder scherp zodra het tempo omhoog gaat. Met een paar gerichte tweaks maak je het beeld rustiger en duidelijker, door de paneelhelderheid apart af te stellen van de kleurverzadiging en een passende motion-instelling te kiezen.

Beweging en verversing: dit gebeurt er op je tv

Wanneer een schaatser op topsnelheid door de bocht gaat, zie je meteen of je tv beweging goed verwerkt. Dat begint bij de verversingssnelheid van het paneel: veel schermen werken op 60 Hz of 120 Hz. Dat is het ritme waarmee jouw tv het beeld opbouwt. Maar het signaal dat binnenkomt, heeft vaak een ander tempo. In Europa volgt sport meestal een 50 Hz-cadans. Soms is dat 1080i/25, waarbij er 50 halve beelden per seconde binnenkomen die samen 25 volledige frames vormen. Steeds vaker zie je ook 50p, met 50 volledige frames per seconde.

Je tv moet dat binnenkomende ritme vervolgens passend maken op het ritme van het paneel. Dat gaat meestal vanzelf, maar de manier waarop je tv dit oplost bepaalt of je een rustige, scherpe wedstrijd ziet of juist onrust in beweging. Een belangrijk hulpmiddel daarbij is beeldinterpolatie: je tv berekent extra tussenbeelden om snelle actie vloeiender te laten lopen. Dat kan bij sport echt helpen, zolang je het met mate gebruikt. Zet je het te hoog, dan krijgt het beeld een té glad laagje en oogt het al snel nep. Zet je het te laag, dan zie je juist kleine schokjes: bij ijshockey lijkt de puck te 'stuiteren' en bij schaatsen mis je net die vloeiende glijbeweging over het ijs.

Zo stel je beweging goed af voor wintersporten

Het fijne aan handmatig bijstellen is dat je de regie terugpakt over scherpte tijdens beweging. In plaats van blind te varen op de standaard sportmodus, werkt het vaak beter om de motion-instellingen van jouw merk erbij te pakken. Bij een Sony-scherm kijk je naar Motionflow, bij LG zoek je naar TruMotion en bij een Samsung televisie navigeer je naar Auto Motion Plus of Picture Clarity. Door deze functies op een gemiddelde stand te zetten, zorg je ervoor dat de camera-panning over de witte ijsbaan vloeiend verloopt zonder dat er vreemde beeldfouten rondom de sporters ontstaan. Je ziet meteen dat details langs de baan en in het publiek beter leesbaar blijven, ook als de camera snel meedraait.

©ID.nl

De juiste balans tussen helderheid en kleurverzadiging

Een veelgemaakte fout bij sport kijken tijdens de Olympische Winterspelen is dat je alles tegelijk omhoog gooit voor een feller beeld. Wil je meer licht, pas dan vooral de achtergrondverlichting of paneelhelderheid aan. Laat kleurverzadiging met rust, of zet die zelfs een tikje lager. Zo voorkom je dat felle schaatspakken 'dichtlopen' en details kwijtraken. Het doel is simpel: sneeuw en ijs moeten helderwit blijven, maar wel met structuur, zodat je nog ziet waar het parcours loopt. Zet ook de kleurtemperatuur op een natuurlijke stand, zoals 'Warm 1'. Daarmee voorkom je dat het beeld een kille, blauwe gloed krijgt waar je ogen sneller moe van worden.

©ID.nl

Wanneer je instellingen moet bijsturen

Er zit een grens aan wat je tv in real time kan uitrekenen. Zie je rond een snelle skiër een waas, flikkering of rare randjes, dan staat de motion-instelling simpelweg te hoog voor wat het scherm netjes kan verwerken. Zet de vloeiendheid dan één stap terug en kijk opnieuw.

Schakel je na de wedstrijd over naar een spelcomputer, zet extra beeldverwerking dan liever uit. Anders voeg je vertraging toe tussen je controller en wat er op het scherm gebeurt. En bij napraatprogramma's in de studio kunnen deze bewegingsinstellingen ook tegen je werken: dan krijg je al snel dat 'soap'-effect, waarbij gezichten net iets te glad en onnatuurlijk lijken.

Pas je beeld aan op jouw woonkamer

De lichtinval in je kamer bepaalt hoe ver je de verlichting van je scherm moet opschroeven. Kijk je de Olympische Winterspelen overdag, dan mag de achtergrondverlichting bijna op de maximale stand staan om reflecties tegen te gaan. In de avonduren is het voor je ogen juist prettiger om dit weer terug te draaien. Controleer ook altijd of de audio-output van je soundbar nog in de pas loopt met het beeld, want zware bewegingsverwerking kan soms voor een beetje vertraging zorgen. Door tijdens een live wedstrijd kort te experimenteren met de 'custom' instellingen van je bewegingsmenu, vind je meestal snel de instelling die wel soepel oogt, maar niet kunstmatig wordt.

Lees ook: Wanneer is een tv écht te groot voor je woonkamer?

©Fabio Principe - stock.adobe.com

Klaar voor de start: zo stel je je beeld goed in

Voor de scherpste weergave tijdens de Olympische Winterspelen kies je een heldere basisstand en pas je handmatig de bewegingsinstellingen zoals Motionflow of TruMotion aan naar een gemiddeld niveau. Zo blijft het beeld vloeiend, zonder vreemde beeldfouten om en zonder dat alles er overdreven glad uitziet.

Heb je overdag veel licht in de kamer, zet dan vooral de achtergrondverlichting hoger. Laat kleurverzadiging met rust, of geef hem juist een klein tikje omlaag, zodat details in schaatspakken en helmen zichtbaar blijven. Schakel ook extra filters zoals ruisonderdrukking uit om de natuurlijke scherpte van de 4K- of HD-uitzending niet te verliezen. Met deze aanpassingen geniet je van een rustig en vloeiend beeld, waardoor je elke seconde van de strijd om het goud haarscherp beleeft.


Deze sporten kun je zien tijdens de Olympische Winterspelen 2026


Alpineskiën
Biatlon
Bobsleeën
Curling
Freestyleskiën
IJshockey
Kunstrijden
Langlaufen

Noordse combinatie
Rodelen
Schaatsen
Schansspringen
Shorttrack
Skeleton
Ski-alpinisme
Snowboarden

Zelf het ijs op?

Schaatsen in allerlei soorten en maten
▼ Volgende artikel
Waar voor je geld: 5x betaalbaar funcooken met je hele gezin
© ID.nl
Huis

Waar voor je geld: 5x betaalbaar funcooken met je hele gezin

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Wil je funcooken voor een aantrekkelijke prijs? We hebben vijf interessante apparaten voor je gespot die niet duurder zijn dan 190 euro.

Solis 5 in 1 tafelgrill (7910)

Zoek je een kwalitatief gourmetstel waarmee je jarenlang vooruit kunt? Dit luxe exemplaar van Solis voldoet aan alle eisen. Met de traploze regelaar aan de voorzijde kun je heel precies de gewenste temperatuur instellen. Bak vervolgens op de grillplaat de lekkerste hapjes gaar. Daarnaast kun je ook een van de vier bijgesloten miniwoks of (raclette)pannetjes gebruiken. Hiermee maak je bijvoorbeeld een kleine pannenkoek of pizza.

De werking is kinderlijk eenvoudig. Zodra je het kooktoestel inschakelt, gaat er eerst een rood lampje branden. Het gourmetstel is nu aan het opwarmen. Als het lampje groen kleurt, kan het eetfestijn beginnen. Is een gerecht zo heet dat je je mond kunt branden? Plaats het pannetje of de miniwok dan even in de koudzone onderin het toestel. Naast de eerder genoemde accessoires levert de fabrikant ook nog vier spatels mee.

Princess 162655 Black Steel Raclette

De betaalbare Princess 162655 Black Steel Raclette valt bij heel wat Kieskeurig.nl-testers goed in de smaak, want zij beoordelen dit gourmetstel met een 8,3 (gemiddeld cijfer). Verschillende reviewers vinden het prettig dat dit apparaat zich makkelijk laat schoonmaken. De losse onderdelen kunnen bovendien in de vaatwasser. Een ander pluspunt is dat het gourmetstel volgens diverse gebruikers snel opwarmt. Niet vreemd, gezien het respectabele vermogen van 1300 watt.

Het gourmetstel heeft een riant bakoppervlak van 44 × 25 centimeter. Dankzij de stevige anti-aanbaklaag heb je geen bakboter of olie nodig om te grillen. Het apparaat leent zich prima voor een ruim gezelschap, want de productdoos telt acht (raclette)pannetjes met een houten handvat en evenzoveel spatels. Via een draaiknop reguleer je nauwkeurig de temperatuur. Overigens vindt een enkele tester het netsnoer wat aan de korte kant.

Tefal WokParty Duo PY5828

Wie met een groepje gezellig wil wokken, kan dit leuke kooktoestel van Tefal eens uitproberen. Er zijn zes diepe pannen bijgesloten. Dankzij de gekleurde markering op het handvat weet iedereen precies welk pannetje van hem of haar is. De bakplaat bevat ronde uitsparingen, waardoor de boel niet gaat schuiven. Hierin kun je trouwens ook prima mini-pannenkoeken bakken. Speciaal daarvoor is er een handige gietlepel inbegrepen. Verder telt de verpakking zes spatels.

De WokParty Duo PY5828 heeft een zogeheten Thermo-spot. Hieraan zie je in hoeverre het kooktoestel op temperatuur is. Met een vermogen van duizend watt hoef je niet zo lang te wachten. Tefal levert een receptenboek mee, zodat je inspiratie kunt opdoen. Klaar met tafelen? Stop dan alle losse accessoires in de vaatwasser. Handig is dat je het netsnoer, de spatels en de gietlepel in de onderkant kunt opbergen.

Lees ook: Zo voorkom en verwijder je vieze luchtjes na het gourmetten

Emerio PO-113255.4

Pizzaliefhebbers opgelet! De binnenzijde van deze Emerio fungeert als een kleine oven. Op die manier kunnen maximaal zes personen hun eigen mini-pizza bakken. Met behulp van de bakspatel schuif je de lekkernij moeiteloos in de oven. Geen zin in pizza? In de zes bijgesloten pannetjes kun je allerlei andere gerechten klaarmaken. Bovendien bevindt zich bovenop een ronde grillplaat met een diameter van veertig centimeter. Daar kun je dus behoorlijk wat hapjes op kwijt!

De bediening heeft weinig om het lijf, want de behuizing bevat alleen een aan-uitknop. Met een riant vermogen van 1500 watt worden de gerechten goed warm. De maximale oventemperatuur bedraagt dan ook 250 graden. Volgens de fabrikant houdt de koepelvormige behuizing de warmte in de (pizza)over beter vast. Diverse accessoires zijn vaatwasserbestendig, zodat je na afloop niet zoveel tijd kwijt bent aan schoonmaken.

Princess Dinner4All

Als je met een groepje gaat gourmetten, staat het kooktoestel voor sommige personen wellicht te ver weg. Daar heeft Princess iets op bedacht. Met de Dinner4All bedient iedereen zijn eigen bakplaat van 250 watt. Even een satéstokje of biefstukje omdraaien is dus zo gepiept. Is het hapje eenmaal gaar, dan schuif je het zo op je eigen bordje. Princess levert hiervoor vier aardewerken-borden mee.

Je sluit de centrale unit aan op netstroom, waarna je hierop maximaal vier individuele gourmetstellen kunt aansluiten. Vermenging van smaken is dus verleden tijd! Plaats op deze unit eventueel de inbegrepen serveerschaal. Zo kan iedereen zijn of haar favoriete hapjes pakken. Wil je weten hoe andere gebruikers dit slimme gourmetstel beoordelen? Lees dan eens deze reviews op Kieskeurig.nl. Dit kooktoestel is als alternatief ook met twee individuele bakplaten te koop.