ID.nl logo
Huis

Round-up: Alles wat we weten over de (Not)Petya-ransomware

Opnieuw heeft een grote ransomwareaanval duizenden bedrijven over de hele wereld getroffen. De aanval met 'Petya' begon gistermiddag, maar in de loop van de dag bleek dat het hier om misschien wel méér gaat dan WannaCry...

Eerst maar eens de feiten: gistermiddag meldde een aantal bedrijven in voornamelijk Oekraïne en Rusland slachtoffer te zijn van een ransomwareaanval. Al snel leek het om dezelfde uitbraak te gaan. Later die dag bleken ook een aantal Nederlandse bedrijven getroffen door dezelfde aanval, zoals de Rotterdamse containeroverslag RPM Terminals, een dochteronderneming van het eveneens getroffen Maersk.

Nederlandse bedrijven

Op Tweakers komen ook verschillende reacties binnen van lezers die bij 'grote bedrijven' zeggen te werken waar de ransomware ook heeft toegeslagen - al noemen zij uit veiligheidsoverwegingen geen namen. Het lijkt er echter op dat de ransomware zich grotendeels nog op Oekraïense bedrijven.

Oekraïne

Dat blijkt ook uit hoe de ransomware is verspreid, want dat is inmiddels bekend. Dat is gebeurd via een accountingprogramma dat door een Oekraïens bedrijf genaamd MeDoc is gemaakt. MeDoc is geïnfiltreerd, en hackers hebben de ransomware in een update voor het programma verstuurd die op 22 juni naar klanten is gepusht. Het virus heeft daar 5 dagen in wacht gelegen tot het op de 27e plotseling werd ingeschakeld. De timing is toevallig, omdat 27 juni de Dag van de Onafhankelijkheid is in Oekraïne.

MeDoc heeft inmiddels een verklaring uitgebracht op Facebook. Ook Microsoft zegt dat het virus op die manier rondgaat.

Losgeld

De ransomware vraagt 300 dollars in bitcoin aan losgeld, een opvallend laag bedrag voor malware die zich juist op bedrijven richt. Bedrijven zijn doorgaans sneller bereid hogere bedragen te betalen. Dat kan erop duiden dat de ransomware niet bedoeld is om geld te verdienen, maar dat er meer achter zit...

Op dit moment zijn er slechts 36 transacties gedaan naar het bitcoinadres, waarvan er zelfs een paar transacties maar een paar cent zijn. Net als WannaCry is ook Petya geen vetpot...

Petya lijkt niet gemaakt om veel geld te verdienen

-

Email in plaats van Tor

Een paar dingen aan de ransomware zijn opvallend, zoals de betaalmethode. Waar dat normaal gesproken via een .onion-site en Tor gaat, vragen de hackers in dit geval om de unieke identificatiecode naar een mailadres te sturen. Maar: de hostingpartij heeft wowsmith12345@posteo.net inmiddels op nonactief gezet. Emails komen daar dus niet meer binnen, en dat betekent dat ontsleutelcodes (als die er al waren) ook niet meer kunnen worden verstuurd.

Dat is tot groot ongenoegen van sommige beveiligingsexperts, die zeggen dat het emailadres één van de weinige manieren was om de daders op te sporen.

Gelukkig zijn er nog wel mogelijkheden de ransomware te stoppen. Petya werkt namelijk in 2 fases. In de eerste wordt de computer geïnfecteerd en wordt het virus uitgevoerd op de achtergrond. Daarna herstart de computer automatisch, en pas bij het herstarten wordt een nieuwe bootloader gestart die het scherm versleutelt. Ook dat is pas het moment dat de bestanden versleuteld worden.

Het is daarom mogelijk de ransomware te stoppen door 'Automatisch herstarten bij problemen' uit te schakelen. Ook hebben security-onderzoekers ontdekt dat het virus zoekt naar een bestand genaamd perfc in C:\windows staat. Het is niet duidelijk waarom het dat doet, maar als dat bestand bestaat wordt de ransomware niet uitgevoerd. Zo blijf je toch een beetje beschermd.

Is dit wel Petya?

Maar het meest opvallende aan 'Petya'? Niemand weet of het echt om Petya gaat... Aanvankelijk werd dat wel aangenomen, omdat de ransomware dezelfde methode had als de eerste varianten van Petya, die in april 2016 voor het eerst rondgingen.

Harde schijf

Petya versleutelt namelijk geen individuele bestanden, zoals veel ransomware dat doen. In plaats daarvan maakt Petya een kleine custom bootloader die direct naar een kernel gaat waarop alleen maar de losgeldbrief te lezen is. Daarbij wordt de master boot record van de schijf overschreven, zodat de bestanden niet meer te benaderen zijn. De bestanden zelf worden echter ook nog versleuteld met AES-128 encryptie, dus zelfs als je die kunt terughalen heb je er nog niets aan.

Parallel met WannaCry

De ransomware heeft daarnaast ook nog eens veel weg van een ander incident: WannaCry. Dat is de ransomware die in mei van dit jaar toesloeg bij duizenden bedrijven over de hele wereld, en die uiteindelijk bleek uit te schakelen met een simpele killswitch. Petya blijkt die niet te hebben, al is er wel een mogelijkheid om de ransomware te stoppen door een bepaald bestand op de computer aan te maken.

NSA-exploit

De meest in het oog springende overeenkomst met WannaCry is de exploit die wordt gebruikt. Dat is namelijk opnieuw EternalBlue, een gelekte exploit die afkomstig was van de NSA en werd gelekt door hackersgroep ShadowBrokers. EternalBlue maakt gebruik van een kwetsbaarheid in het SMB-protocol van Windows.

Geavanceerde ransomware

Maar, en dit is belangrijk, waar WannaCry nogal slordig in elkaar was gezet lijkt Petya veel geavanceerder. Zo krijgt de ransomware namelijk toegang tot de admin-rechten van een pc om zich zo makkelijker naar andere computers op het netwerk te verspreiden, waarbij de SMB-exploit niet eens nodig is. De m,alware maakt ook gebruik van PSexec om beheerdersrechten te krijgen. Dat is alleen mogelijk door andere NSA-exploits te gebruiken. Zulke zero-days zijn zeldzaam, en doen juist ook denken aan andere grote cyberwapens zoals Stuxnet, dat destijds gebruik maakte van een ongekend aantal van 4 zero-days.

(Not)Petya

Omdat Petya zo veel geavanceerder lijkt dan veel andere ransomware zeggen sommige beveiligingsonderzoekers dat het virus juist niets te maken heeft met Petya - ze noemen het zelfs NotPetya.

Als we de feiten onder elkaar zetten zien we een schrikbarend beeld:

- De ransomware zit professioneel in elkaar

- De betaalmethode is juist erg simplistisch en wel érg makkelijk offline te halen (wat ook gebeurd is)

- De ransomware is gericht om systemen onbruikbaar te maken in plaats van bestanden

- De ransomware begon in Oekraïne en treft vooral daar veel bedrijven

Vragen

En dat alles doet de vraag rijzen: hebben we hier wel te maken met een vorm van ransomware, of is er meer aan de hand? Gaat het hier niet om een grootschalige sabotage-aanval? En welk doel had die dan?

Te vroeg voor antwoorden

Het is nog veel te vroeg om iets te zeggen over de aard van de aanval. Daarvoor weten we nog te weinig over de details van de ransomware. Bij WannaCry duurde het bijvoorbeeld weken tot de onderzoekers de ransomware linkten aan Noord-Korea - en zelfs dan gaat het nog om alleen een vermoeden.

Voorlopig weten we nog niet genoeg over aanval, maar nu er steeds meer feiten boven tafel komen ontstaat een beeld dat niet bepaald rooskleurig is...

▼ Volgende artikel
Kerstsfeer in huis? Dit kun je allemaal met Philips Hue
© Philips
Zekerheid & gemak

Kerstsfeer in huis? Dit kun je allemaal met Philips Hue

Kerstverlichting ophangen hoort bij december, maar de sfeer zit niet alleen in extra lampjes. Het verschil maak je met hóe je licht inzet. Met Philips Hue kun je dat piekfijn regelen. Of je nu rustig sfeervol licht wilt tijdens het kerstdiner of juist een uitbundig fonkelende kerstboom: in de Hue-app kies je scènes en pas je de verlichting helemaal naar je eigen wensen aan. Wat er allemaal mogelijk is, lees je in dit artikel.

Dit artikel in het kort

Je leest hoe je met Philips Hue warme kerstsfeer neerzet, van rustige scènes voor het diner tot levendiger licht tijdens een borrel. Ook lees je hoe muziek- en filmsynchronisatie werken, welke lichteffecten passen bij kerst, hoe je zelf scènes kunt maken en wat je kunt doen om de kerstsfeer door te trekken naar buiten.

Met Hue combineer je het licht in huis op een natuurlijke manier. Een lamp op tafel geeft fijn licht tijdens het eten, terwijl het plafondlicht gewoon aan kan blijven zonder te overheersen. De kerstboom mag daarbij natuurlijk opvallen. Het Festavia-lichtsnoer is speciaal gemaakt voor in de boom en bestaat uit losse lampjes die je afzonderlijk kunt aansturen. Zo kun je het licht in de boom net iets levendiger maken, zonder dat het druk wordt.

Ook met lightstrips breng je nog meer kerstsfeer in huis. Plaats je ze langs een kast, onder een dressoir of langs een raam, dan voeg je extra licht toe zonder dat het direct in het oog springt. Door dezelfde kleuren te gebruiken als in de kerstboom voelt de verlichting vanzelf als een samenhangend geheel.

©Philips

Festavia-lichtsnoer of Hue lightstrip?

Het Festavia-lichtsnoer is ontwikkeld als decoratieve kerstverlichting. Het bestaat uit losse lampjes aan een snoer en is bedoeld voor de kerstboom of een overdekte buitenplek. Omdat je elk lampje apart kunt aansturen, kun je effecten gebruiken waarbij de lichtjes afwisselend oplichten of in meerdere kleuren door de boom verdeeld zijn.

Een Hue lightstrip is een flexibele lichtstrip die een doorlopende lichtlijn geeft. Je gebruikt deze vooral als indirecte verlichting langs meubels, wanden of ramen. Lightstrips zijn niet seizoensgebonden en blijven het hele jaar door in gebruik als sfeerverlichting.

Warm licht op donkere decembermomenten

In december valt de avond snel. Met Hue kun je instellen dat de verlichting automatisch aangaat rond zonsondergang, zodat het licht al brandt wanneer je thuiskomt. Dat is prettig en zorgt er meteen voor dat je huis er bewoond uitziet als je later op de avond weg bent.

Ook 's ochtends kun je daar gebruik van maken. In plaats van fel licht gaat de verlichting geleidelijk aan, met warmere tinten die langzaam sterker worden. Dat maakt opstaan in de winter net wat makkelijker. Heb je meerdere Hue-lampen, dan stel je ze per ruimte in. De kerstboom kan bijvoorbeeld op vaste tijden aan en uit gaan, terwijl de rest van de woonkamer apart wordt geregeld of juist tegelijk mee aan- en uitgaat.

Kerstscènes en lichteffecten

In de Hue-app vind je de Scene Gallery met voorgeprogrammeerde scènes. Rond de feestdagen verschijnt daar een speciale categorie: Winterse feestdagen / Kerstmis. Daarmee zet je met één tik een complete kerstsfeer neer, zonder zelf kleuren te hoeven kiezen. Voorbeelden? De scène Onder de boom is geïnspireerd op cadeaus onder de kerstboom en werkt met een combinatie van rood, geel en groen. Dat zorgt voor een herkenbaar, klassiek kerstgevoel dat goed past bij traditionele decoratie. Vrolijk gebruikt meerdere kleuren tegelijk en oogt daardoor speelser dan de rustigere kerstscènes. Deze scène werkt goed wanneer het licht wat meer mag opvallen, bijvoorbeeld tijdens een borrel of wanneer er bezoek is. Stille nacht kiest juist voor rust, met zachte perziktinten en minder contrast. Een goede keuze dus voor tijdens het kerstdiner of een lange avond aan tafel, omdat zo aandacht vooral bij het eten en het gezelschap blijft.

Sommige Hue-lampen, zoals het Festavia-lichtsnoer, bieden daarnaast extra lichteffecten. Denk aan effecten als Sparkle en Prism, waarbij lampjes afwisselend oplichten of kleuraccenten zich door de verlichting verplaatsen. Voor rustigere momenten zijn er ook effecten zoals kaarslicht of haardvuur, waarbij het licht subtiel knippert.

©ID.nl

Kerstscènes in de Hue Scene Gallery

In de categorie Winter Holiday / Christmas staan tien speciale kerstscènes: Onder de boom, Vrolijk, Gouden ster, Notenkraker, Roze glinstering, Stille nacht, Sneeuwschittering, Kleurexplosie, Feestelijk plezier en Kristalhelder. Je vindt ze in de Hue-app via Scènes en vervolgens Scene Gallery. Kies de categorie, selecteer een scène en wijs een kamer of zone toe. Na opslaan blijft de scène beschikbaar, ook wanneer de categorie later weer uit de galerie verdwijnt.

Zelf een kerstscène maken

Naast de vaste kerstscènes kun je ook zelf lichtscènes maken. Dat is handig als je een specifieke sfeer zoekt die beter past bij jouw interieur of bij een bepaald moment. Zie het als het samenstellen van een lichtrecept. Je kiest een beperkt kleurenpalet, bepaalt hoe het licht zich door de ruimte verdeelt en stelt in hoe rustig of levendig het effect mag zijn.

Begin met twee tot vier kleuren om het geheel in balans te houden. Warm wit met een vleugje amber werkt goed voor rustige avonden, terwijl rood en groen met een zachtere tussenkleur een klassieke kerstsfeer geven. Vervolgens kies je een stijl, zoals een geleidelijke overgang of kleuren die op verschillende plekken terugkomen. Tot slot stel je het tempo in. Langzame overgangen passen bij een rustige avond, snellere wisselingen bij een borrel. Stel eenmalig je ideale kerstscène in, sla hem op en laat de app het werk doen; de verlichting schakelt dan op jouw vaste tijden automatisch over.

Ook buiten in kerstsfeer

De kerstsfeer hoeft niet bij de voordeur te stoppen. Met Hue-buitenverlichting trek je het licht door naar de tuin, het balkon of de oprit. Door binnen en buiten dezelfde scènes te gebruiken ontstaat één geheel. Hang bijvoorbeeld een Festavia-buitenlichtsnoer op aan de overkapping van je veranda, of langs de rand van je balkon.

©Philips

Licht dat meebeweegt met muziek en film

Tijdens een kerstborrel mag het licht best wat levendiger zijn. Met de muziek-synchronisatie van Hue - vaak aangeduid als Party Mode - reageert de verlichting direct op het ritme en de sfeer van de muziek. Je stelt dit in via de Entertainment-functies in de Hue-app. Daarbij kies je een stijl, past je de intensiteit aan en bepaal je of Hue vaste kleuren gebruikt of automatisch meebeweegt met de muziek. Voor deze synchronisatie heb je een Hue Bridge nodig om de extra functies te ontgrendelen.

Review Philips Hue Bridge Pro: dé bridge voor de toekomst

Ook bij een filmavond voegt gesynchroniseerde verlichting iets toe. In Homecinema-modus past het licht zich aan het beeld op het scherm aan. Koel bij winterse scènes, warmer bij een haardvuur of een gezellig interieur. Zo zit je nog meer in de film.

©Philips

Bedienen zonder telefoon

Tijdens het koken of wanneer je gasten ontvangt, wil je niet steeds je telefoon erbij pakken. Met slimme schakelaars van Hue bedien je de verlichting net zo eenvoudig als met een gewone lichtknop. Je schakelt scènes, dimt het licht of zet alles in één keer uit.

De Hue Dimmer Switch is de bekendste keuze en maakt het makkelijk om snel een andere lichtstand te kiezen. Wie wat meer mogelijkheden wil, kan de Hue Tap Dial of de kleinere Tap Switch Mini kiezen, waarmee je meerdere instellingen kunt bedienen of het licht preciezer bijstelt. Voor eenvoudige handelingen is er de Smart Button, waarmee je met één druk bijvoorbeeld je vaste kerstsfeer inschakelt. Al deze schakelaars stel je in via de Hue-app en koppel je aan kamers en scènes, zodat de verlichting doet wat je op dat moment nodig hebt.

Oude kerstverlichting slim maken

Heb je al bestaande kerstverlichting die niet slim is? Dan hoef je die niet te vervangen. Met een slimme stekker zorg je ervoor dat ook die automatisch aan of uit gaat, zonder dat je 's avonds onder de boom hoeft te zoeken naar de aan/uit-knop of het stekkerblok.

©Philips

Kerst: nu écht feest van het licht

Met slimme Philips Hue-verlichting kun je tijdens de feestdagen meer met licht doen dan alleen aan en uit. Door vooraf een paar scènes en momenten in te stellen, past de verlichting zich aan je de dag aan: rustig tijdens het eten, wat uitbundiger bij bezoek en weer ingetogen aan het einde van de avond. Zo draagt het licht bij aan de kerstsfeer, zonder dat je er steeds mee bezig hoeft te zijn.

©Philips

Checklist kerst met Philips Hue

Philips Hue Festavia lichtsnoer: speciaal voor in de kerstboom. Er zijn ook Festavia-snoeren voor buiten.

Philips Hue Lightstrips: leuk om bijvoorbeeld langs het raam- of deurkozijn te gebruiken.

Philips Hue Starterkit White & Color Ambiance: leuk als je net begint met Hue, om basisverlichting flexibel in te stellen in verschillende kamers. Goed om te weten: ook beschikbaar in de (goedkopere) Essential reeks.

Philips Hue Bridge: wil je kunnen automatiseren, muziek en licht synchroniseren en scènes instellen en gebruiken? Daarvoor heb je de Bridge nodig).

Er zijn ook Hue tafellampen, zoals Hue Signe, Hue Iris en de Hue Go. Dat is een draagbare lamp die je dus makkelijk overal in huis kunt neerzetten.

Philips Hue Sync Box: voor synchronisatie media en geluid.

Philips Hue slimme stekkers: om je oude kerstverlichting te automatiseren.

Review Philips Hue Essential: goedkoper aan de slag met Hue-lampen

©Philips

Hue Bridge versus de Sync Box: wat is het verschil?

Hoewel de namen op elkaar lijken, hebben de Philips Hue Bridge en de Sync Box een totaal andere functie. De Bridge is de basis die je nodig hebt om je lampen slim te maken. Je kunt dit kastje zien als de verkeersleider: het verbindt je lampen met het internet en zorgt dat je alles via de app kunt bedienen, ook als je niet thuis bent. Zonder Bridge zijn de mogelijkheden van je slimme verlichting een stuk beperkter.

De Sync Box is een extra uitbreiding voor wie van films en gamen houdt. Je koppelt dit apparaat aan je televisie en je mediabox of spelcomputer. De Sync Box kijkt naar wat er op het scherm gebeurt en stuurt je lampen aan om in exact dezelfde kleuren mee te lichten. Zo trek je de actie van een film of game je hele woonkamer in. Belangrijk om te weten: om de Sync Box te gebruiken, heb je altijd ook de Bridge nodig.

▼ Volgende artikel
Van foto naar video: breng je afbeeldingen tot leven met Pollo
© ID.nl
Huis

Van foto naar video: breng je afbeeldingen tot leven met Pollo

In de stortvloed aan nieuwe AI-videogeneratoren introduceren we Pollo. Net als bij de meeste AI-tools begin je met een tekstopdracht, maar in dit geval kun je van bestaande foto's fimpjes maken.

Wat gaan we doen

In dit stappenplan zie je hoe je met Pollo een stilstaand beeld omzet in een korte video. Je begint met het kiezen van Image to Video, snijdt het beeld bij tot het juiste formaat en geeft daarna een duidelijke opdracht om de animatie te laten maken.

Lees ook: Van prompt tot filmpje: zo maak je je eigen AI-video met Bing Video Creator

Stap 1: Image to video

Je kunt Pollo gratis uitproberen. Je start met 50 credits en ontvangt daarna elke maand 20 extra credits. De video's die je gratis maakt, zijn wel allemaal voorzien van een watermerk. Wil je video's zonder watermerk en toegang tot meer functies, dan zijn er drie abonnementsopties: 15, 30 en 90 dollar per maand, goed voor respectievelijk 300, 800 en 3000 credits. Pollo is een webapplicatie. Ga op je laptop naar https://pollo.ai en klik op Try for free. Vervolgens log je in met je e-mailadres.

Op de homepage zie je dat je deze generator niet alleen kunt gebruiken voor het maken van AI-video's, maar ook om AI-afbeeldingen te genereren, gezichten in filmpjes te vervangen door iemand anders of AI-effecten toe te passen op je foto's. Bekijk zeker de voorbeelden in de showcase. Wij kiezen in dit stappenplan voor de optie Image to Video, waarmee je stilstaande beelden tot leven wekt in een korte videoanimatie.

Er staat een massa voorbeelden klaar die de mogelijkheden van Pollo illustreren.

Stap 2: Beeld bijsnijden

Laad eerst de afbeelding in die je als basis voor je video wilt gebruiken. In de pop-up kun je bij Aspect Ratio de gewenste beeldverhouding van het eindresultaat instellen. Zo kun je bijvoorbeeld een staande foto bijsnijden naar een liggend (landscape) of vierkant formaat. Verschuif de foto indien nodig, zodat de belangrijkste onderdelen mooi in beeld blijven. Bevestig vervolgens met OK.

Kies zorgvuldig de hoogte-breedteverhouding van je filmpje om te zorgen dat het perfect aansluit bij je publicatiekanaal.

Stap 3: Video creëren

In het vak Prompt beschrijf je wat Pollo met de foto moet doen. In dit voorbeeld willen we bijvoorbeeld dat het meisje op de schouders van de man enthousiast de menigte aanmoedigt. Zet de optie Translate Prompt aan voor een beter resultaat. Je ziet meteen dat dit type opdracht 5 credits kost. Onder Advanced kun je extra instellingen aanpassen, zoals de videolengte die standaard op 5 seconden staat, maar die je kunt verlengen tot 10 seconden. Wil je meerdere outputvideo's genereren, dan kost dat uiteraard meer credits. Het eindresultaat kun je upscalen voor een hogere kwaliteit, delen en publiceren.

Pollo produceert in dit geval een video van 5 seconden.

Liever meteen video's maken?

Vlogcamera's