Ransomware

Ransomware, je hebt er misschien al wat over gehoord. De naam zegt het al, het is malware dat je bestanden gijzelt. Als je het eenmaal hebt aangeklikt is het al te laat, het begint onmiddelijk met het versleutelen van je fotos, documenten, media en andere bestanden. Vervolgens krijg je een melding dat aangeeft dat je moet betalen in Bitcoins om de bestanden te decoderen.

Eenmaal aangeklikt, en het is al te laat

Nu zal je denken, kan je het niet gewoon verwijderen zoals dat met ander virussen kan? En wat zijn Bitcoin, waarom niet via een andere betaalmethode? Dit is het grote gevaar van deze infectie. Er zijn vele varianten die rond gaan, en elke werkt weer iets anders. Je hebt bijvoorbeeld Cerberus, Satana en Locky. Na het versleutelen van je bestanden kan je de variant van de ransomware veelal herkennen aan de toevoeging die wordt meegegeven aan je bestanden. Een voorbeeld is .cerber dat dan hoort bij de ransomware variant cerberus.

Je kan de infectie verwijderen, maar je bestanden krijg je er niet mee terug. De enige manieren zijn om te kijken of er software is om je bestanden te ontgrendelen die veelal door antivirus software makers zijn gemaakt, door een backup terug te zetten of door te betalen. Hier ligt het grote probleem, want de eerste optie werkt bij vele varianten niet en niet veel mensen maken ook daadwerkelijk een backup. Dus kom je veelal uit bij de laatste optie en dat is betalen, maar ook die optie werkt niet altijd want een van de laatste grote aanvallen dat ook in het nieuws is geweest is er een waar betalen geen nut heeft.

Bitcoin is anoniem betalen

Ga je dan toch betalen dan moet dat in Bitcoin, maar wat is Bitcoin en waarom is dat de enige optie? Bitcoin is een betaalmiddel dat de laatste jaren is gegroeid en vooral op internet wordt gebruikt. De reden dat ze alleen Bitcoin accepteren is omdat het een anoniem betaalmiddel is, er is geen manier om te achterhalen waar het naar toe gaat zoals dat wel is met bijvoorbeeld Paypal, Credit Card of iDeal. Er is geen manier om je geld terug te halen. Nu denk je, dan betaal ik toch die 0.3, 1 of 3 Bitcoin want zoveel zal het toch niet zijn. Maar dan zal je van een koude douche thuiskomen want op het moment van schrijven staat 1 Bitcoin gelijk aan bijna €2200 euro.

Huidige Bitcoin waarde:

Besluit je om te betalen, dan is het goede nieuws dat je in de meeste gevallen je data terug krijgt, maar zoals met de laatste grote aanval is dat niet altijd. Besluit je niet om te betalen en je hebt geen backup dan zal je hoogstwaarschijnlijk je data niet meer terug kunnen krijgen.


Als je dus eenmaal besmet bent is het in de meeste gevallen te laat. Dus wat kan je doen om dit te voorkomen? Ten eerste is een up to date Windows (7, 8 of 10) en antivirus belangrijk, er zijn ook enkele software programmas die specifiek voor ransomware bescherming gemaakt zijn als Kaspersky Anti-Ransomware en de Premium versie van Malwarebytes 3.0. Maar bovenal is het belangrijk om goed te kijken wat je opent in emails, waarop je klikt op websites en wat je download. En is zoals vaak wordt gezegd je belangrijke data backuppen enorm belangrijk. Koop een externe harde schijf of usb waar je minstens eenmaal per maand je belangrijke data op zet. Clouddiensten als Dropbox, Onedrive of Box zijn constant in verbinding met je pc, dus als er op je computer iets gebeurd dan zal dat ook daar op gebeuren. Maar een voordeel is dat deze diensten de mogelijkheid hebben om je bestanden naar een eerder stadium terug te halen.

Ransomware zal niet snel verdwijnen, en dus zal je meer moeten opletten met wat je doet op internet. Druk niet op alles en zorg dat je voldoende beveiligd bent is het belangrijkste advies.

Geplaatst in Nieuws en getagd met , , .