Voor de computergebruiker is het een van de grootste nachtmerries. Opeens werken belangrijke programma’s of de complete computer niet meer. Een nieuwe generatie malware heeft toegeslagen: ransomware. Dit is gijzelsoftware waarmee de gebruiker wordt gechanteerd door hackers. De bedoeling is dat de gebruiker geld overmaakt waarna de computer weer wordt vrijgeven. In dit artikel leggen we uit wat ransomware is en hoe het kan worden voorkomen.
Scroll direct naar een onderdeel:
[tie_list type=”checklist”]
- Wat is Ransomware?
- Hoe werkt Ransomware?
- Soorten Ransomware?
- Hoe kan je Ransomware voorkomen?
- Hoe kan je Ransomware verwijderen?
- Verschil Ransomware en Cryptoware
[/tie_list]
Wat is Ransomware?
Ransomware (ook wel gijzelsoftware of losgeldsoftware genoemd) is een vorm van malware waarmee hackers zich toegang verschaffen tot een computer. In plaats van gegevens te achterhalen of de computer voor andere doeleinden te gebruiken, maken de hackers belangrijke programma’s onklaar. Het wordt voor de gebruiker onmogelijk om nog normale handelingen uit te voeren. Je computer is als het ware gegijzeld en om deze weer te kunnen gebruiken moet men geld betalen. Hackers zullen meestal vragen om een betaling in bitcoins omdat deze niet zijn te traceren. Daarna moet je hopen dat de hackers daadwerkelijk weer hun blokkade opheffen.
Hoe werkt Ransomware?
Dankzij het internet zijn computers met elkaar verbonden. Dit geeft vreemden de mogelijkheid om toegang te krijgen tot je computer. Via een bijlage in een e-mail, die je tegen beter weten in opent, wordt een script geactiveerd waarmee hackers op je computer veranderingen kunnen aanbrengen. Vaak zien deze mailtjes er betrouwbaar uit omdat de naam en lay-out van een bekend bedrijf worden gebruikt.
Soorten Ransomware?
Over het algemeen onderscheidt men drie vormen van gijzelsoftware:
[tie_list type=”plus”]
- Systeemgijzeling. Het complete systeem wordt geblokkeerd. Wanneer de gebruiker de computer weer opstart krijgt deze een boodschap te zien met instructies voor betaling.
- Bestandgijzeling. Bepaalde bestandstypen worden geblokkeerd. De computer doet het nog wel maar bepaalde belangrijke bestanden (bijvoorbeeld foto’s) kunnen niet meer worden geopend.
- Combinatiegijzeling. Het systeem en bepaalde bestandstypen worden geblokkeerd.
[/tie_list]
Hoe kan je Ransomware voorkomen?
Gijzelsoftware is op een aantal manieren te voorkomen:
[tie_list type=”checklist”]
- Gebruik een goede virusscanner en zorg ervoor dat de virusdefinities regelmatig worden vernieuwd.
- Update je programma’s. Je kunt tegenwoordig makkelijk al je programma’s op een vast moment laten updaten zodat je altijd de nieuwste versie gebruikt. Hackers maken namelijk graag gebruik van zwakke plekken in verouderde programmatuur.
- Klik alleen op bijlagen in e-mails van bekenden. Kijk vooral uit met nep e-mails die door grote bedrijven lijken te zijn gestuurd (bijvoorbeeld je bank.) Je herkent deze mails vaak aan een onprofessioneel e-mailadres.
- Gijzelsoftware heeft vaak de vorm van een vermomd .exe bestand. Je kunt bestandsweergave inschakelen zodat je altijd ziet met welk soort bestand je te maken hebt.
[/tie_list]
Hoe kan je Ransomware verwijderen?
Wat moet je doen wanneer je computer toch gegijzeld is?
[tie_list type=”checklist”]
- Het is essentieel om van te voren regelmatig back-ups te maken van belangrijke bestanden. Hierdoor kun je in het ergste geval de computer opnieuw installeren zonder dat je belangrijke documenten, foto’s en werk niet kwijtraakt.
- Probeer de computer terug te zetten naar een eerder ingesteld herstelpunt.
- Ransomware verwijderen kan met een goede virus- en malware scanner (Zie onderdeel “Goede virus- en malware scanners”)
- Wanneer je computer geblokkeerd is wordt ransomware verwijderen weer wat lastiger. Download in dit geval op een andere computer HitmanPro en installeer het vervolgens op een usb-stick. Start vervolgens je computer op via de usb-stick en laat HitmanPro zijn werk doen.
- Als desondanks ransomware verwijderen niet mogelijk is, moet de computer helaas opnieuw worden geïnstalleerd. Daarmee wordt de gijzelsoftware in ieder geval definitief van het systeem gehaald.
- Betaal nooit! Je geeft toe aan chantage en bovendien is het maar de vraag of de hackers na betaling je systeem of bestanden weer kunnen vrijgeven. Het is ook aan te raden om aangifte te doen bij de politie. Cybercriminaliteit is een misdaad, bovendien helpt het de politie om dit soort nieuwe criminaliteit in kaart te brengen.
[/tie_list]
Verschil Ransomware en Cryptoware
Ransomware is een overkoepelende term voor alle gijzelsoftware. Steeds vaker duikt de term cryptoware op, dit is een specifieke vorm van ransomware die versleuteling toepast. In het artikel “Cryptoware; Uitgelegd, voorkomen en verwijderen” kun je meer te weten komen over cryptoware.
Veilig internetten
Wil je meer leren over veilig internetten? Lees dan ook de artikelen “10 tips voor veilig internetten!”, Hoe voorkom je malware, spyware of een computervirus en wat is een goede virusscanner? of bekijk al onze artikelen over veilig internetgebruik in onze categorie “Veilig internetten”.
Bron: Bankr.nl