Ransomware

Handleiding Ransomware
PDF – 829,9 KB 160 downloads
ALPHV BlackCat ransomware

Een voorbeeld van versleuteling van een testcomputer met 'ALPHV BlackCat ransomware'


Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Er wordt in veel gevallen gevraagd om te betalen met bitcoins of een andere cryptomunt. Hieronder bespreken we manieren om bij een ransomware besmetting weer toegang te krijgen tot je bestanden. In veel gevallen is er echter maar een oplossing: de back-up terugzetten. Het is dan ook essentieel altijd een goede back-up voorhanden te hebben van bestanden. Zonder zo’n back-up is de kans groot dat je honderden euro’s moet betalen om de bestanden terug te krijgen. Als het al lukt!

Oude variant

Enkele jaren terug kwam een eenvoudige vorm van ransomware veel voor. Die versleutelde niet, maar maakte toegang tot de computer onmogelijk door een niet weg klikbaar scherm. Die vorm van ransomware was door een expert eenvoudig te verwijderen.

Ransomware herkennen

De meeste ransomware versleutelt bestanden, daarom wordt ook wel de term cryptoware gebruikt. Pas na het invoeren van de juiste sleutel zijn ze weer toegankelijk.

Een besmetting is niet direct zichtbaar. Aanvankelijk doet de malware op de achtergrond zijn werk. Ogenschijnlijk werkt de computer normaal, maar ongemerkt worden foto’s, muziek en Word-bestanden versleuteld. Pas als dat is gebeurd, verschijnt een melding in beeld waarin betaling wordt geëist. Vaak hoort daarbij dreigende taal. Alleen als de sleutels bekend zijn, kan de computer nog gered worden. Als dat niet zo is, is herstel vrijwel kansloos. Alleen een back-up kan dan redding bieden. Ransomware kan ook bestanden op externe harde schijven en usb-sticks besmet- ten. Zelfs netwerkopslag die via Windows Verkenner met een schijfletter (zoals F: of G:) toegankelijk is, kan zo onbruikbaar raken.

Dreigen ze met gegevens openbaar te maken, dan praten we van doxware.


Identificeren van Ransomware

Upload een ransom bericht en/of een geëncrypteerd bestand om de ransomware te identificeren die uw bestanden heeft geëncrypteerd (versleuteld).


Enkele ransomware groeperingen


Weekoverzichten

Februari 2024
Januari 2024

Wat officieel is bekend gemaakt

Recordaantal Ransomware-aanvallen in Januari 2024

Het "BlackFog State of Ransomware Report" van januari 2024 onthult een zorgwekkende toename in ransomware-aanvallen, met een recordaantal van 76 incidenten, wat neerkomt op een stijging van 130% ten opzichte van 2022. De onderwijssector werd het hardst getroffen, gevolgd door gezondheidszorg en productie. De meest actieve ransomwaregroep was LockBit, met Akira die BlackCat van de tweede plaats stoot. Opmerkelijk is dat 91% van de gemelde aanvallen gepaard ging met datadiefstal.

Hoewel het aantal niet-gemelde aanvallen ook toenam met 75% ten opzichte van het voorgaande jaar, daalde de verhouding tussen gemelde en niet-gemelde aanvallen naar een nieuw dieptepunt van 364%. Dit suggereert een positieve impact van nieuwe regelgeving door de SEC. LockBit bleef de meest voorkomende ransomwarevariant, goed voor 29,4% van de aanvallen. Data-exfiltratie blijft een hoofddoel, met 91% van alle ransomware-incidenten die hierop gericht zijn. China en Rusland domineren als hoofdbestemmingen voor gestolen gegevens.

Black Fog Ransomware Report Jan 2024
PDF – 1,1 MB 6 downloads
Black Fog Ransomware Report Dec 2023 V 2
PDF – 273,2 KB 10 downloads
Black Fog Ransomware Report Nov 2023
PDF – 273,1 KB 20 downloads
Black Fog Ransomware Report Oct 2023
PDF – 263,1 KB 32 downloads
Black Fog Ransomware Report Sep 2023
PDF – 268,4 KB 42 downloads
Black Fog Ransomware Report Aug 2023
PDF – 251,9 KB 51 downloads
Black Fog Ransomware Report Jul 2023
PDF – 250,4 KB 58 downloads
Black Fog Ransomware Report Jun 2023
PDF – 252,5 KB 64 downloads

Bron: blackfog.com


Filmpjes en podcast


Gouden tips

Tien Gouden Tips Tegen Ransomware
PDF – 193,3 KB 590 downloads
Handleiding Ransomware
PDF – 829,9 KB 178 downloads
NCSC Factsheet Ransomware
PDF – 198,4 KB 133 downloads
Incidentenresponsplan Ransomware
PDF – 591,4 KB 177 downloads
NMR Infographic 2022 Europol
PDF – 195,0 KB 181 downloads

Ransomware verwijderen

Probeer eerst de algemene regels voor het verwijderen van malware Lukt dat niet? Handel dan als volgt:

  • Als je geluk hebt, zijn de makers van de ransomware opgepakt of heeft de politie ontsleutelingsgegevens weten te bemachtigen. Voor een overzicht van alle ransomware die je zelf kunt ontsleutelen, kijk je op No more ransom. Niet voor iedere vorm van ransomware is er een oplossing.
  • Eenvoudiger is het terugplaatsen van een back-up. Dan moet zo’n (recente) back-up er natuurlijk wel zijn. Eentje die niet is versleuteld door de ransomware. Bedenk dat je de ransomware wel moet verwijderen voordat je de bestanden terugplaatst, bijvoorbeeld door de computer opnieuw te installeren.
  • Heb je geen back-up gemaakt? Dan is er een kans dat Windows dit automatisch heeft gedaan via schaduwkopieën:
    - Klik met rechts op een bestand of map.- Selecteer Eigenschappen > tabblad ‘Vorige versies’. - Kijk of er een oudere versie staat die hersteld kan worden.
  • Het is ook de moeite waard om data herstelsoftware te proberen. Een aanrader is het gratis programma Recuva.
  • Het laatste redmiddel raden we sterk af, maar als het om erg belangrijke bestanden gaat kun je overwegen losgeld te betalen. Doe dit alleen in het uiterste geval: de kans dat je computer wordt vrijgegeven is klein. Daarnaast hou je het systeem in stand door te betalen.

Advies

  1. Installeer een goede virusscanner.
  2. Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
  3. Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel. 
  4. Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
  5. Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel  bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
  6. En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.

De moeite waard om te lezen


Politie info

Politie - Ransomware
PDF – 74,6 KB 1223 downloads

Als laatste belangrijk punt!

Doe altijd aangifte bij de Politie, want hoe meer aangiftes hoe groter de kans op aanknopingspunten.



Februari 2024
November 2023
Oktober 2023
September 2023
Augustus 2023
Mei 2023
April 2023
Maart 2023
December 2022