Sfeerfoto van Kassa
Kassa
Kassa
Het consumentenplatform van BNNVARA met Vraag & Beantwoord, dossiers en het laatste nieuws. Bekijk actuele onderwerpen en uitzending gemist online!
Kassa

Ransomware: wat is het en wat kun je ertegen doen?

4 apr 2016
  •  
leestijd 4 minuten
  •  
84 keer bekeken
security internet 930x520
Ransom betekent letterlijk losgeld. Dat is precies wat ransomware doet: het ‘gijzelt’ de bestanden op je computer en geeft die alleen vrij als je (los)geld betaalt. Als je computer besmet wordt met ransomware, gaat je computer als het ware op slot en verschijnt er een melding op het scherm met een “verklaring” voor het slot en wat je moet doen –zeg maar gerust betalen- om de vergrendeling op te heffen. Het aantal gevallen van ransomware neemt in Nederland toe , dus hebben wij de feiten op een rijtje gezet om besmetting te voorkomen en verhelpen.
Hoe kom ik er aan?
Ransomware is een virus dat heel gemakkelijk opgelopen kan worden. Je computer kan dus geïnfecteerd worden door bijlagen te openen in e-mails van onbekende afzenders, maar ook op minder voor de hand liggende plekken. Zo moet je extra oplettend zijn op websites waar heel veel advertenties op te zien zijn. Op die manier kan het virus verborgen worden en op je computer worden geïnstalleerd zonder dat je daar om gevraag hebt of toestemming voor hebt gegeven. Qua advertenties moet er vooral gelet worden op seks- en contactadvertenties: niet op klikken dus!
Als je ransomware oploopt krijg je een soortgelijke melding als hieronder te zien. Er wordt om je bang te maken gedaan alsof je computer door de politie of instantie op slot is gedaan omdat je zogenaamd ‘illegale’ bestanden er op hebt staan zoals films en muziek.
Ransomware 1
Hoe kom ik er van af?
Gelukkig zijn er een paar manieren die je kan proberen om van ransomware af te komen. Je hoeft dus absoluut niet per se geld te betalen om je computer weer te ontgrendelen. Bovendien is het altijd ook nog maar de vraag of je je computer weer gewoon kunt gebruiken als je eenmaal hebt betaald: Je hebt immers geen garantie dat je computer ook daadwerkelijk wordt ontgrendeld.
Volgens www.fraudehelpdesk.nl is het allereerst een goed idee om aangifte te doen bij de politie. Dit kan digitaal en door een afspraak te maken via het telefoonnummer 0900-8844. De politie raadt wel aan te vragen of het mogelijk is dat er een digitaal expert aanwezig is bij de aangifte. Je kan natuurlijk ook altijd nog naar computerexperts gaan om te vragen wat zij adviseren. Een plaatselijke computerwinkel weet mogelijk raad!
Als je nog wel de mogelijkheid hebt om in je computer te komen, kan je het beste eerst proberen een virusscan uit te voeren. Kan dat niet? Dan is dat niet het einde van de wereld. Er zijn op internet verschillende virusscanners te downloaden die je op een USB-stick kan zetten. Je hoeft dan alleen die USB in je computer of laptop te stoppen voordat je de computer opstart. Een voorbeeld van zo’n programma, Hitmanpro, vind je hier (let op, deze site is in het Engels) 
De laatste optie is niet zo zeer heel veel beter dan gewoon ‘losgeld’ betalen, maar heeft als voordeel dat je criminelen niet in de hand werkt door over de brug te komen met geld: installeer Windows helemaal opnieuw. Ja, al je bestanden zijn dan alsnog weg, maar door te betalen aan cybercriminelen beloon je niet alleen hun “werk”, maar maak je jezelf ook een makkelijk doelwit voor toekomstige pogingen omdat gebleken is dat je betaalt en er dus geld aan je te verdienen valt. Volgens de Consumentenbond wordt maar zo'n 50 procent van de computers na betaling ook daadwerkelijk ontgrendeld. Zoals later wordt uitgelegd is het belang van het maken van regelmatige back-ups op externe harde schrijven of USB-sticks bij deze methode heel belangrijk. Op die manier heb je je bestanden altijd nog ergens anders opgeslagen en is je computer weer helemaal ‘schoon’.
Hoe voorkom ik besmetting?
Zoals al eerder gesteld is het soms makkelijker een virus op te lopen dan je denkt. De voornaamste tip is dan ook: let goed op wat je downloadt! Als je een bestand downloadt waar ransomware in verstopt zit heet het bestand natuurlijk niet VIRUS.exe of zo. Het is vooral belangrijk om te kijken naar het bestandstype dat je download. Wil je bijvoorbeeld een plaatje downloaden? Dan heeft het bestandstype meest .jpg, .jpeg of zelf .gif. Als je een ‘besmet’ plaatje download zal het bestandstype anders zijn. Staat er bijvoorbeeld: “plaatje.exe” in plaats van “plaatje.jpg”? Dan klopt er iets niets. Een .exe bestand duidt er op dat er iets wordt geïnstalleerd op je computer.
Ook is het een goed idee om regelmatig virusscans uit te voeren en je systeem up-to-date te houden. Denk daarbij niet alleen aan je systeem, maar ook aan bijvoorbeeld Flash of Javascript. Updaten is niet alles: regelmatig back-ups maken van je systeem is nooit verkeerd!
Lees hier een eerder artikel van Kassa over de noodzaak van back-ups maken en hoe je dat moet doen!
Voor verdere informatie over ransomware kan dit artikel van de Consumentenbond handig zijn!

Praat mee

Heb je een vraag, suggestie of wil je gewoon iets kwijt? Dat kan hier. Lees onze spelregels.

avatar

Reacties (6)

haarp
haarp11 mei 2016 - 18:36

Wat je ook kunt doen met een besmette harde schijf deze aan te sluiten als 2e harde schijf op een andere computer en vervolgens alle drives laten scannen. Het virus wordt altijd ontdekt en verwijderd. Plaats hierna de harde schijf van de andere computer en het probleem is opgelost.

audb
audb11 mei 2016 - 12:52

een site die al snel op de hoogte is van nieuwe Ransomware is http://www.bleepingcomputer.com/ 
Ook staat hier veel software op 

Jaap-Jan
Jaap-Jan7 apr 2016 - 19:30

Er zijn voldoende cloud diensten zoals http://www.box.com om je bestanden te syncen met de cloud. (10Gb gratis)  Box bewaard 99 versies van elke bestand. Dus in het geval van infectie een oud niet geinfecteerd bestand terug zetten.

ruudkats
ruudkats4 apr 2016 - 19:55

windows laten voor wat het is en overstappen naar bv ubuntu.

gommie
gommie4 apr 2016 - 15:40

Is het wel waar dat je computer weer helemaal "schoon" is wanneer je geregeld een backup maakt?  De virussen zitten toch ook in die back up en komen vanzelf weer terug in de computer. Of zie ik dat verkeerd?

1 Reactie
audb
audb11 mei 2016 - 12:48

Als het een virus of Trojan(horse) is en je maakt een backup en die zet je terug dan wel maar doorgaans zal deze er af zijn als je de harddisk formatteert.
Echter en dat heb ik net zelf gehad zijn er ook die zich nestelen op je harddisk en niet zomaar te verwijderen zijn.
Deze merk je pas als je een bestand wilt verwijderen en als je dan je harddisk gaat controleren met bv CrystalDiskInfo (gratis) https://osdn.jp/projects/crystaldiskinfo/downloads/65634/CrystalDiskInfo6_8_2-en.exe/  of hdtune http://www.hdtune.com/files/hdtune_255.exe dan valt pas op dat er een fout zit op je harddisk.
De enige manier om daar vanaf te komen is door je harddisk een " low level format" te geven maar daar wis je wel je hele harddisk mee en je mag dan alles opnieuw gaan installeren.

januitgroningen
januitgroningen4 apr 2016 - 14:25

Een nieuwe fase;Iedereen moet leren zijn 'harde schijf' met essentiele onderdelen als goedwerkende basic te clonen met daarnaast een back-up !
Wellicht, dat Kassa een cursus kan geven, hoe te clonen (met behulp van een programma als 'Acronis bijvoorbeeld)
Waardoor je dit soort gebeurtenissen voorbereidt bent en snel weer online.