NL
DownloadenDownloaden

Hoe ransomware werkt

Redactie van Miqo · 1 bron

Zo gaat het

  1. E-mail of gehackte toegang
  2. Stille voorbereiding
  3. Bestanden versleuteld
  4. Losgeldeis

De toegang is bijna altijd alledaags: een bijlage in een e-mail, een nep-inlogpagina of een zwak wachtwoord voor toegang op afstand. Exotische kwetsbaarheden komen minder vaak voor dan iemand die het verkeerde opent.

Daarna volgt het minst opvallende deel. Het programma kijkt rond, zoekt naar back-ups en verwijdert die als eerste, omdat ze precies datgene zijn wat al het verdere zinloos maakt. In deze fase merk je niets.

Pas daarna worden de bestanden versleuteld en verschijnt er een losgeldbericht. Tegenwoordig komt daar meestal een tweede dreiging bij: de aanvallers beloven een kopie van de gegevens te publiceren, zelfs als herstel lukt.

Wat de afloop bepaalt

✓ DOE
  • Bewaar een aparte kopie van je gegevens: op een schijf die niet voortdurend verbonden is, of in een dienst met versiegeschiedenis
  • Test de kopie door gegevens terug te zetten, niet alleen door te controleren of ze bestaat: een ongeteste kopie is hoop, geen back-up
  • Verbreek meteen de netwerkverbinding van het besmette apparaat om verspreiding te stoppen
  • Werk het systeem bij en schakel tweefactorauthenticatie in
✕ NIET DOEN
  • Bewaar je enige kopie niet op dezelfde computer of op een voortdurend verbonden schijf
  • Open geen bijlagen die je niet verwachtte, zelfs niet van een bekend adres
  • Zie betaling niet als oplossing: de sleutel wordt niet altijd gegeven en betalen maakt je tot doelwit
  • Probeer werkgegevens niet zelf te herstellen zonder deskundige

Betalen is ook daarom de slechtste optie, omdat het niets garandeert. Ontsleuteling werkt soms maar gedeeltelijk, soms helemaal niet, en het enkele feit dat je hebt betaald maakt je tot een makkelijk doelwit voor een nieuwe inbraak.

Voor thuisgebruikers is de conclusie eenvoudig: de grootste verliezen zijn foto's en documenten die nergens anders bestaan. Een kopie op een externe schijf of in de cloud dekt bijna het volledige risico af.

Voor een kleine organisatie komt daar een plan voor een dag zonder computers bij. Wie belt wie, wat wordt losgekoppeld, waar worden contactgegevens en contracten bewaard: als je dit pas tijdens het incident bedenkt, lopen de verliezen vele malen hoger op.

Lees de rest in de Miqo-app

Nog 1 minuut lezen, en aan het eind een quiz. Te vinden onder ‘Misdaad → Cybercriminaliteit’

QR-code om de Miqo-app te downloaden

Richt de camera van je telefoon hierop om de App Store of Google Play te openen.

Bronnen

  1. De belangrijkste manieren waarop ransomware binnenkomt, zijn phishingbijlagen, gecompromitteerde inloggegevens en opengestelde toegang op afstand. Het verwijderen van back-ups en schaduwkopieën vóór de versleuteling, evenals de dreiging om gestolen gegevens te publiceren, worden beschreven als typische tactieken. Cyberveiligheidsinstanties raden betaling van losgeld af: gegevensherstel is daarbij niet gegarandeerd