Posts tonen met het label ransomware. Alle posts tonen
Posts tonen met het label ransomware. Alle posts tonen

donderdag 25 mei 2017

Check gratis of jouw pc kwetsbaar is voor de WannaCry-worm

Beveiligingsbedrijf Eset maakt het mogelijk om gratis na te gaan of jouw computer kwetsbaar is voor ransomware-aanvallen van WannaCry of Adylkuzz. De kleine tool gaat op zoek naar de EternalBlue-exploit die de Amerikaanse NSA vond en voor zichzelf hield. Daardoor konden hackers wereldwijd meer dan 300.000 slachtoffers maken.

Adylkuzz

Dat cijfer geldt althans voor WannaCry. Voor Adylkuzz ligt het waarschijnlijk nog een pak hoger, aangezien die malware niet zozeer functioneerde als ransomware, maar zijn geïnfecteerde toestellen gebruikte om Monero te delven, een cryptomunt à la bitcoin. Adylkuzz is daarom minder gevaarlijk dan WannaCry, maar kan zwaar wegen op je systeem; je hebt deze malware dus liever niet op je toestel.
Het Slowaakse Eset komt daarom met een voorzorgsmaatregel: het tooltje gaat op zoek naar de kwetsbaarheid die aan de basis ligt van alle miserie. Belangrijk: als de tool ontdekt dat ook jij kwetsbaar bent, wordt het lek niet meteen gedicht, dat moet je zelf nog doen. Gelukkig doe je dat simpelweg door te updaten naar de nieuwste versie van Windows.

Crysis

Daarnaast geeft Eset tevens een decryptor-tool vrij voor de Crysis-ransomware. Die maakte de laatste tijd veel slachtoffers, zij het op veel kleinere schaal dan WannaCry. De tool kan je vinden via deze link. Eens je de download installeert, zullen al je bestanden worden gedecrypteerd. Dat kan even duren, maar werkt normaal gezien feilloos.

woensdag 24 mei 2017

WannaCrypt verandert helemaal niets

De totale schade van de ransomware-aanval is nog niet helemaal duidelijk, maar het zal sowieso niet genoeg zijn om echte verandering te veroorzaken in security. Meer dan 300.000 computers in 150 landen zouden zijn besmet, maar de reactie erop gaat meestal om patches, updates, antimalware, back-ups en uitwijkplannen.
Alsjeblieft zeg.
Ja, dit soort tactieken kan je risico verlagen en zou je hebben geholpen om deze specifieke aanval tegen te houden. Maar WannaCrypt - blijkbaar gebaseerd op door de NSA ontwikkelde tools die nu zijn gebruikt door hackers uit Noord-Korea(?) - is de recentste in een lange rij aanvallen, kwetsbaarheden en crises.
Dit is een grote die veel aandacht krijgt, maar de onderliggende issues spelen ons ieder dag parten - zelfs als je er niet over leest, omdat mensen het er niet over hebben. Maar zelfs als de kosten hoog liggen - zoals voor Yahoo waar een hack 350 miljoen dollar van de overnamesom afhaalde - verandert er weinig.
De deskundigen komen dan tevoorschijn met dezelfde platitudes en belegen voorspellingen. Dan komt de volgende aanval en begint de cyclus opnieuw. Het échte issue is namelijk dat ondanks de enorme onveiligheid, het systeem een acceptabel risico vormt voor veel belangrijke partijen in het ecosysteem:
  • Criminelen hebben een lucratieve bron van inkomsten in een complexe wereld waar het lastig is ze in de kraag te vatten.
  • De staten die achter de aanvallen zitten zien grote voordelen in het voeren van asymmetrische digitale strijd tegen grotere, rijkere landen.
  • Die grote landen maken hun eigen digitale wapens en riskeren zelfs met plezier dat ze tegen hun eigen land worden gebruikt.
  • Securitybedrijven en consultants hebben een oneindige bron voor bedrijfsinkomsten.
  • Hardware- en softwareleveranciers verkopen hun producten tegen een lage prijs omdat ze geen moeilijke, dure beslissingen nemen om ze te beveiligen. Die kosten komen uiteindelijk voor rekening op andere plekken in het ecosysteem, waardoor een snel groeiende sector opkomt.
  • En belangrijker: bedrijven en mensen denken dat dit ze niet overkomt en proberen het goedkoopste en de minst ontwrichtende ervaring te krijgen, ongeacht het risico.
Het komt er uiteindelijk op neer dat we beveiligingsrampen zien als niets meer dan een onplezierige maar uiteindelijk acceptabele kostprijs. Ik vind het niet leuk om te zeggen, maar er is iets veel ergers nodig dan WannaCrypt om te leiden tot daadwerkelijke actie om iets fundamenteel te veranderen.
Het enge hieraan is dat tenzij we grote veranderingen doorvoeren, we vroeger of later een échte catastrofale aanval tegenkomen - eentje die leidt tot sterfgevallen en overheden ten val brengt. Het enige waar we op kunnen hopen is dat die ramp niet zo erg is als we ons kunnen voorstellen - en eindelijk leidt tot écht verandering zodat het lijden niet tevergeefs is geweest.

dinsdag 16 mei 2017

Wapen jezelf tegen ransomware in 18 stappen

De grootschalige ransomware-aanval WannaCry laat het gevaar van ransomware nog maar eens al te duidelijk zien. En dat terwijl je met goede antivirussoftware en een recente back-up tegen de meeste aanvallen wel beschermd bent. In dit artikel lees je hoe je jezelf wapent tegen ransomware en wat je hier praktisch over moet weten.

Wel of niet betalen?

Om geen gegevens te verliezen na een infectie met ransomware moet je nu actie ondernemen. In tegenstelling tot een doorsnee virusprobleem, dat meestal met enige technische kennis en tijd wel weer te boven is te komen, ben je met ransomware echt de pineut. Je bestanden zijn voor altijd ontoegankelijk omdat ze onleesbaar zijn gemaakt met sterke encryptie. Bij de meeste ransomware is de encryptie zo sterk dat geen enkel hulpprogramma je gegevens nog kan redden.
Net als bij sommige gijzelingssituaties wordt er geld verlangd en is er een tijdklok waarbinnen je aan de eisen moet voldoen. Als je niet direct betaalt, kan het bedrag aanzienlijk oplopen of de onverlaat meldt de enige 'sleutel' tot je gegevens te vernietigen. Het lijkt een slechte film. Het advies luidt uiteraard: nooit betalen. Je stimuleert hiermee de verspreiding en ontwikkeling van nog meer ransomware en misschien nog belangrijker: de kans is erg klein dat je een 'sleutel' krijgt om de encryptie ongedaan te maken.

Basispreventie

01 Windows Updates

Om ransomware het hoofd te bieden hebben we dit artikel opgedeeld in drie onderdelen, namelijk: 'werkt niet', 'werkt een beetje' en uiteindelijk de 'ultieme bescherming tegen ransomware'. Maar we beginnen bij de basis. We kunnen niet vaak genoeg benadrukken hoe belangrijk het is dat je zorgt dat je Windows-besturingssysteem geüpdatet blijft. Ga dus bij jezelf na of je weet hoe Windows Update werkt en hoe je controleert of de automatische updates wel echt automatisch binnenkomen.

02 Beveiligingssoftware

De vorige tip geldt ook voor je beveiligingssoftware. Het is essentieel dat je een beveiligingspakket installeert (al dan niet commercieel) met een zogenaamde 'realtime scanner'. Hierbij wordt over je schouder meegekeken of er niets geks gebeurt. Zonder het meest recente antigif is ook de beste beveiligingssoftware machteloos. Meestal gaat dit updateproces-automatisch, maar controleer dit zelf ook regelmatig even. Zorg er dus voor dat je weet waar je de update-functie kunt vinden.

03 Patchen, patchen, patchen

Naast het up-to-date houden van je besturingssysteem en beveiligingsprogramma, zorg je er natuurlijk ook voor dat je andere software bijgewerkt is. Beveiligingslekken in populaire programma's zijn altijd een doelwit van cybercriminelen. Het bijwerken van je software kan handmatig, maar dat is veel te omslachtig. Gebruik liever een programma als Personal Software Inspector of Patch My PC om dit voor je te doen. Beide oplossingen zoeken naar kwetsbare geïnstalleerde programma's en controleren of je de meest recente versie hebt. Weer een zorg minder!

Werkt niet

04 Windows Systeemherstel

Het is altijd verstandig om het extra vangnet van Windows Systeemherstel te activeren, maar dit biedt meestal geen uitkomst als je computer ransomware oploopt. Theoretisch kun je met Windows Systeemherstel je computer terugzetten naar een eerder moment dat alles nog wel werkte, maar moderne ransomware zal dit Windows-onderdeel actief aanvallen. De veilige modus van Windows wordt onklaar gemaakt en de herstelbestanden worden gewist. Schakel Windows Systeemherstel in ieder geval in voor 'je weet maar nooit'. Druk op Windows-toets+Pause en kies Geavanceerde systeeminstellingen / Geavanceerd / Systeembeveiliging. Activeer Windows Systeemherstel voor al je opslagschijven.

05 Direct uitschakelen

Er is kleine kans dat je merkt dat ransomware om zich heen begint te grijpen en bezig is om je bestanden onleesbaar te maken. Merk je dit wel, dan is het dringende advies om je systeem direct uit te schakelen. Je Windows-installatie kun je meestal als verloren beschouwen. Als je de harde schijf uitbouwt en via een usb-adapter aan een andere computer hangt, heb je mogelijk kans om nog iets van je data te redden. Verwijder uiteraard direct de netwerkkabel uit je computer of schakel je wifi-adapter uit. Voor wifi is op de meeste laptops een sneltoets aanwezig die werkt via een Fn-toetscombinatie, of een fysiek schuifje. Ontkoppel ook externe apparatuur en je NAS.

06 In de cloud

Het is een fabel dat je veilig bent tegen ransomware als je je gegevens bewaart in de cloud. Dit geldt niet voor specifieke cloud back-updiensten waarbij versies of snapshots worden bijgehouden, maar wel voor OneDrive, Dropbox en Google Drive. De meeste clouddiensten werken met synchronisatie. Als je iets aanpast op je computer in bijvoorbeeld je Dropbox, veranderen de gegevens vrijwel direct ook bij de clouddienst. Een document wordt door ransomware onleesbaar gemaakt met encryptie op je computer en vervolgens gesynchroniseerd naar je clouddienst. Bij onder andere Dropbox is het wel mogelijk om een eerdere bestandsrevisie terug te zetten. Omdat dit per bestand werkt en je dus niet in één keer de volledige clouddienst kunt herstellen naar bijvoorbeeld eergisteren, ben je dagen (of weken!) bezig om je bestanden te herstellen. Een back-updienst met versiebeheer heeft dit probleem niet. Voorbeelden zijn CrashPlan en Carbonite. De oplossingen bieden goede bescherming tegen de gevolgen van ransomware, maar goedkoop zijn ze niet.

Werkt een beetje

07 RDP

Ransomware misbruikt ook soms RDP. Met dit onderdeel, voluit 'Remote Desktop Protocol', kan je systeem op afstand worden overgenomen. Deze zakelijke functie wordt ook door sommige thuisgebruikers gebruikt, maar als je RDP nooit gebruikt kun je dit onderdeel beter uitschakelen. Start het programma SystemPropertiesRemote.exe als beheerder, bijvoorbeeld via Windows-toets+R of een zoekopdracht in je startmenu. Schakel alle opties die verbinding mogelijk maken uit.

08 Volledige bestandsnaam tonen

Windows verbergt standaard de extensie van bekende bestandstypen. Het bestand 'leesmij.pdf' wordt in de Windows Verkenner getoond als 'leesmij'. Hierdoor zie je niet dat het om een pdf-bestand gaat. Ransomware kan zich in een uitvoerbaar bestand vermommen als 'leesmij.pdf.exe'. De extensie .exe geeft aan dat het om een uitvoerbaar bestand gaat. Dit voorbeeldbestand wordt getoond door Windows als 'leesmij.pdf' waardoor je misschien achteloos denkt dat het om een pdf-bestand gaat. In werkelijkheid wordt het exe-bestand uitgevoerd en begint, als je beveiligingssoftware niet ingrijpt, de ellende. Open Windows Verkenner, klik linksboven op Organiseren, kies Map- en zoekopties en ga naar het tabblad Weergave. Verwijder het vinkje bij Extensies voor bekende bestandstypen verbergen.

09 Webmail

Ransomware wordt veelvuldig via mail verspreid. De meeste e-mailservers blokkeren uitvoerbare bestanden die via bijlagen worden meegestuurd, zelfs als deze verstopt zijn in een zip-archief. Neem de proef op de som en stuur jezelf een uitvoerbaar bestand. Komt de mail aan en kun je de bijlage openen? Dan wordt het tijd om over te stappen naar een dienst die dit soort bijlagen automatisch voor je blokkeert: wel zo veilig! Gmail en Outlook.com laten exe-bestanden bijvoorbeeld niet door.
Helemaal veilig ben je niet, want ransomware wordt ook verspreid via linkjes in e-mailberichten. Je klikt bijvoorbeeld vanuit een mailtje naar een website van waaruit de ransomware wordt gedownload. Leermoment: klik nooit vanuit je mail op linkjes van websites/bedrijven, zeker niet als er bijvoorbeeld een waarschuwing wordt gegeven dat je computer gevaar loopt. Dit klinkt als een open deur, maar het gebeurt in de praktijk nog erg vaak. Je kunt de website wel intypen in je browser en eventueel contact opnemen met het bedrijf om na te gaan of het een echte waarschuwing is of dat je te maken hebt met phishing of erger. Om deze mail-ellende tegen te gaan is het wederom aan te raden om een grote webmaildienst te gebruiken. Deze grote aanbieders hebben veel betere filters dan de mailfaciliteiten van een doorsnee internetaanbieder, waardoor veel (maar niet alle) ellende buiten je inbox wordt gehouden.

10 Read-only

Ransomware kan ook je NAS aanvallen als je deze vanaf je computer kunt benaderen. Als je lees- en schrijfrechten hebt op een map op je NAS, zijn je bestanden kansloos. Je zou ervoor kunnen kiezen om je belangrijkste bestanden te archiveren/back-uppen naar een aparte gedeelde map op je NAS. Zodra je je gegevens naar deze map hebt veiliggesteld, maak je de archiefmap 'read-only' (alleen lezen) via de beheermodule van je NAS. Dit is een omslachtige extra handeling, maar je raakt de gegevens in je archiefmap niet kwijt omdat de ransomware geen schrijfrechten heeft op de map (en alle bestanden in de map).

Ultieme bescherming tegen ransomware

11 Back-uppen

De enige echte remedie tegen ransomware is een goede back-up. Hierbij is het de bedoeling dat je bestanden niet toegankelijk zijn als je dagelijks met je computer werkt. Dit is het eenvoudigste te realiseren met een externe schijf of usb-schijf, een NAS is kwetsbaarder. Een voordeel van een externe harde schijf is de lage prijs per GB en snelheid. Het scenario: sluit de schijf aan, maak een volledige back-up (kloon) van je computer en verwijder de schijf uit je usb-aansluiting. Werk je back-up regelmatig bij.
Het grootste nadeel van deze back-upmethode is dat er een fysieke handeling nodig is en je de discipline moet hebben om de back-up ook daadwerkelijk te draaien. Dit laatste is een probleem van back-uppen in het algemeen.

12 Handmatige back-up

Handmatig back-uppen heeft een groot voordeel ten opzichte van een geautomatiseerd back-upproces. Je maakt de back-up bewust en merkt het eerder als er iets misgaat. Omdat de externe schijf niet permanent verbonden is, overleven bijna al je bestanden de gevolgen van ransomware. Alleen de gegevens tussen het moment van back-uppen en de ransomware-besmetting gaan verloren. Deze schade kun je beperken door regelmatiger te back-uppen en/of gegevens gedeeltelijk alsnog te bewaren bij een clouddienst.

13 Aan de slag!

Je kunt een goede back-up op 101 manieren realiseren. In dit artikel gebruiken we een externe usb-schijf van 1 TB, ruim voldoende voor onze gegevens en besturingssysteem. Om de back-up te maken gebruiken we AOMEI Backupper Standard. Dit programma is gratis voor persoonlijk gebruik. AOMEI Backupper kan mappen, partities of je volledige systeem veiligstellen. We kiezen voor dit laatste scenario. Dit duurt langer, maar je hoeft ook niet na te denken of je iets vergeet. We gaan de back-up dusdanig instellen dat toekomstige reserve kopieën sneller klaar zijn. Download en installeer AOMEI Backupper Standard. Sluit de externe usb-schijf aan en start het programma.

14 Herstelmedium

Het herstellen van je back-up kan via het AOMEI Backupper-programma. Als je slachtoffer wordt van ransomware, kun je Windows als verloren beschouwen. Als je de externe schijf aansluit, is de kans groot dat ook deze wordt aangegrepen. Om je back-up dus veilig terug te kunnen zetten, mag Windows niet geladen worden. Je hebt een herstelmedium nodig van AOMEI Backupper.
Dit is een opstartbare cd of usb-stick die buiten Windows om werkt. Hiermee start je een veilige omgeving op van waaruit je je volledige systeem kunt herstellen. Het is raadzaam je herstelmedium direct aan te maken nadat je AOMEI Backupper geïnstalleerd hebt. Extra programma's zijn niet nodig, AOMEI Backupper brandt een herstel-cd/dvd of maakt zelf een opstartbare usb-stick voor je. Klik hiervoor op Utilities / Create Bootable Rescue Media en volg de wizard. Je kunt een Linux-opstartmedium aanmaken of kiezen voor een Windows PE-variant. Dit laatste is lastiger, meer informatie vind je op de website van de makers. De meeste mensen hebben voldoende aan een herstelmedium op basis van Linux.

15 Volledige systeemback-up

Klik op Backup en kies voor System Backup. Er verschijnen twee stappen in beeld. Bij 'step 1' hoef je niets te doen, AOMEI Backupper kiest zelf wat er veiliggesteld moet worden (alles!). Bij 'step 2' kies je de externe usb-schijf als doel-station voor de back-up. Wacht geduldig tot je back-up is afgerond. Het back-uppen van je volledige computer kost de eerste keer veel tijd. We gaan dit proces aanzienlijk versnellen voor de volgende back-ups bij de volgende tip. Vergeet je externe schijf niet los te koppelen van je computer! Klinkt misschien als een open deur, maar veel mensen hebben hun usb-schijf met back-ups permanent aangesloten, en dat is niet verstandig.

16 Back-up bijwerken

Zodra je één back-up hebt gemaakt met AOMEI Backupper, worden toekomstige back-ups sneller afgerond. Zodra je AOMEI Backupper opstart, wordt je meest recente back-up getoond in het beginscherm Home. Je ziet hier onder andere wanneer de back-up heeft gedraaid en of deze succesvol was. Onder dit overzichtje vind je drie knoppen: Restore, Backup en Advance. Klik op Backup en kies Incremental backup. Hiermee worden alleen de wijzigingen sinds de laatste back-up bijgewerkt op je back-upschijf.

17 Back-up terugzetten

Zonder ransomware-besmetting kun je reservekopieën van AOMEI Backupper terugzetten vanuit Windows. Start AOMEI Backupper en gebruik het tabblad Restore of herstel je back-up vanuit Home. Bij Home kun je ook kiezen voor Advanced / Explore image. Hiermee kun je eenvoudig individuele bestanden uit je back-up terughalen. Je back-up wordt gekoppeld als extra schijfletter in Windows Verkenner.

18 Herstel na besmetting

Als je systeem besmet is met ransomware of om een andere reden niet meer functioneert, heb je je herstelmedium nodig dat je bij stap 14 hebt aangemaakt. Door je computer hiermee op te starten krijg je een AOMEI Backupper-versie die lijkt op de Windows-versie. Gebruik het tabblad Restore om je back-up terug te zetten en maak hiermee je systeem, inclusief Windows, weer bruikbaar.

maandag 15 mei 2017

Google dicht kritiek Android-lek pas in september

Android bezit een zeer gevaarlijke bug waar een meerderheid van alle malware-apps gebruik van maakt. Het mobiele besturingssysteem van Google krijgt evenwel niet meteen een update om dat te verhelpen: pas bij de lancering van Android O zal het probleem worden aangepakt. Aangezien een groot deel van de huidige smartphones die update niet eens krijgt, of pas heel laat, blijft het lek dus openstaan.

Toestemming

Het probleem werd ontdekt door securitybedrijf Check Point. Dat bestudeerde de toestemmingen die apps krijgen wanneer ze worden gedownload uit de Play Store. Wie daar een app will downloaden, moet vaak enkele toestemmingen manueel geven, zoals het gebruik van de camera of toegang tot de contacten. Een aantal toestemmingen worden echter automatisch toegekend.
Zo ook de toestemming om vensters te tonen over het hele scherm en bovenop andere apps. Onder meer Facebook Messenger gebruikt dat om zijn zwevende gesprekken te tonen. Oorspronkelijk, voor Android 6.0.1 (een update van Marshmallow), moest de gebruiker die toestemming nog manueel verlenen. Facebook bekloeg zich deze methode echter en Google paste zijn methodiek aan: vanaf Android 6.0.1 wordt deze toestemming automatisch toegekend aan apps, als die uit de Play Store worden gedownload.

Niet zo waterdicht

Apps die elders worden gevonden, krijgen die toestemming niet automatisch. Check Point ontdekte nu dat er toch vele apps die automatische toestemming kunnen misbruiken, aangezien de Play Store regelmatig kwaadaardige apps bevat. Het securitybedrijf berekende dat 74 procent van alle ransomware-aanvallen, 57 procent van adware en 14 procent van valse bankierapps deze toestemming weten uit te buiten.
Google bewees in het verleden al meermaals dat zijn Play Store niet waterdicht is voor slechte apps. Bouncer, een opsporingsprogramma voor malware, werkt bovendien niet feilloos, waardoor er toch regelmatig kwaadaardige apps de Store weten binnen te glippen.

Lang wachten

Het probleem zal volgens Google worden aangepakt in de volgende grote update: Android 7, ook gekend als Android O. Dat betekent dat vele gebruikers blijven zitten met het gevaar, aangezien hun toestel mogelijk de nieuwe update niet krijgt. Wie vandaag een smartphone koopt, mag doorgaans rekenen op één grote update naar het volgende besturingssysteem. Heb je die al ontvangen, dan heb je waarschijnlijk pech voor de volgende update.
Daarnaast zijn vele fabrikanten niet gehaast om de update door te sturen naar hun toestellen. Het kan vaak een half jaar of zelfs een jaar duren vooraleer de nieuwste software van Google klaar is om te installeren op een toestel. Daarnaast staat de lancering van Android O pas gepland voor augustus of september.

maandag 20 februari 2017

Hoe voorkom en verwijder je malware?

Waar zouden we tegenwoordig zijn zonder computer of smartphone met een internetverbinding? Alles wat we willen weten, kopen en communiceren snel en gemakkelijk bij de hand. Maar helaas is het online leven niet helemaal zonder gevaar. Kwaadwillende figuren proberen op allerlei manieren hun graantje mee te pikken, bijvoorbeeld door op slinkse wijze malware op je computer te zetten. Wat wordt bedoeld met malware, hoe komt het op je computer terecht en hoe krijg je het weer weg?

Wat is malware?

Malware is een verzamelnaam van allerlei soorten software die is geschreven om je computer te ontregelen, persoonlijke gegevens van je probeert te kapen, toegang krijgen tot gevoelige data en systemen of zelfs complete computersystemen probeert te gijzelen. In het woord malware kun je twee woorddelen herkennen, mal en ware. Het zijn beide samentrekkingen van Engelse woorden. Mal komt van het Engelse malicious, dat zoiets als kwaadaardig betekent. Ware is een afkorting van software, dus van programmatuur voor je computer of smartphone. Voeg je de twee delen samen tot malware, dan wordt hiermee dus kwaadaardige software bedoeld.

Malware in soorten

Je hebt verschillende soorten malware. Sommige soorten malware richten zich op één specifiek doel, andere combineren verschillende typen met elkaar. Wat je zoal tegenkomt is bijvoorbeeld:
  • Computervirussen
  • Adware
  • Ransomware
  • Spyware
  • Trojaans Paard
  • Keylogger
Computervirussen
Computervirussen bestaan inmiddels al tientallen jaren en behoren tot het oudste type malware. Een computervirus is een stukje programma dat een bepaalde taak kan uitvoeren en daarnaast in staat is zichzelf te reproduceren. Die laatste eigenschap komt overeen met een virus dat je lichamelijke gezondheid kan bedreigen, vandaar de naam computervirus.

Adware
In het woord adware herken je de woorddelen ad en ware. Ad is een afkorting van advertentie, oorspronkelijk het Engelse advertisement. Ware komt weer van software. Adware is dus software die je op allerlei momenten van meestal ongewenste reclames voorziet.

Ransomware
Ransomware is een naar stukje software, dat je computer en je data in gijzeling neemt. De ransomware versleutelt in rap tempo je bestanden, zodat ze onleesbaar voor je worden. Een mededeling op het scherm brengt je hiervan op de hoogte en geeft aan dat je door het betalen van een losgeld een sleutel krijgt om de versleuteling ongedaan te maken. Helaas zul je na betaling die sleutel zelden of nooit krijgen, eerder verzoeken om hernieuwde betalingen.

Spyware
Spyware is software die jouw computergedrag bespioneert. Soms met een min of meer onschuldig doel, bijvoorbeeld om je van gerichte reclame te voorzien. Maar meestal gaat het verder en worden er gegevens van jou doorgespeeld aan anderen.

Trojaans Paard
Net als het Trojaanse Paard in de klassieke Trojaanse oorlog, waarbij een reusachtig houten paard een aantal soldaten de vijandelijke stad in smokkelde, is een Trojaans Paard in de computerwereld een stukje software dat zich vermomt als een prettig, leuk of gemakkelijk programma. In werkelijkheid kan het om een programma gaan dat allerlei nare taken uitvoert. Het kan bijvoorbeeld in werkelijkheid een andere vorm van malware gaan, of bijvoorbeeld je computer deel laten uitmaken van een crimineel netwerk of je computer gebruiken om spam te versturen.

Keylogger
Het woord keylogger geeft al aan wat dit soort malware doet: het registreert al je toetsaanslagen en muisbewegingen. Hiermee wordt gevoelige informatie van jou verzameld en doorgespeeld aan de ontwikkelaar of diens opdrachtgevers. Wat er zoal wordt verzameld? Denk bijvoorbeeld maar aan wachtwoorden, inlognamen, bankgegevens en dergelijke.

Combinaties
De lijst van soorten malware is groter en er worden regelmatig nieuwe types aan toegevoegd. Vaak gaat het om combinaties, bijvoorbeeld een malwareprogramma dat als keylogger maar tegelijk als spyware optreedt.

Malware voorkomen

Malware is een bedreiging voor je privacy, je gevoelige informatie en de goede werking van je computersystemen. Goede redenen dus om te voorkomen dat malware op je computer een kans krijgt. Dat kan op verschillende manieren:
  • Pas op met e-mailbijlages, ook als ze van een bekende de afzender lijken te zijn.
  • Download programma’s bij voorkeur bij de maker of leverancier en niet via downloadsites die je via zoekmachines hebt gevonden.
  • Gratis software bevat vaak ongewenste toevoegingen en let bij de installatie vooral op dat je geen ongewenste extra’s mee-installeert.
  • Websites waar ook illegale software wordt aangeboden kunnen je opzadelen met heel wat ongewenste malware.
  • Het gebruik van torrents om illegale content binnen te halen is eveneens niet zonder risico’s.
  • Houd je beveiliging up-to-date, gebruik een firewall en een bijgewerkt anti-virusprogramma.
Veel malware maakt gebruik van onvolkomenheden in het besturingssysteem of in legale software. Door misbruik te maken van zo’n onvolkomenheid kan er van alles op je computer terecht komen. Die onvolkomenheden zijn er nu eenmaal en de softwarehuizen zijn constant in de weer om dit soort zaken op te sporen en op te lossen. Houdt de sites van de leverancier van je besturingssysteem en je gebruikte software in de gaten en zorg dat je software up-to-date blijft.

Hoe weet je dat je malware op je computer hebt?

Elke vorm van malware doet tijdens zijn acties een beroep op de computerresources. Als je computer anders reageert dan je gewend bent, dan kan er iets mis zijn. Waar je aan moet denken:
  • Je computer is ineens een stuk trager.
  • De startpagina van je webbrowser is spontaan gewijzigd.
  • Je ziet steeds pop-up schermen met reclame.
  • Er worden door een onbekend Windowsproces heel veel computerresources gebruikt.
  • Je internetsnelheid is veel lager dan je gewend bent. Dit is vooral opvallend als andere computers in je thuisnetwerk hier geen last van hebben.

Verwijderen van malware

Met alle maatregelen die je neemt om malware te voorkomen zul je de meeste gevaren voor kunnen blijven. Maar helaas is een honderd procent beveiliging een illusie en moet je altijd met de mogelijkheid rekening houden dat er toch malware door je beveiligingsline kan slippen. Denk je dat het mis is? Verbreek de verbinding met het internet, zodat je kunt voorkomen dat de malware zich kan verspreiden of informatie naar derden kan verzenden. Zet je PC uit en herstart in veilige modus. Laat je virusscanner een uitgebreide scan uitvoeren en zet daarna een malwarescanner aan het werk, zoals bijvoorbeeld Malwarebytes. Voor het uitvoeren van een scan en het oplossen van problemen kun je deze gratis downloaden, wil je een actieve bescherming dan kun je een betaalde variant aanschaffen. Overigens bieden bijna alle grote antivirusprogramma’s ook pakketten aan met internet security, die zowel een bescherming bieden tegen virussen als tegen allerlei malware.

Back-up

Er zijn allerlei manieren om je bestanden te beveiligen. Malwarescanners, antivirusprogramma’s, pakketten die internet-security aanbieden zijn slechts één kant van de medaille. De andere kant is uiteraard het regelmatig maken van back-ups, liefst op verschillende dragers en locaties. Een USB-disk is eenvoudig in je computer te steken voor het maken van een backup, om eventuele besmettingen te voorkomen laat je na het maken van de backup zo’n schijf nooit zitten, maar koppel je deze weer los. Je kunt ook gebruik maken van online opslag, zoals Onedrive, Dropbox of Stack. Mocht er dan toch een keer iets mis gaan, dan heb je in ieder geval je kostbare bestanden nog.