Ransomware

Wat is ransomware?

Ransomware wordt gedefinieerd als elke vorm van malware that die de toegang tot bestanden of systemen blokkeert en losgeld eist (meestal in cryptovaluta) om ze vrij te geven. Het verspreidt zich meestal via phishingcampagnes, kwaadaardige downloads of het misbruiken van systeemkwetsbaarheden.

 

Aanvallen richten zich op iedereen, van individuele gebruikers tot grote bedrijven of overheidsinstellingen. Cybercriminelen stellen vaak een deadline en dreigen gegevens te wissen als er niet op tijd wordt betaald.

Probeer Panda Dome eens voor:Windows | Android | Mac | iOS

Hoe werkt ransomware?

Ransomware volgt meestal een vast aanvalspatroon:

 

  • Binnendringen: via e-mail, geïnfecteerde websites of nep-apps.
  • Uitvoeren: het kwaadaardige bestand draait en installeert zich op het systeem.
  • Versleutelen: het blokkeert de toegang tot belangrijke bestanden of zelfs het hele systeem.
  • Losgeldeis: er verschijnt een waarschuwingsscherm met de eis om te betalen.

 

Vaak gebruiken aanvallers een tweede afpersingstechniek en dreigen ze vertrouwelijke gegevens te publiceren als het losgeld niet wordt betaald.

Hoe werkt ransomware? - Panda Security

Soorten ransomware

Ransomware-aanvallen zijn in de loop der tijd diverser geworden. Hier enkele van de bekendste varianten:

 

WannaCry

 

In 2017 veroorzaakte de WannaCry-ransomware een van de grootste cyberaanvallen in de geschiedenis: het verspreidde zich razendsnel en trof tal van organisaties wereldwijd. Het raakte ziekenhuizen, fabrieken en openbare diensten in meer dan 150 landen door misbruik van een Windows-kwetsbaarheid genaamd EternalBlue, ontwikkeld door de NSA en op internet gelekt.

 

NotPetya/Petya

 

NotPetya was bijzonder destructief. Het deed zich voor als ransomware, maar het belangrijkste doel was om grootschalige schade aan te richten en kritieke infrastructuur te treffen. In plaats van bestanden te versleutelen, versleutelde het de master boot record (MBR), waardoor systemen onbruikbaar werden.

 

BadRabbit

 

Deze ransomware verspreidde zich via gecompromitteerde websites, versleutelde bestanden en eiste betalingen in Bitcoin.

 

CryptoLocker

 

Deze gebruikte RSA-sleutels om bestanden te vergrendelen en eiste betaling in Bitcoin voor herstel.

 

Maze, REvil en Dharma

 

Deze horen bij een nieuwe generatie ransomware-as-a-service (RaaS), waarbij ontwikkelaars hun tools verkopen aan affiliates die de aanvallen uitvoeren. Daardoor is ransomware zelfs toegankelijk geworden voor cybercriminelen met weinig technische kennis.

Soorten ransomware - Panda Security

Waar en hoe ontstaan deze aanvallen?

Recent onderzoek toont aan dat hackersgroepen opkomende landen als testgebied gebruiken om ransomware-aanvallen te perfectioneren voordat ze die in meer ontwikkelde regio’s inzetten. Zo kunnen ze zwakke plekken opsporen, de effectiviteit van de malware meten en hun verspreidingsmethoden verfijnen.

Hoe bescherm je je tegen ransomware?

Om ransomware-infecties te voorkomen, is het verstandig om:

 

  • Software up-to-date te houden: installeer regelmatig beveiligingspatches voor besturingssystemen, applicaties en andere geïnstalleerde programma’s.
  • Niet op verdachte links en bestanden te klikken: open geen e-mails van onbekende afzenders en download geen bestanden uit onbetrouwbare bronnen.
  • Back-ups te maken: maak regelmatig back-ups van belangrijke gegevens op externe apparaten of in de cloud.
  • Betrouwbare, geavanceerde beveiligingsoplossingen te gebruiken: goede beschermingssoftware detecteert en blokkeert dreigingen in realtime, zodat ze niet kunnen draaien. Zorg voor actuele antivirus- en anti-malwaretools.

 

Panda Security biedt geavanceerde oplossingen om je tegen ransomware te beschermen. Ontdek hoe Panda Dome je beschermt tegen ransomware met cloudbeschermingstechnologie, een slimme firewall, gedragsanalyse en automatische back-ups.

Veelgestelde vragen over ransomware
Wat moet ik doen als mijn apparaat met ransomware is geïnfecteerd?
  • Verbreek meteen de internetverbinding om verspreiding te voorkomen.
  • Betaal het losgeld niet er is geen garantie dat je je bestanden terugkrijgt.
  • Schakel een beveiligingsexpert in.
  • Kijk of er ontsleuteltools beschikbaar zijn en of je bestanden uit back-ups kunt herstellen.
Hoe verspreiden aanvallers ransomware?

De meest gebruikte methoden zijn:

  • E-mails met kwaadaardige bijlagen.
  • Gecompromitteerde websites.
  • Kwaadaardige advertenties (malvertising).
  • Illegale software en downloads uit onofficiële bronnen.
Beschermt Panda Security tegen ransomware-aanvallen?

Ja. De Panda Dome-reeks biedt actieve bescherming tegen ransomware via gedragsanalyse, het blokkeren van verdachte processen en back-ups van belangrijke bestanden, zodat je je informatie nooit verliest

Hulp nodig?

Bel ons 24 uur per dag, 7 dagen per week, en ontvang een gratis diagnose..

Aanvullende bronnen

Digitale veiligheid is ieders verantwoordelijkheid. Met de juiste informatie en tools kunt u risico’s beperken en met een gerust gevoel internetten. Bekijk onze gidsen en bescherm uw online privacy.