Ransomware

Handleiding Ransomware
PDF – 829,9 KB 204 downloads
ALPHV BlackCat ransomware

Een voorbeeld van versleuteling van een testcomputer met 'ALPHV BlackCat ransomware'


Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Er wordt in veel gevallen gevraagd om te betalen met bitcoins of een andere cryptomunt. Hieronder bespreken we manieren om bij een ransomware besmetting weer toegang te krijgen tot je bestanden. In veel gevallen is er echter maar een oplossing: de back-up terugzetten. Het is dan ook essentieel altijd een goede back-up voorhanden te hebben van bestanden. Zonder zo’n back-up is de kans groot dat je honderden euro’s moet betalen om de bestanden terug te krijgen. Als het al lukt!

Oude variant

Enkele jaren terug kwam een eenvoudige vorm van ransomware veel voor. Die versleutelde niet, maar maakte toegang tot de computer onmogelijk door een niet weg klikbaar scherm. Die vorm van ransomware was door een expert eenvoudig te verwijderen.

Ransomware herkennen

De meeste ransomware versleutelt bestanden, daarom wordt ook wel de term cryptoware gebruikt. Pas na het invoeren van de juiste sleutel zijn ze weer toegankelijk.

Een besmetting is niet direct zichtbaar. Aanvankelijk doet de malware op de achtergrond zijn werk. Ogenschijnlijk werkt de computer normaal, maar ongemerkt worden foto’s, muziek en Word-bestanden versleuteld. Pas als dat is gebeurd, verschijnt een melding in beeld waarin betaling wordt geëist. Vaak hoort daarbij dreigende taal. Alleen als de sleutels bekend zijn, kan de computer nog gered worden. Als dat niet zo is, is herstel vrijwel kansloos. Alleen een back-up kan dan redding bieden. Ransomware kan ook bestanden op externe harde schijven en usb-sticks besmet- ten. Zelfs netwerkopslag die via Windows Verkenner met een schijfletter (zoals F: of G:) toegankelijk is, kan zo onbruikbaar raken.

Dreigen ze met gegevens openbaar te maken, dan praten we van doxware.


Identificeren van Ransomware

Upload een ransom bericht en/of een geëncrypteerd bestand om de ransomware te identificeren die uw bestanden heeft geëncrypteerd (versleuteld).


Enkele ransomware groeperingen


Weekoverzichten


Wat officieel is bekend gemaakt

Mei 2024 ransomware rapport: stijging in niet-gerapporteerde aanvallen

In mei 2024 rapporteerde BlackFog een opmerkelijke toename van niet-gerapporteerde ransomware-aanvallen, met een record van 562 incidenten. Dit staat in contrast met de 65 gemelde aanvallen, waaronder bekende slachtoffers zoals de Panda Group en London Drugs. De gezondheidszorgsector werd het zwaarst getroffen, met een stijging van 30% in aanvallen, gevolgd door de onderwijs-, dienstverlenings- en productiesectoren. LockBit blijft de dominante ransomware-variant met aanzienlijke stijgingen in zowel gerapporteerde als niet-gerapporteerde aanvallen. Daarnaast was er een toename van 29% in Medusa-aanvallen. PowerShell werd in 51% van de aanvallen gebruikt, en 92% van de aanvallen omvatte data-exfiltratie, met China en Rusland als belangrijkste bestemmingen. De rapportage benadrukt de noodzaak voor verhoogde waakzaamheid en robuustere cyberbeveiligingsmaatregelen in alle sectoren.

Black Fog Ransomware Report May 2024 V 2 Pdf
PDF – 1,2 MB 8 downloads
Black Fog Ransomware Report Apr 2024 Pdf
PDF – 1,2 MB 22 downloads
Black Fog Ransomware Report Mar 2024 Pdf
PDF – 1,2 MB 29 downloads
Black Fog Ransomware Report Feb 2024
PDF – 1,2 MB 41 downloads
Black Fog Ransomware Report Jan 2024
PDF – 1,1 MB 48 downloads
Black Fog Ransomware Report Dec 2023 V 2
PDF – 273,2 KB 50 downloads
Black Fog Ransomware Report Nov 2023
PDF – 273,1 KB 58 downloads

Bron: blackfog.com


Filmpjes en podcast


Gouden tips

Tien Gouden Tips Tegen Ransomware
PDF – 193,3 KB 649 downloads
Handleiding Ransomware
PDF – 829,9 KB 223 downloads
NCSC Factsheet Ransomware
PDF – 198,4 KB 183 downloads
Incidentenresponsplan Ransomware
PDF – 591,4 KB 236 downloads
NMR Infographic 2022 Europol
PDF – 195,0 KB 241 downloads

Ransomware verwijderen

Probeer eerst de algemene regels voor het verwijderen van malware Lukt dat niet? Handel dan als volgt:

  • Als je geluk hebt, zijn de makers van de ransomware opgepakt of heeft de politie ontsleutelingsgegevens weten te bemachtigen. Voor een overzicht van alle ransomware die je zelf kunt ontsleutelen, kijk je op No more ransom. Niet voor iedere vorm van ransomware is er een oplossing.
  • Eenvoudiger is het terugplaatsen van een back-up. Dan moet zo’n (recente) back-up er natuurlijk wel zijn. Eentje die niet is versleuteld door de ransomware. Bedenk dat je de ransomware wel moet verwijderen voordat je de bestanden terugplaatst, bijvoorbeeld door de computer opnieuw te installeren.
  • Heb je geen back-up gemaakt? Dan is er een kans dat Windows dit automatisch heeft gedaan via schaduwkopieën:
    - Klik met rechts op een bestand of map.- Selecteer Eigenschappen > tabblad ‘Vorige versies’. - Kijk of er een oudere versie staat die hersteld kan worden.
  • Het is ook de moeite waard om data herstelsoftware te proberen. Een aanrader is het gratis programma Recuva.
  • Het laatste redmiddel raden we sterk af, maar als het om erg belangrijke bestanden gaat kun je overwegen losgeld te betalen. Doe dit alleen in het uiterste geval: de kans dat je computer wordt vrijgegeven is klein. Daarnaast hou je het systeem in stand door te betalen.

Advies

  1. Installeer een goede virusscanner.
  2. Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
  3. Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel. 
  4. Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
  5. Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel  bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
  6. En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.

De moeite waard om te lezen


Politie info

Politie - Ransomware
PDF – 74,6 KB 1309 downloads

Als laatste belangrijk punt!

Doe altijd aangifte bij de Politie, want hoe meer aangiftes hoe groter de kans op aanknopingspunten.



Februari 2024
November 2023
Oktober 2023
September 2023
Augustus 2023
Mei 2023
April 2023
Maart 2023
December 2022
Oktober 2022
September 2022
Augustus 2022
Juli 2022
Juni 2022

‘Het harde uitgangspunt om nooit te betalen is gevaarlijk. Als de situatie erom vraagt kun je dat soms beter wel doen’

Ransomware, kwaadaardig software waarmee criminelen digitale gegevens gijzelen, is een explosief probleem. Uit principe weigert de overheid afpersers losgeld te betalen. Dat klinkt stoer, maar blijkt een gevaarlijke strategie. Sinds een recente aanval op de gemeente Buren liggen van inwoners financiële gegevens, en informatie over drugs- en psychische problemen, op straat.

Lees meer »
Mei 2022

Verkenningsonderzoek naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven

Het Centraal Bureau voor de Statistiek (CBS) heeft in samenwerking met het Nationaal Cyber Security Centrum (NCSC) verkenningsonderzoek gedaan naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven. De onderzoekers keken onder meer naar de tijdslijn en kosten van aanvallen met gijzelsoftware. Vanwege de gevoeligheid van de verzamelde data, is het rapport niet online gepubliceerd. Dat schrijft het CBS in een persbericht.

Lees meer »
April 2022
Februari 2022

Stijging van 82 procent in aantal ransomware-gerelateerde datalekken

CrowdStrike publiceerde de resultaten van het 2022 CrowdStrike Global Threat Report (GTR). Hieruit blijkt dat er sprake is van een toename van maar liefst 82 procent in het aantal ransomware-gerelateerde datalekken. Het totale aantal in 2021 ligt op 2.686, in 2020 lag dit nog op 1.474. Deze stijging, in combinatie met de toename van andere datalekken, weerspiegelt de toenemende waarde die cybercriminelen hechten aan de gegevens van slachtoffers.

Lees meer »
Januari 2022

Game Mania slachtoffer ransomware aanval

Game Mania is deze week getroffen door een aanval met gijzelsoftware. De daders slaagden erin om toegang te krijgen tot persoonsgegevens van klanten. Er zijn geen wachtwoorden of betaalgegevens buitgemaakt. Het voorval is gemeld bij de nationale toezichthouder in Nederland en België.

Lees meer »
December 2021

Ransomware jaaroverzicht 2021

Ransomware zorgde in 2021 voor lege kaasschappen, naar huis gestuurd personeel en grote hoeveelheden gestolen persoonsgegevens. Ook in 2021 werden Nederlandse bedrijven, onderwijsinstellingen en andere organisaties geregeld het slachtoffer van ransomware. Een terugblik op een jaar vol ransomware-aanvallen. Daarnaast nemen we de grootste ransomware-aanvallen in het buitenland onder de loep, alsmede gebruikte aanvalsmethodes en reacties op de dreiging van ransomware.

Lees meer »
November 2021

Toename in agressiviteit en brutaliteit van ransomware cybercriminelen

Ransomware groeperingen worden steeds agressiever en brutaler. Dit blijkt uit het meest recente Threat Report van ESET. Het report met betrekking tot het tweede trimester van 2021 geeft inzicht in het huidige dreigingslandschap naar aanleiding van observaties en belicht onder andere de trends die gezien worden in het ransomware dreigingslandschap.

Lees meer »
Oktober 2021

"Yeah baby" take down door politie diensten

De Russische hackersgroep REvil is deze week door de FBI, samen met de Amerikaanse Secret Service, het Amerikaanse ministerie van Defensie en diverse buitenlandse mogendheden offline gehaald. Dat schrijft het Amerikaanse persbureau Reuters op basis van diverse bronnen.

Lees meer »

Ransomware: Laag risico hoge beloning

Uit 80 miljoen wereldwijd verzamelde malware samples blijkt dat er ruim 130 verschillende zogeheten ransomware families actief zijn. Dit blijkt uit een analyse over de cijfers 2020-2021 van cybersecurity initiatief 'VirusTotal' in opdracht van zoekgigant 'Google'. De meest getroffen landen in deze periode zijn onder andere Israël, Zuid-Korea, Vietnam, China en Singapore.

Lees meer »
September 2021

Universele decryptor voor slachtoffers 'REvil cybercriminelen' beschikbaar

Cybersecuritybedrijf Bitdefender heeft een universele decoderingssleutel ontwikkeld voor iedereen die in het verleden slachtoffer is geworden van REvil. Deze decryptor werkt niet alleen voor de supply chain attack op Kaseya: bedrijven en organisaties die vóór 13 juli slachtoffer waren van de Russische hackersgroep, kunnen de sleutel gebruiken om hun bestanden te ontgrendelen. Ondanks dat de decryptor gratis en voor niets beschikbaar is, waarschuwen securityexperts om voorzichtig te zijn.

Lees meer »

74% van de ondervraagde organisaties is de afgelopen 12 maanden slachtoffer geworden van ten minste één ransomware aanval

Barracuda heeft het rapport ‘The state of network security in 2021’ gepubliceerd. Voor dit rapport zijn 750 IT-beslissers over de hele wereld ondervraagd die verantwoordelijk zijn voor de netwerken, de publieke clouds en de security van hun organisatie. Dit heeft inzichten opgeleverd in cloudadoptie, thuiswerken, securityproblemen en andere uitdagingen rond securityrisico's.

Lees meer »

Gezocht: Insiders die malware installeren voor ransomware aanval

Wanneer ransomware een bedrijfsnetwerk binnendringt, gebeurt dat meestal via e-mail, kwetsbaarheden in de software of onbeveiligde verbindingen op afstand. Het lijkt onwaarschijnlijk dat een insider opzettelijk malware zou verspreiden. Uit de praktijk blijkt echter dat sommige aanvallers denken dat deze methode om ransomware te verspreiden doeltreffend is, en sommige aanvallers rekruteren daarom actief werknemers van bedrijven door hen een percentage van het losgeld aan te bieden.

Lees meer »
Augustus 2021