Ransomware

Gijzelsoftware die je computer en bestanden blokkeert

Het is de schrik van elke particulier en ondernemer: je start je computer op en in plaats van je vertrouwde bureaublad verschijnt er een grote, angstaanjagende melding. Je pc zit op slot en al je documenten, foto’s of bedrijfssystemen zijn plotseling onbereikbaar. De boodschap van de hacker is helder: Betaal losgeld, of je bent alles voorgoed kwijt.

Dit is Ransomware (of gijzelsoftware). Criminelen gebruiken dit type malware om je digitale leven te gijzelen. Vaak eisen ze een betaling in cryptomunten zoals Bitcoin of Ethereum, omdat deze virtuele munten voor de politie heel moeilijk te traceren zijn.

De twee gezichten van ransomware

Aanvallers gebruiken meestal een van deze twee smaken om je te grazen te nemen:

1. Lockerware (Toegang geblokkeerd)

Bij lockerware sluiten de hackers je buiten. Ze veranderen bijvoorbeeld het wachtwoord van je server, je computer of je account op een online platform. Je kunt nergens meer bij, maar je bestanden zelf zijn in principe nog intact. Zodra je betaalt, beloven ze het wachtwoord weer vrij te geven.

2. Cryptoware (Bestanden versleuteld)

Dit is de gevaarlijkste variant. Cryptoware verandert al je documenten, foto’s en databases in onleesbare computercode via een complex encryptie-algoritme (versleuteling). Zelfs als je computer nog werkt, kun je geen enkel bestand meer openen. Je hebt een digitale decoderingssleutel van de hacker nodig om de data weer leesbaar te maken.

Hoe voorkom je dat je digitaal gegijzeld wordt?

  • Zorg voor een offline back-up: Dit is je allerbelangrijkste reddingslijn. Zorg dat je dagelijkse back-up niet permanent met je netwerk of computer verbonden is. Ransomware gijzelt namelijk ook aangesloten back-ups!
    • Voor bedrijven: Je IT-dienst kan hiervoor de juiste netwerkmaatregelen treffen.
    • Voor particulieren: Koppel na het opstarten een externe harde schijf aan, maak je back-up, en koppel hem aan het einde van de dag fysiek los. Als je twee schijven hebt die je dagelijks afwisselt, zit je helemaal safe.
  • Houd een gezonde internethygiëne: Klik niet zomaar op elk linkje of bijlage in je mailbox. Controleer altijd kritisch de afzender. Download daarnaast nooit gratis spelletjes of software van schimmige websites.
  • Scheid privé en werk: Houd computers met gevoelige bedrijfsgegevens zo veel mogelijk gescheiden van sociale media of privézaken. Dit kan door een virtuele machine (een computer binnen een computer), een mobiel kantoor of een veilige VPN-verbinding te gebruiken. Vraag je IT-dienst naar de beste implementatie.

Toch slachtoffer geworden? Dit is je noodplan

Als de ransomware eenmaal actief is, telt elke seconde om de schade te beperken. Volg direct deze stappen:

  • Koppel het toestel direct los:
    Manipuleer de geïnfecteerde computer niet verder, maar trek meteen de netwerkkabel eruit of zet de wifi uit. Zo voorkom je dat het virus overslaat naar andere computers of servers in je netwerk.
  • Betaal NIET:
    Hoe groot de verleiding of de paniek ook is: betaal het losgeld niet. Vaak hebben de aanvallers de juiste decryptiesleutel zelf niet eens meer. Het resultaat? Je bent je geld kwijt, je bestanden blijven onleesbaar en je moet alsnog betalen voor het herstel van je informaticapark.
  • Verzamel digitaal bewijsmateriaal:
    Maak een screenshot of foto van de losgeldboodschap. Zorg dat de naam van de hackersgroep en het exacte rekeningnummer of de ‘cryptowallet’ (het Bitcoin-adres) duidelijk in beeld staan. Verzamel ook relevante logbestanden van de server en de communicatie (zoals e-mails inclusief de e-mailheaders).
  • Check No More Ransom:
    Bezoek via een héél ander (veilig) toestel de website www.nomoreransom.org. Dit is een fantastisch initiatief van Europol en diverse politiediensten. Hier vind je gratis tools en sleutels om bekende ransomware te ontcijferen, waardoor je je data wellicht gewoon gratis terugkrijgt.
  • Doe aangifte bij de lokale politie:
    Stap met al je verzamelde digitale bewijsmateriaal naar de politie. Zij sturen zo snel mogelijk specialisten van de Regional Computer Crime Unit (RCCU) om de nodige vaststellingen te doen en het misdrijf te onderzoeken.