No More Ransom: nieuw commandocentrum tegen ransomware
No More Ransom

De opmars van ransomware baart zowel bedrijven als eindgebruikers zorgen. Zodra het zijn weg naar de computer heeft gevonden, zit het slachtoffer klem tussen twee vuren: de dringende noodzaak om gegevens terug te krijgen en de weigering om toe te geven aan deze digitale gijzelnemers. Het initiatief No More Ransom, opgericht met steun van bedrijven zoals Intel en Kaspersky, biedt gebruikers (getroffen of niet) verschillende middelen en suggesties om ransomware-infecties te voorkomen en/of te bestrijden.

Het eerste advies dat we horen bij een ransomware-aanval is: niet betalen. Als we dat doen, bevestigen we alleen dat deze aanvalsmethode werkt, en het ergste is dat er geen enkele garantie is dat de aanvaller zijn woord zal houden. Het probleem achter het niet betalen is dat ransomware inzet op het ontbreken van redundantie. Algemene vraag: heeft u uw back-ups op orde? Maakt u zich geen zorgen, ik weet dat het antwoord voor de meeste gevallen "nee" is. Laten we die situatie nu vertalen naar overheidsinstanties, scholen, ziekenhuizen en non-profitorganisaties. De impact van ransomware wordt vermenigvuldigd wanneer het computers op zulke plaatsen treft, omdat het niet langer één gebruiker treft, maar honderden of zelfs duizenden patiënten-cliënten-studenten-belastingbetalers. De dreiging wordt steeds groter en leidt tot verschillende actieniveaus, zoals het portaal No More Ransom.

No More Ransom: nieuw commandocentrum tegen ransomware
No More Ransom beschikt al over verschillende tools om bepaalde ransomware te ontsleutelen.

Kaspersky, Intel, de cybercrime-afdeling van Europol en de Nederlandse politie zijn de vier belangrijkste promotoren van dit initiatief, dat tot doel heeft gebruikers te informeren, op te leiden en middelen te verstrekken om de strijd aan te gaan met de vele ransomware-varianten die wereldwijd actief zijn. CryptoLocker, CTB-Locker en TeslaCrypt zijn enkele van de namen die op het portaal worden genoemd, waarvan de algemene functie in tweeën wordt verdeeld: aan de ene kant biedt het de mogelijkheid om monsters van versleutelde bestanden te verzenden, samen met het tekstbestand of het e-mailadres in het losgeldverzoek, om het type ransomware te identificeren en, indien beschikbaar, een tool te leveren waarmee de getroffen gegevens kunnen worden ontsleuteld. Aan de andere kant vinden we een basale lijst met suggesties (waarvan de eerste vermelding "Back-up! Back-up! Back-up!" is), en een aanbod van producten van zowel Kaspersky als Intel Security.

Na verloop van tijd wordt verwacht dat No More Ransom extra tools zal toevoegen om ransomware te ontsleutelen, maar het is belangrijk te onthouden dat Kaspersky en Intel niet de enigen zijn in dit spel. Bitdefender biedt gratis zijn eigen anti-ransomware-oplossing aan, en hetzelfde geldt voor de bètaversie van de module Malwarebytes Anti-Ransomware. Wantrouwen, back-ups maken, jezelf beschermen en je hoede niet laten verslappen.

Officiële website: https://www.nomoreransom.org