Hoe te beschermen tegen en voorkomen van Ransomware-aanvallen en infecties

Deze gids voor het voorkomen en beschermen van ransomware gaat in op de preventie van ransomware en de stappen die u kunt nemen om Ransomware (Ransomware)te (Ransomware)blokkeren(Ransomware) en te voorkomen , de nieuwe malware die om de verkeerde redenen overal in het nieuws komt.

Keer(Time) op keer leren we over bedreigingen en nieuwe varianten van malware zoals Ransomware die een gevaar vormen voor computergebruikers. Het ransomware-virus vergrendelt de toegang tot een bestand of uw computer en eist dat er losgeld wordt betaald aan de maker om weer toegang te krijgen, meestal toegestaan ​​via een anonieme prepaid contante voucher of Bitcoin . Een specifieke ransomware-bedreiging die de afgelopen tijd de aandacht heeft weten te trekken, is Cryptolocker , naast FBI - ransomware, Crilock & Locker .

De specialiteit van de ransomware is dat het op zichzelf kan komen (vaak per e-mail) of via een achterdeur of downloader, meegebracht als een extra component. Uw computer kan geïnfecteerd raken met ransomware wanneer u op een schadelijke link in een e-mail, een expresbericht, een sociale netwerksite of op een gecompromitteerde website klikt, of als u een schadelijke e-mailbijlage downloadt en opent. Bovendien kan het, net als een berucht virus, onopgemerkt blijven door de meeste antivirusprogramma's. En zelfs als uw antivirussoftware de ransomware kan verwijderen, blijft u vaak achter met een heleboel vergrendelde bestanden en gegevens!

voorkomen-cryptolocker-ransomware

Hoe Ransomware te voorkomen?

Hoewel de situatie zorgwekkend is en de afloop in de meeste gevallen fataal is als u zich niet houdt aan de regels van de auteur van de malware - aangezien de versleutelde bestanden onherstelbaar beschadigd kunnen raken - kunt u bepaalde preventieve maatregelen nemen om het probleem op afstand te houden. U kunt ransomware-encryptie voorkomen! Laten we eens kijken naar enkele van de maatregelen ter preventie van ransomware die(Ransomware prevention steps) u kunt nemen. Deze stappen kunnen u helpen Ransomware(Ransomware) te blokkeren en te voorkomen .

Bijgewerkt besturingssysteem en beveiligingssoftware(Updated OS & security software)

Vanzelfsprekend gebruikt u een volledig bijgewerkt modern besturingssysteem(fully updated modern operating system) zoals Windows 10/8/7, een goede antivirussoftware of een Internet Security Suite(good antivirus software or an Internet Security Suite) en een bijgewerkte beveiligde browser(updated secure browser) , en een bijgewerkte e-mailclient(updated email client) . Stel uw e-mailclient in om .exe-bestanden te blokkeren(block .exe files) .

Auteurs van malware(Malware) vinden computergebruikers die verouderde versies van het besturingssysteem gebruiken een gemakkelijk doelwit. Het is bekend dat ze een aantal kwetsbaarheden bezitten die deze beruchte criminelen kunnen misbruiken om stilletjes op uw systeem te komen. Dus patch of update uw software. Gebruik een gerenommeerde beveiligingssuite. Het is altijd raadzaam om een ​​programma uit te voeren dat zowel anti-malwaresoftware als een softwarefirewall combineert om u te helpen bij het identificeren van bedreigingen of verdacht gedrag, aangezien de auteurs van malware vaak nieuwe varianten verzenden om detectie te voorkomen. Misschien wil je dit bericht lezen over Ransomware-trucs en browsergedrag.

Lees over bescherming tegen ransomware in Windows 10(Ransomware protection in Windows 10) .(Read about Ransomware protection in Windows 10.)

Maak een back-up van uw gegevens(Back up your data)

U kunt de schade die wordt veroorzaakt in het geval dat uw computer wordt geïnfecteerd met Ransomware zeker minimaliseren door regelmatig back(regular backups) -ups te maken . Microsoft heeft er zelfs alles aan gedaan en gezegd dat back-up de beste verdediging is tegen ransomware , inclusief Cryptolocker.

Klik nooit op onbekende links en download nooit bijlagen van onbekende bronnen(Never click on unknown links or download attachments from unknown sources)

Dit is belangrijk. E- mail is een veelgebruikte vector die door Ransomware wordt gebruikt om op uw computer te komen. Klik dus nooit op een link waarvan u denkt dat die er verdacht uitziet. Zelfs als je 1% twijfelt - niet doen! Hetzelfde geldt ook voor bijlagen. U kunt zeker bijlagen downloaden die u van vrienden, familieleden en kennissen verwacht, maar wees zeer voorzichtig met het doorsturen van e-mail die u zelfs van uw vrienden ontvangt. Een kleine regel om te onthouden in dergelijke scenario's: Bij twijfel - NIET DOEN(If in doubt – DONT) ! Bekijk de voorzorgsmaatregelen die u moet nemen bij het openen van e-mailbijlagen(when opening email attachments) of voordat u op weblinks klikt(clicking on web links) .

RansomSaver is een zeer nuttige invoegtoepassing voor Microsoft's Outlook die e-mails detecteert en blokkeert waaraan ransomware-malwarebestanden zijn gekoppeld.

Toon verborgen bestandsextensie(Show hidden file-extension)

toon-bestand-extensies

Een bestand dat dient als de toegangsroute voor Cryptolocker is het bestand met de extensie ".PDF.EXE". Malware vermomt hun .exe-bestanden graag als onschuldig ogende .pdf -bestanden . .doc- of .txt-bestanden. Als u de functie inschakelt om de volledige bestandsextensie te zien, kan het gemakkelijker zijn om verdachte bestanden te herkennen en ze in de eerste plaats te verwijderen. Ga als volgt te werk om verborgen bestandsextensies weer te geven:

Open het Configuratiescherm(Control Panel) en zoek naar Mapopties (Folder) . (Options)Schakel op het tabblad Weergave(View) de optie Verberg extensies voor bekende bestandstypen uit(Hide extensions for known file types) .

Click Apply > OK.Wanneer u nu uw bestanden controleert, zullen de bestandsnamen altijd verschijnen met hun extensies zoals .doc , .pdf , .txt , enz. Dit zal u helpen om de echte extensies van de bestanden te zien.

Disable files running from AppData/LocalAppData folders

Probeer regels te maken en af ​​te dwingen binnen Windows , of gebruik bepaalde Intrusion Prevention Software , om een ​​bepaald, opmerkelijk gedrag dat door verschillende Ransomware wordt gebruikt , waaronder Cryptolocker , te verbieden om het uitvoerbare bestand uit te voeren vanuit de App Data of Local App Data -mappen. De Cryptolocker-preventiekit(Cryptolocker Prevention Kit) is een tool gemaakt door Third Tier die het proces van het maken van een (Third Tier)groepsbeleid(Group Policy) automatiseert om bestanden die worden uitgevoerd vanuit de mappen App Data en Local App Data uit te schakelen , evenals het uitschakelen van uitvoerbare bestanden vanaf de Tempmap met verschillende hulpprogramma's voor het uitpakken.

Toepassing op de witte lijst(Application whitelisting)

Het op de witte lijst plaatsen van applicaties is een goede gewoonte die de meeste IT-beheerders gebruiken om te voorkomen dat ongeautoriseerde uitvoerbare bestanden of programma's op hun systeem worden uitgevoerd. Wanneer u dit doet, mag alleen software die u op de witte lijst heeft gezet op uw systeem worden uitgevoerd, waardoor onbekende uitvoerende bestanden, malware of ransomware gewoon niet kunnen worden uitgevoerd. Bekijk hoe u een programma op de witte lijst kunt zetten .

SMB1 uitschakelen(Disable SMB1)

SMB of Server Message Block is een protocol voor het delen van netwerkbestanden, bedoeld voor het delen van bestanden, printers, enz. tussen computers. Er zijn drie versies: Server Message Block ( SMB ) versie 1 ( SMBv1 ), SMB versie 2 ( SMBv2 ) en SMB versie 3 ( SMBv3 ). Het wordt aanbevolen om SMB1 om veiligheidsredenen uit te schakelen.

AppLocker gebruiken(Use AppLocker)

Gebruik(Use) de ingebouwde Windows-functie AppLocker om te voorkomen dat gebruikers Windows Store-apps installeren of uitvoeren(prevent Users from installing or running Windows Store Apps ) en om te bepalen welke software moet worden uitgevoerd . U kunt uw apparaat dienovereenkomstig configureren om de kans op infectie met de Cryptolocker -ransomware te verkleinen.

U kunt het ook gebruiken om ransomware te verminderen door uitvoerbare bestanden die niet zijn ondertekend te blokkeren, op plaatsen waar ransomware zoals:

  • <gebruikersprofiel>AppDataLocalTemp
  • \AppData\Local\Temp\ *
  • AppDataLocalTemp**

Dit bericht zal je vertellen hoe je regels kunt maken met AppLocker(create rules with AppLocker) voor een uitvoerbaar bestand en hoe je applicaties op de witte lijst kunt zetten.

EMET gebruiken(Using EMET)

De Enhanced Mitigation Experience Toolkit beschermt Windows-computers tegen cyberaanvallen en onbekende exploits. Het detecteert en blokkeert exploitatietechnieken die vaak worden gebruikt om zwakke plekken in het geheugen te misbruiken. Het voorkomt dat exploits Trojan laten vallen , maar als u op een bestand klikt, kan het niet helpen. UPDATE : Deze tool is nu niet beschikbaar. Windows 10 Fall Creators Update bevat EMET als onderdeel van Windows Defender , dus gebruikers van dit besturingssysteem hoeven het niet te gebruiken.

Bescherm MBR

Bescherm het Master Boot Record van uw computer met MBR-filter .

Extern bureaublad-protocol uitschakelen(Disable Remote Desktop Protocol)

De meeste Ransomware , inclusief de Cryptolocker -malware, probeert toegang te krijgen tot doelmachines via Remote Desktop Protocol ( RDP ), een Windows -hulpprogramma dat op afstand toegang geeft tot uw bureaublad. Dus als u RDP nutteloos(RDP) vindt, schakel dan extern bureaublad(disable remote desktop) uit om uw machine te beschermen tegen File Coder en andere RDP - exploits.

Windows Scripting Host uitschakelen(Disable Windows Scripting Host)

Malware- en ransomware-families maken vaak gebruik van WSH om .js- of .jse-bestanden uit te voeren om uw computer te infecteren. Als u deze functie niet gebruikt, kunt u Windows Scripting Host uitschakelen om veilig te blijven.

Hulpprogramma's voor het voorkomen of verwijderen van ransomware gebruiken(Use Ransomware prevention or removal tools)

Gebruik een goede gratis anti-ransomware software(free anti-ransomware software) . BitDefender AntiRansomware en RansomFree zijn enkele van de goede. U kunt RanSim Ransomware Simulator gebruiken om te controleren of uw computer voldoende is beveiligd.

Kaspersky WindowsUnlocker  kan handig zijn als de Ransomware de toegang tot uw computer volledig blokkeert of zelfs de toegang tot bepaalde belangrijke functies beperkt, omdat het een met ransomware geïnfecteerd (Ransomware)register(Registry) kan opschonen .

Ransomware voorkomen

Als u de ransomware kunt identificeren , kan dit de zaken een beetje gemakkelijker maken omdat u de ransomware-decoderingstools kunt gebruiken die mogelijk beschikbaar zijn voor die specifieke ransomware.(If you can identify the ransomware, it can make things a bit easier as you can use the ransomware decryption tools that may be available for that particular ransomware.)

Hier is een lijst met gratis Ransomware Decryptor Tools die u kunnen helpen bij het ontgrendelen van bestanden.

Verbreek onmiddellijk de internetverbinding(Disconnect from the Internet immediately)

Als u achterdochtig bent over een bestand, handel dan snel om de communicatie met de C&C-server te stoppen voordat het klaar is met het versleutelen van uw bestanden. Om dit te doen, koppelt u uzelf gewoon onmiddellijk los van internet , wifi of uw netwerk(Network) , omdat het coderingsproces tijd kost, dus hoewel u het effect van Ransomware niet teniet kunt doen , kunt u de schade zeker beperken.

Gebruik Systeemherstel om terug te gaan naar een bekende schone staat(Use System Restore to get back to a known-clean state)

Als je Systeemherstel hebt ingeschakeld op je Windows -computer, wat ik erop aandringen dat je dat hebt gedaan, probeer dan je systeem terug te brengen naar een bekende schone staat. Dit is geen onfeilbare methode, maar in bepaalde gevallen kan het helpen.

Zet de BIOS-klok terug(Set the BIOS clock back)

De meeste Ransomware , waaronder Cryptolocker , of de FBI Ransomware , bieden een deadline of een tijdslimiet waarbinnen u de betaling kunt doen. Indien verlengd, kan de prijs voor de decoderingssleutel aanzienlijk stijgen, en u kunt niet eens onderhandelen. Wat u op zijn minst kunt proberen, is "de klok verslaan" door de BIOS - klok terug te zetten naar een tijd voordat het deadline-uurvenster is verstreken. Het enige redmiddel, wanneer alle trucs mislukken, omdat het kan voorkomen dat u de hogere prijs betaalt. De meeste ransomware bieden u een periode van 3-8 dagen en kunnen zelfs tot USD 300 of meer vragen voor de sleutel om uw vergrendelde gegevensbestanden te ontgrendelen.

Hoewel de meeste doelwitten van Ransomware zich in de VS en het VK bevonden, bestaat er geen geografische limiet. Iedereen kan er last van hebben - en elke dag wordt er meer en meer ransomware-malware gedetecteerd . Neem dus enkele maatregelen om te voorkomen dat Ransomware op uw computer terechtkomt. Dit bericht vertelt iets meer over ransomware-aanvallen en veelgestelde vragen(Ransomware Attacks & FAQ) .
(While most of the targeted groups by Ransomware have been in the US and the UK, there exists no geographical limit. Anyone can be affected by it – and with every passing day, more and more ransomware malware is being detected. So take some steps to prevent Ransomware from getting onto your computer. This post talks a little more about Ransomware Attacks & FAQ.)

Lees nu: (Now read:) Wat te doen na een ransomware-aanval(What to do after a Ransomware attack) .



About the author

Ik ben een softwareontwikkelaar met meer dan 10 jaar ervaring. Ik ben gespecialiseerd in Mac-programmering en heb duizenden regels code geschreven voor verschillende Mac-programma's, waaronder maar niet beperkt tot: TextEdit, GarageBand, iMovie en Inkscape. Ook heb ik ervaring met Linux en Windows ontwikkeling. Dankzij mijn vaardigheden als ontwikkelaar kan ik hoogwaardige, uitgebreide tutorials schrijven voor verschillende softwareontwikkelingsplatforms - van macOS tot Linux - waardoor mijn tutorials de perfecte keuze zijn voor diegenen die meer willen weten over de tools die ze gebruiken.



Related posts