Spring naar bijdragen

Ransomfree beschermt je computer tegen ransomware


Trizomu

Aanbevolen reactie


  • Bijdragen:  1.570
  • Waardering:   784
  • Prestatiepunten:  2.531
  • Dagen gewonnen:  55
  • Lid sinds:  17-02-10
  • Status:  Offline
  • Actief:  
  • Leeftijd:  59
  • Was actief op:  Windows

Omdat ik niet iedere keer een bericht over een hulpmiddel kan berichten als een nieuwsbericht plaats ik deze maar in deze sectie, temeer omdat het deze keer over een programma(tje) gaat dat in de achtergrond draaid ter bescherming tegen ransomware en malware.

Samenvatting: Ransomfree is een gratis tool met maar één doel: ransomware tegenhouden voor die de kans krijgt je bestanden te versleutelen. De bescherming zou in 99 procent van de gevallen werken.

ransomware

RansomFree is een tooltje van Cybereason. Dat bedrijf bestaat naar eigen zeggen uit beveiligingsexperts met een verleden in militaire cybersecurity. De experts bouwden een programma met maar één doel: onschuldige computers van ransomware beschermen.

Van ransomware heb je ongetwijfeld al gehoord. Het is een type malware dat de bestanden op je pc versleutelt zodat je er niet meer bij kan. De gebruikte techniek is vaak zo goed dat er geen enkele manier is om je bestanden terug te krijgen, tenzij je losgeld betaalt aan de criminelen die achter de software schuilen. Zij geven je dan de sleutel waarmee je terug aan je gegevens kan, als ze tenminste hun woord houden. De losgeldprijs varieert van enkele tientallen tot enkele honderden euro’s.

Download en installatie

Ransomfree is een gespecialiseerd programma dat je met enkele muisklikken op je computer installeert. Je downloadt de tool op de website van Cybereason. De installatie heeft niet veel om het lijf. Na het installeren nestelt de tool zich rechtsonder in je taakbalk. Er is geen grote gebruiksinterface en Ransomfree gebruikt nauwelijks pc-kracht. Na de installatie krijg je wel een eenmalig welkomstscherm te zien. Het tooltje slaapt op de achtergrond tot het gewekt wordt door ransomware.

cybereason

De tool weet wanneer malware actief is door op zoek te gaan naar specifiek gedrag. Ransomfree zoekt dus niet naar bestandsnamen of vergelijkt geen bestandjes tegen een database, maar probeert ransomware op heterdaad te betrappen. Zo maakt het in principe niet uit wat voor ransomware op je systeem terecht komt, als de software zich gedraagt zoals ransomware dan zal Ransomfree je beschermen.

Wanneer het programma detecteert dat een stuk ransomware in actie schiet, verschijnt er onmiddellijk een dialoogvenster met een waarschuwing. Met een druk op de knop kan je de versleuteling van je bestanden dan blokkeren voor de malware schade heeft kunnen aanrichten. Cybereason maakt zich sterk dat het effectief is in 99 procent van de gevallen. De tool moet bescherming bieden tegen alle courante en minder courante vormen van ransomware. Indien u de link volgt zie je in een korte demo wat de tool precies doet, Korte demo

Ransomfree zal onthouden wat je koos en specifieke ransomware automatisch tegenhouden wanneer die een volgende keer de kop op steekt. Om eventuele foutieve detectie te vermijden kan je zelf beslissen om een proces wel toe te laten. Het is eveneens mogelijk om Ransomfree te pauzeren door rechts op het icoontje in de taakbalk te klikken.

Bron: Zdnet

 

Link naar opmerking
Deel via andere websites

  • 784
  • 1,6k
  • 55
  • Oud-beheerder

  • Bijdragen:  26.218
  • Waardering:   2.930
  • Prestatiepunten:  24.923
  • Dagen gewonnen:  264
  • Lid sinds:  17-12-11
  • Status:  Offline
  • Actief:  
  • Was actief op:  Windows

Fijn! Die staat in mijn favorieten. Daar kan ik vast nog iets mee in de toekomst :)

Link naar opmerking
Deel via andere websites

  • 2,9k
  • 26,2k
  • 264
  • 1 maand later...

  • Bijdragen:  1.232
  • Waardering:   66
  • Prestatiepunten:  301
  • Dagen gewonnen:  0
  • Lid sinds:  16-11-07
  • Status:  Offline
  • Actief:  
  • Leeftijd:  30

Handig tooltje, Trizomu!
Bedankt voor het delen :goed:

Link naar opmerking
Deel via andere websites

  • 66
  • 1,2k
  • Oud-beheerder

  • Bijdragen:  26.218
  • Waardering:   2.930
  • Prestatiepunten:  24.923
  • Dagen gewonnen:  264
  • Lid sinds:  17-12-11
  • Status:  Offline
  • Actief:  
  • Was actief op:  Windows

36 minuten geleden zei PeaceFreak:

Handig tooltje, Trizomu!
Bedankt voor het delen :goed:

Beetje offtopic, maar ik zie een link avatar dus misschien de switch kopen? ;)

Link naar opmerking
Deel via andere websites

  • 2,9k
  • 26,2k
  • 264

  • Bijdragen:  1.232
  • Waardering:   66
  • Prestatiepunten:  301
  • Dagen gewonnen:  0
  • Lid sinds:  16-11-07
  • Status:  Offline
  • Actief:  
  • Leeftijd:  30

Zojuist zei Duken:

Beetje offtopic, maar ik zie een link avatar dus misschien de switch kopen? ;)

Nog iets offtopic, misschien wel de switch, maar eerst kijken welke spellen die allemaal krijgt... :D 

Link naar opmerking
Deel via andere websites

  • 66
  • 1,2k
  • 5 maanden later...

  • Bijdragen:  1.570
  • Waardering:   784
  • Prestatiepunten:  2.531
  • Dagen gewonnen:  55
  • Lid sinds:  17-02-10
  • Status:  Offline
  • Actief:  
  • Leeftijd:  59
  • Was actief op:  Windows

Zo bescherm je je pc tegen ransomware zonder updates

Petya.jpg

Je hoeft geen update uit te voeren om een computer te beschermen tegen de nieuwste golf van ransomware. Dankzij een zwakte in de code van de malware kan je die eenvoudig zelf verschalken.

Door een leeg bestand met een specifieke naam aan te maken, kan je de nieuwste golf van ransomware te snel af zijn. Dat ontdekte beveiligingsonderzoeker Amit Serper. Zijn oplossing komt te laat voor wie al getroffen is door de Petya/NonPetya-aanval. Wanneer je bestanden al versleutelt zijn door de malafide cryptolocker, is er nog maar weinig dat je kan doen.

Niet alle kwetsbare systemen werden echter al getroffen. Bedrijven met computers die vatbaar zijn voor het virus, hebben naar alle waarschijnlijkheid niet de mogelijkheid om al hun kritieke systemen zomaar van een upgrade te voorzien. Anders durven we toch hopen dat het lek dat Petya uitbuit, gedicht werd na de hele Wannacry-affaire.

Wie kwetsbaar is, voor het leven van zijn computer vreest, maar om de één of andere reden niet in staat is de nodige updates uit te rollen, kan eenvoudig weg zelf een bestandje aanmaken om de ransomware te verschalken. Serper ontdekte dat de Petya-ransomware meteen op zoek gaat naar een specifiek bestand zodra een infectie heeft plaatsgevonden. Vindt de software dat bestand, dan sluit de malware zichzelf af zonder het getroffen systeem te versleutelen.

Het bestand in kwestie heet ‘perfc’. Om je computer immuun te maken tegen de huidige versie van de ransomware, moet je een bestand met die naam plaatsen in de Windowsmap op je systeemschijf. Open daarvoor kladblok, en sla een leeg document op onder de naam perfc. Verwijder nu de .txt-extensie die de schrijftool automatisch toevoegt. Je moet hiervoor vermoedelijk een waarschuwingsvenster wegklikken.

Tot slot moet je het bestand opslaan in de Windowsmap (C:\Windows), en het de alleen lezen-attribuut geven. Klik daarvoor rechts op ‘perfc’, kies eigenschappen en vink Alleen lezen aan.

In principe is je computer nu immuun voor de nieuwste ransomwaregolf, al kunnen we niet voorspellen hoe lang het trucje zal werken. De kans bestaat dat de criminelen achter perfc hun code kunnen aanpassen om de verdedigingstechniek te omzeilen. We kunnen bovendien niet voldoende benadrukken dat deze oplossing enkel werkt voor dit specifieke type malware, en dus geen langetermijnoplossing is voor wie dringend enkele updates moet doorvoeren. Dat zo snel mogelijk doen, moet de topprioriteit blijven.

Bron: http://www.smartbiz.be/nieuws/171238/zo-bescherm-je-je-pc-tegen-ransomware-zonder-updates/

Note trizomu: Zoals iedereen aanbeveelt kan ik niet anders dan zeggen, UPDATE steeds u systeem (welk OS het ook is, want niet alleen Windows is zonder fouten en bugs) met de nieuwste patches en doe dit ook voor u anti-virus (en andere beveiliging) en andere software.

Link naar opmerking
Deel via andere websites

  • 784
  • 1,6k
  • 55
  • Oud-beheerder

  • Bijdragen:  26.218
  • Waardering:   2.930
  • Prestatiepunten:  24.923
  • Dagen gewonnen:  264
  • Lid sinds:  17-12-11
  • Status:  Offline
  • Actief:  
  • Was actief op:  Windows

Goede bijdrage trizomu. Dank :)

Link naar opmerking
Deel via andere websites

  • 2,9k
  • 26,2k
  • 264

  • Bijdragen:  4.260
  • Waardering:   1.414
  • Prestatiepunten:  3.088
  • Dagen gewonnen:  88
  • Lid sinds:  20-03-17
  • Status:  Offline
  • Actief:  

Ik denk dat het artikel in de komende maanden vele malen aangepast moet worden.

Dit is pas het begin van het probleem. Normaal pakt de media iets op, zet er een vergrootglas op, melkt het uit en laat het uitdoven als het is uitgemelkt.
Van scriptkiddies tot complete overheden met kwade bedoelingen. Het is pas begonnen. Dit probleem zal niet zomaar verdwijnen vrees ik. 

Link naar opmerking
Deel via andere websites

  • 1,4k
  • 4,3k
  • 88

  • Bijdragen:  1.570
  • Waardering:   784
  • Prestatiepunten:  2.531
  • Dagen gewonnen:  55
  • Lid sinds:  17-02-10
  • Status:  Offline
  • Actief:  
  • Leeftijd:  59
  • Was actief op:  Windows

Heb het vandaag nog op het nieuws gehoord, dat dit iets is dat niet van voorbij gaande aard is. Iets wat elkeen weet die dagelijks met computers werkt. Maar velen zouden ook moeten  beseffen dat je OS up to date houden veel kan voorkomen, eerlijk gezegd heb ik vroeger ook wel eens met versies gewerkt die niet legaal waren en laat dit één van de beste manieren zijn om besmet te raken met van alles en nog wat. Maar dit daar gelaten, veel had kunnen voorkomen worden indien, zeker voor Windows, alles (zoals eerder genoemd) alle updates zou gehad hebben. Zeker omdat in Maart reeds een lek gedicht was die toch zou geholpen hebben om beter beschermt te zijn. Echter je weet maar nooit en ik moet zeggen dat ook ik deze file heb aangemaakt. De file neemt echt nul komma nul plaats in beslag. Ik heb vandaag nog met een klant gesproken die zei letterlijk "Het is toch altijd wat met die Windows", maar toen ik hem aanbood om zijn laptop even na te kijken moest ik hem er echter op wijzen dat het blijkbaar maanden geleden was dat hij zijn Windows had laten updaten. Waarop ik hem een gratis upgrate aanbood naar W 10 daar hij nog steeds werkte met W 7, en ja dat is nog steeds mogelijk om die upgrade gratis uit te voeren. Nu ga ik wel niets slechts zeggen over gratis anti-virus pakketten en zo maar voor die paar 10 tal € per jaar heb je een betaalde pakket en ben je toch een stuk veiliger, ik betaal per jaar voor onze pc's ongeveer 70€ (voor 4 pc's) en dat vindt ik een niets als men daar veiliger mee is. Maar ja, dit is een verhaal zonder einde.

Link naar opmerking
Deel via andere websites

  • 784
  • 1,6k
  • 55

  • Bijdragen:  4.260
  • Waardering:   1.414
  • Prestatiepunten:  3.088
  • Dagen gewonnen:  88
  • Lid sinds:  20-03-17
  • Status:  Offline
  • Actief:  

Ik denk dat het up2date houden van je OS e.d. enorm kan helpen. Zorgen dat niemand op een netwerk vreemde bijlages opent. Alles eerst scannen in een container voordat het uberhaubt in de inbox beland.
Microsoft ziet er een manier in om Windows Defender op te dringen. Antivirus programma's worden uitgeschakeld om de veiligheid van Windows gebruikers te garanderen. Kaspersky is buitenspel gezet en helemaal over de rooie.

Link naar opmerking
Deel via andere websites

  • 1,4k
  • 4,3k
  • 88

  • Bijdragen:  1.570
  • Waardering:   784
  • Prestatiepunten:  2.531
  • Dagen gewonnen:  55
  • Lid sinds:  17-02-10
  • Status:  Offline
  • Actief:  
  • Leeftijd:  59
  • Was actief op:  Windows

2 uur geleden zei Meh Meh:

Ik denk dat het up2date houden van je OS e.d. enorm kan helpen. Zorgen dat niemand op een netwerk vreemde bijlages opent. Alles eerst scannen in een container voordat het uberhaubt in de inbox beland.
Microsoft ziet er een manier in om Windows Defender op te dringen. Antivirus programma's worden uitgeschakeld om de veiligheid van Windows gebruikers te garanderen. Kaspersky is buitenspel gezet en helemaal over de rooie.

Zelf heb ik nog geen enkele maal tegen gekomen dat mijn kaspersky Total Security nuiten spel is gezet door Defender van Windows, misschien ook omdat die steeds up to date is, buiten 1 x maar dat had eigenlijk niets met Windows (defender) te maken en dat was gewoon om de reden dat indertijd (toen gebruikte ik nog enkel de Anti-virus van Kaspersky) de versie van 2015 (Nederlandstalige versie) niet echt overweg kon met W 10 . Maar dat was dan gemakkelijk op te lossen door de Engelstalige versie van 2016 te installeren die na een update gewoon veranderd kon worden naar de Nederlandse taal.

Antivirus programma's worden uitgeschakeld om de veiligheid van Windows gebruikers te garanderen. Hier moet ik van zeggen dat het idd. juist is dat dit kan gebeuren, maar moet er wel bij vermelden dat dit gebeurd als Windows merkt dat de definities van het anti-virus pakket echt verouderd zijn op een zodanige manier dat deze dringend moet upgedate worden. Wat ook nogal eens door mensen vergeten wordt omdat hun bescherming ingesteld staat op handmatig updaten en niet op automatisch, zelfs ik doe soms wel eens een handmatige update van het beschermingspakket om de echt laatste nieuwe updates binnen te halen, hoewel het programma dit ieder uur doet.

Link naar opmerking
Deel via andere websites

  • 784
  • 1,6k
  • 55
  • 7 maanden later...

  • Bijdragen:  5
  • Waardering:   1
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  13-02-18
  • Status:  Offline
  • Actief:  

Gelijk binnen halen.

 

Dank u

Link naar opmerking
Deel via andere websites

  • 1
  • 5

Geplaatst 2 uur geleden

Vergeten jullie alsjeblieft de VPN verbinding niet? Je internet provider zoals Ziggo of KPN kan door gebruik van de VPN niet zien wat er gebeurd op je internet verbinding en ben je volledig anoniem voor iedereen. Een vereiste tegenwoordig.... We een uitgebreide handleiding geschreven met informatie. :goed:

Deze vindt je hier:   https://www.duken.nl/forums/handleidingen/downloaden/vpn-verbinding-en-anoniem-downloaden-r35/  


Doe je mee?

Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

Gast
Reageer op deze discussie / vraag...

×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

  Only 75 emoji are allowed.

×   Jouw link is automatisch embedded.   Toon als een normale link

×   Je vorige inhoud is hersteld.   Schoon editor

×   You cannot paste images directly. Upload or insert images from URL.

Mededelingen


×
×
  • Nieuwe aanmaken...