Ransomware
Ook wel: Gijzelsoftware of afpersing software
Ransomware is onderdeel van de malware familie. Malware is een samenvoeging van de woorden “malicious” (kwaadaardig) en “software”. Het woord “ransom” staat voor “losgeld”.
Ransomware is een vorm van kwaadaardige software (dit kunnen onder andere virussen of Trojans zijn) dat ingezet wordt als chantagemiddel. Deze software is in staat om bestanden en systemen van een externe computer te versleutelen en/of te vergrendelen. Vervolgens eisen de cybercriminelen een bedrag aan losgeld van de eigenaar als voorwaarde om weer toegang te krijgen over de bestanden. Dit is de reden dat ransomware ook wel gijzelsoftware of afpersing software wordt genoemd.
Hoe een aanval van gijzelsoftware in z’n werk gaat
Een aanval van gijzelsoftware kan op verschillende manieren worden ingezet maar in de meeste gevallen is vormt het verkrijgen van toegang (van de malware) tot een computersysteem de eerste stap. Deze eerste stap kan gezet worden door het versturen van een onschuldig uitziend e-mailbericht (zogenaamd verstuurd door een bonafide bron) waarin er gevraagd wordt om een factuur of een ander belangrijk document te downloaden. De bestandsextensie wordt echter door de hackers gemaskeerd waardoor slachtoffers denken dat ze een pdf-, doc- of Excel-bestand aanklikken. Dit is echter een uitvoerbaar bestand dat op de achtergrond zijn werk doet. De malware zal een contact maken met de server. Vervolgens zal deze ransomware het volledige besturingssysteem of een aantal specifieke bestanden vergrendelen of versleutelen. Daarna wordt er losgeld geëist van het slachtoffer. Op het scherm verschijnt een losgeld bericht waarin aangegeven wordt hoeveel er moet worden betaald en op welke manier. In de meeste gevallen wordt er een deadline verbonden aan het betalen van het losgeld. als deze deadline niet gerespecteerd wordt, gaat het te betalen bedrag omhoog.
Waarom bedrijven het voornaamste slachtoffer zijn van ransomware
Vooral bedrijven zijn vaak het slachtoffer van een aanval van gijzelsoftware omdat deze organisaties beschikken over belangrijke informatie én de financiële mogelijkheden om het geëiste losgeld te betalen. Een bekende aanval van gijzelsoftware is de uitbraak van Wannacry-ransomware in 2017.
Verschil ransomware en een virus
Het risico op een uitbraak van ransomware kan voor een groot deel beperkt worden door het gebruik van geavanceerde beveiligingssoftware. Deze software wordt ook wel antivirussoftware genoemd maar het is goed om voor de volledigheid te vermelden dat ransomware geen virus is. Een virus infecteert computerbestanden en is in staat om zich te vermenigvuldigen. Bij ransomware is er sprake van het onbruikbaar maken van computersystemen door codering en versleuteling van bestanden.