Gids

Hoe te beschermen tegen en voorkomen van Ransomware-aanvallen en infecties

Hoe te beschermen tegen en voorkomen van Ransomware-aanvallen en infecties

Deze gids voor het voorkomen en beschermen van ransomware gaat in op de preventie van ransomware en de stappen die u kunt nemen om Ransomware te blokkeren en te voorkomen, de nieuwe malware die om de verkeerde redenen overal in het nieuws komt.

Keer op keer leren we over bedreigingen en nieuwe varianten van malware zoals: Ransomware die een gevaar vormen voor computergebruikers. Het ransomware-virus vergrendelt de toegang tot een bestand of uw computer en eist dat er losgeld wordt betaald aan de maker om weer toegang te krijgen, meestal toegestaan ​​via een anonieme prepaid contante voucher of Bitcoin. Een specifieke ransomware-bedreiging die de laatste tijd de aandacht heeft weten te trekken, is Cryptolocker, naast FBI-ransomware, Crilock & Locker.

De specialiteit van de ransomware is dat het op zichzelf kan komen (vaak per e-mail) of via een achterdeur of downloader, meegebracht als een extra component. Uw computer kan geïnfecteerd raken met ransomware wanneer u op een schadelijke link in een e-mail, een expresbericht, een sociale netwerksite of op een gecompromitteerde website klikt - of als u een schadelijke e-mailbijlage downloadt en opent.  Bovendien kan het, net als een berucht virus, onopgemerkt blijven door de meeste antivirusprogramma's. En zelfs als uw antivirussoftware de ransomware kan verwijderen, blijft u vaak achter met een heleboel vergrendelde bestanden en gegevens!

Hoe Ransomware te voorkomen?

Hoewel de situatie zorgwekkend is en de uitkomst in de meeste gevallen fataal is als u zich niet houdt aan de regels van de malware-auteur - aangezien de versleutelde bestanden onherstelbaar beschadigd kunnen raken - kunt u bepaalde preventieve maatregelen nemen om het probleem op afstand te houden. U kunt ransomware-versleuteling voorkomen! Laten we eens kijken naar enkele van de Stappen ter preventie van ransomware u kunt nemen. Deze stappen kunnen u helpen Ransomware te blokkeren en te voorkomen.

Bijgewerkt besturingssysteem en beveiligingssoftware

Het spreekt voor zich dat je a volledig bijgewerkt modern besturingssysteem zoals Windows 10/8/7, a goede antivirussoftware of een Internet Security Suite en een bijgewerkte beveiligde browser, en een bijgewerkte e-mailclient. Stel uw e-mailclient in op: blok .exe-bestanden.

Auteurs van malware vinden computergebruikers die verouderde versies van het besturingssysteem gebruiken een gemakkelijk doelwit easy. Het is bekend dat ze enkele kwetsbaarheden bezitten die deze beruchte criminelen kunnen misbruiken om stilletjes op uw systeem te komen. Dus patch of update uw software. Gebruik een gerenommeerde beveiligingssuite. Het is altijd raadzaam om een ​​programma uit te voeren dat zowel anti-malwaresoftware als een softwarefirewall combineert om u te helpen bedreigingen of verdacht gedrag te identificeren, aangezien malware-auteurs vaak nieuwe varianten verzenden, om detectie te voorkomen. Misschien wil je dit bericht lezen over Ransomware-trucs en browsergedrag.

Lees over bescherming tegen ransomware in Windows 10.

Maak een back-up van uw gegevens

U kunt de schade die wordt veroorzaakt in het geval dat uw computer wordt geïnfecteerd met Ransomware zeker minimaliseren door het volgende te doen: regelmatige back-ups. Microsoft heeft er zelfs alles aan gedaan en gezegd dat back-up de beste verdediging is tegen Ransomware, inclusief Cryptolocker.

Klik nooit op onbekende links en download nooit bijlagen van onbekende bronnen

Dit is belangrijk. E-mail is een veelgebruikte vector die door Ransomware wordt gebruikt om op uw computer te komen. Klik dus nooit op een link waarvan u denkt dat die er verdacht uitziet. Zelfs als je een twijfel van 1% hebt - niet doen! Hetzelfde geldt ook voor bijlagen. U kunt zeker bijlagen downloaden die u van vrienden, familieleden en kennissen verwacht, maar wees zeer voorzichtig met het doorsturen van e-mail die u zelfs van uw vrienden ontvangt. Een kleine regel om te onthouden in dergelijke scenario's: Bij twijfel - NIET DOEN! Bekijk de voorzorgsmaatregelen die u moet nemen bij het openen van e-mailbijlagen of voordat u op weblinks klikt.

RansomSaver is een zeer nuttige invoegtoepassing voor Microsoft's Outlook die e-mails detecteert en blokkeert waaraan ransomware-malwarebestanden zijn gekoppeld.

Toon verborgen bestandsextensie

Een bestand dat dient als de toegangsroute voor Cryptolocker is het bestand met de extensie ".PDF.EXE”. Malware verbergt graag hun .exe-bestanden zien er ongevaarlijk uit .pdf… doc of .txt-bestanden. Als u de functie inschakelt om de volledige bestandsextensie te zien, kan het gemakkelijker zijn om verdachte bestanden te herkennen en ze in de eerste plaats te verwijderen. Ga als volgt te werk om verborgen bestandsextensies weer te geven:

Open het Configuratiescherm en zoek naar Mapopties. Schakel onder het tabblad Weergave de optie uit Extensies verbergen voor bekende bestandstypen.

Klik op Toepassen > OK. Wanneer u nu uw bestanden controleert, verschijnen de bestandsnamen altijd met hun extensies zoals .doc, .pdf, .txt, enz. Dit zal je helpen om de echte extensies van de bestanden te zien.

Schakel bestanden uit die worden uitgevoerd vanuit AppData/LocalAppData-mappen

Probeer regels te maken en af ​​te dwingen binnen Windows, of gebruik bepaalde Intrusion Prevention Software, om een ​​bepaald, opmerkelijk gedrag dat door verschillende Ransomware wordt gebruikt, waaronder Cryptolocker, te verbieden om het uitvoerbare bestand uit te voeren vanuit de App Data of Local App Data-mappen. De Cryptolocker Prevention Kit is een tool gemaakt door Third Tier die het proces van het maken van een groepsbeleid automatiseert om bestanden uit de App Data en Local App Data-mappen uit te schakelen, evenals het uitschakelen van uitvoerbare bestanden vanuit de Temp-map van verschillende unzipping-hulpprogramma's.

Toepassing op witte lijstlist

Het op de witte lijst plaatsen van applicaties is een goede gewoonte die de meeste IT-beheerders gebruiken om te voorkomen dat ongeautoriseerde uitvoerbare bestanden of programma's op hun systeem worden uitgevoerd. Wanneer u dit doet, mag alleen software die u op de witte lijst heeft gezet op uw systeem worden uitgevoerd, waardoor onbekende uitvoerende bestanden, malware of ransomware gewoon niet kunnen worden uitgevoerd. Bekijk hoe u een programma op de witte lijst kunt zetten.

SMB1 uitschakelen

SMB of Server Message Block is een protocol voor het delen van netwerkbestanden, bedoeld voor het delen van bestanden, printers, enz. tussen computers. Er zijn drie versies: Server Message Block (SMB) versie 1 (SMBv1), SMB versie 2 (SMBv2) en SMB versie 3 (SMBv3). Het wordt aanbevolen om SMB1 om veiligheidsredenen uit te schakelen.

Gebruik AppLocker

Gebruik de ingebouwde Windows-functie AppLocker om te voorkomen dat gebruikers Windows Store-apps installeren of uitvoeren en om te bepalen welke software moet worden uitgevoerd. U kunt uw apparaat dienovereenkomstig configureren om de kans op infectie met de Cryptolocker-ransomware te verkleinen.

U kunt het ook gebruiken om ransomware te verminderen door uitvoerbare bestanden die niet zijn ondertekend te blokkeren, op plaatsen waar ransomware zoals:

Dit bericht zal je vertellen hoe je regels kunt maken met AppLocker naar een uitvoerbaar bestand en applicaties op de witte lijst kunt zetten.

EMET gebruiken

De Enhanced Mitigation Experience Toolkit beschermt Windows-computers tegen cyberaanvallen en onbekende exploits. Het detecteert en blokkeert exploitatietechnieken die vaak worden gebruikt om kwetsbaarheden voor geheugenbeschadiging te misbruiken. Het voorkomt dat exploits een Trojaans paard laten vallen, maar als u op een bestand klikt, kan het niet helpen. BIJWERKEN: Deze tool is nu niet beschikbaar. Windows 10 Fall Creators Update bevat EMET als onderdeel van Windows Defender, dus gebruikers van dit besturingssysteem hoeven het niet te gebruiken.

Bescherm MBR

Bescherm de Master Boot Record van uw computer met MBR-filter.

Extern bureaublad-protocol uitschakelen

De meeste Ransomware, inclusief de Cryptolocker-malware, probeert toegang te krijgen tot doelmachines via Remote Desktop Protocol (RDP), een Windows-hulpprogramma dat op afstand toegang geeft tot uw bureaublad. Dus als u RDP nutteloos vindt, schakel dan extern bureaublad uit om uw machine te beschermen tegen File Coder en andere RDP-exploits.

Windows Scripting Host uitschakelen

Malware- en ransomware-families maken vaak gebruik van WSH om te draaien .js of .jse-bestanden om uw computer te infecteren. Als u deze functie niet gebruikt, kunt u Windows Scripting Host uitschakelen om veilig te blijven.

Hulpprogramma's voor het voorkomen of verwijderen van ransomware gebruiken

Gebruik een goede gratis anti-ransomware software. BitDefender AntiRansomware en RansomFree zijn enkele van de goede. U kunt RanSim Ransomware Simulator gebruiken om te controleren of uw computer voldoende is beveiligd.

Kaspersky WindowsUnlocker kan handig zijn als de Ransomware de toegang tot uw computer volledig blokkeert of zelfs de toegang tot bepaalde belangrijke functies beperkt, omdat het een met ransomware geïnfecteerd register kan opschonen.

Als u de ransomware kunt identificeren, kan dit de zaken een beetje gemakkelijker maken, omdat u de ransomware-decoderingstools kunt gebruiken die mogelijk beschikbaar zijn voor die specifieke ransomware.

Hier is een lijst met gratis Ransomware Decryptor Tools die u kunnen helpen bij het ontgrendelen van bestanden.

Verbreek onmiddellijk de internetverbinding

Als u achterdochtig bent over een bestand, handel dan snel om de communicatie met de C&C-server te stoppen voordat het klaar is met het coderen van uw bestanden. Om dit te doen, koppelt u uzelf gewoon onmiddellijk los van internet, WiFi of uw netwerk, omdat het coderingsproces tijd kost, dus hoewel u het effect van Ransomware niet teniet kunt doen, kunt u de schade zeker beperken.

Gebruik Systeemherstel om terug te gaan naar een bekende schone staat

Als je Systeemherstel hebt ingeschakeld op je Windows-computer, wat ik erop aandringen dat je dat hebt gedaan, probeer dan je systeem terug te brengen naar een bekende schone staat. Dit is geen onfeilbare methode, maar in bepaalde gevallen kan het helpen.

Zet de BIOS-klok terug

De meeste Ransomware, waaronder Cryptolocker, of de FBI Ransomware, bieden een deadline of een tijdslimiet waarbinnen u de betaling kunt doen. Indien verlengd, kan de prijs voor de decoderingssleutel aanzienlijk stijgen, en - je kunt niet eens onderhandelen. Wat u op zijn minst kunt proberen, is "de klok verslaan" door de BIOS-klok terug te zetten naar een tijd voordat het deadline-uurvenster is verstreken. Het enige resort, wanneer alle trucs mislukken, omdat het kan voorkomen dat u de hogere prijs betaalt. De meeste ransomware bieden u een periode van 3-8 dagen en kunnen zelfs tot USD 300 of meer vragen voor de sleutel om uw vergrendelde gegevensbestanden te ontgrendelen.

Hoewel de meeste doelwitten van Ransomware zich in de VS en het VK bevonden, bestaat er geen geografische limiet. Iedereen kan er last van hebben - en elke dag wordt er meer en meer ransomware-malware gedetecteerd. Neem dus enkele stappen om te voorkomen dat Ransomware op uw computer terechtkomt. Dit bericht vertelt iets meer over ransomware-aanvallen en veelgestelde vragen.

Nu lezen: Wat te doen na een ransomware-aanvalware.

Beheer en beheer muisbewegingen tussen meerdere monitoren in Windows 10
Muisbeheer voor twee schermen laat je muisbewegingen tussen meerdere monitoren controleren en configureren door de bewegingen nabij de grens te vertra...
Met WinMouse kunt u de beweging van de muisaanwijzer op Windows-pc aanpassen en verbeteren
Als u de standaardfuncties van uw muisaanwijzer wilt verbeteren, gebruik dan freeware WinMuis. Het voegt meer functies toe om u te helpen het meeste u...
Linkermuisknop werkt niet op Windows 10
Als u een speciale muis gebruikt met uw laptop of desktopcomputer, maar de linkermuisknop werkt niet not op Windows 10/8/7 om wat voor reden dan ook, ...