ESET presenteert oplossing tegen ransomware

ESET Nederland heeft kant-en-klare instellingen beschikbaar gesteld die het risico op een ransomware-besmetting bij bedrijven drastisch verkleinen. Het voorkomt bovendien dat kwaadwillenden Microsoft AppLocker-software kunnen omzeilen. De ESET Anti-Ransomware Setup Tech Brief voor zakelijke klanten is per direct kosteloos te downloaden.

Drielaagse beveiliging

Met de ESET Anti-Ransomware Setup, een hardening guide gericht op het voorkomen van ransomware-infecties, hebben klanten meer bescherming tegen deze populaire malware. De setup biedt een drielaagse beveiliging. Het bestaat uit antispamregels voor ESET Mail Security voor MS Exchange, firewallregels voor Endpoint Security en HIPS-regels voor Endpoint Security en Endpoint Anti-Virus.

Veel ransomware-besmettingen beginnen met een zogeheten 'dropper', een ogenschijnlijk onschuldig script dat de daadwerkelijke ransomware-malware downloadt. Op die manier omzeilt het op veel systemen de eerste detectie. Zo'n dropper komt doorgaans als bijlage van een misleidende e-mail op het systeem van het slachtoffer. De filterinstellingen van ESET Anti-Ransomware Setup voorkomen dat dergelijke mails kunnen binnenkomen op de Exchange-mailserver.

Aangepaste firewallregels voor ESET Endpoint Security voorkomen dat eventueel binnengekomen droppers de malware kunnen downloaden. Als derde beveiligingslaag zorgt HIPS dat het kwaardaardig proces op het systeem van het slachtoffer wordt geblokkeerd. voor het onderbreken van verdachte processen

ESET Nederland geeft een toelichting op de Anti-Ransomware Setup in een speciale Tech Brief. Hierin geeft het downloadlinks naar de instellingen, voorzien van uitgebreide uitleg. IT-beheerders kunnen deze instellingen via ESET Remote Administrator toepassen. De Tech Brief is in PDF-formaat gratis te downloaden vanaf de website van ESET Nederland.

Grootste cyberdreiging

  • Dave-Maasland- Dave Maasland
  • "Ransomware is veruit de grootste en gevaarlijkste cyberdreiging van dit moment", zegt Dave Maasland van ESET Nederland. "Hackers gebruiken deze vorm van datagijzeling massaal voor financieel gewin en gaan daarbij rücksichtslos te werk. De schade voor bedrijven is vaak groot, want data is steeds vaker hun meest waardevolle bezit. Wij zijn dan ook blij dat we met ESET Anti-Ransomware Setup een vuist kunnen maken en bedrijven kunnen bijstaan in hun strijd tegen deze digitale dreiging."
Meer over
Lees ook
Nieuwe ransomware vormt basis voor bredere cyberaanvallen op bedrijven en klanten

Nieuwe ransomware vormt basis voor bredere cyberaanvallen op bedrijven en klanten

Ook ransomwarecampagnes ontwikkelen zich. Hackers zetten voor het eerst ransomware als basis voor bredere cybercrimecampagnes. De aanvallers nemen niet alleen data in gijzeling, maar gebruiken de ransomware om andere malware op getroffen systemen te installeren. De extra malware wordt met name gebruikt om informatie te verzamelen over getroffen be1

PornDroid-ransomware gijzelt 180.000 Android-toestellen

PornDroid-ransomware gijzelt 180.000 Android-toestellen

Ten minste 180.000 Android-toestellen zijn gegijzeld door een nieuwe vorm van ransomware. PornDroid is ransomware die zich specifiek richt op Android-toestellen en via een malafide pornowebsite wordt verspreid. De ransomware is ontdekt door beveiligingsonderzoeker Kafeine van het blog Malware don’t need Coffee. PornDroid doet zich voor als videosp1

TorrentLocker gijzelt 284 miljoen databestanden wereldwijd

TorrentLocker gijzelt 284 miljoen databestanden wereldwijd

De TorrentLocker ransomware heeft inmiddels 39,670 computers besmet en 284,716,813 documenten gegijzeld. Ook in Nederland heeft de ransomware toegeslagen. 2.287 Nederlandse computers zijn door TorrentLocker besmet. Dit meldt het beveiligingsbedrijf ESET, dat de ontwikkeling van TorrentLocker heeft onderzocht. Marc-Étienne Léveillé beschrijft in ee1