Een speciale website die de Nederlandse politie en Europol samen met twee bedrijven hebben ontwikkeld moet slachtoffers van ransomware helpen.

Ransomware is een type virus dat bestanden van gebruikers ontoegankelijk maakt. Pas na betaling kunnen ze weer bij hun bestanden.

Op de website, No More Ransom, kunnen slachtoffers programmaatjes downloaden die ze kunnen gebruiken om hun bestanden weer toegankelijk te maken, zonder dat ze hoeven te betalen.

'Betaal nooit'
Waterdicht is de oplossing niet, benadrukt Europol. Het is dan ook belangrijk dat gebruikers opletten op internet. "En het belangrijkste advies: betaal niet!", zei Steven Wilson van de politie-organisatie tijdens een persconferentie in Den Haag.

De programmaatjes van Europol werken enkel bij gijzelvirussen waarvan onderzoekers de zogenoemde encryptiesleutels hebben kunnen achterhalen. Op dit moment gaat het om vier verschillende ransomware-virussen die onschadelijk kunnen worden gemaakt, waaronder de Shade-, TeslaCrypt- en CoinVault-virussen.

De programmaatjes zijn ontwikkeld in samenwerking met chipfabrikant Intel en beveiligingsbedrijf Kaspersky. "Van oorsprong richt de politie zich vooral op onderzoeken, maar voor de strijd tegen cybercrime is meer samenwerking nodig", aldus Wilbert Paulissen, hoofd van de nationale recherche.

Volgens Paulissen gaat het onderzoek naar ransomware nog steeds door, maar wordt op deze manier het verdienmodel van makers van ransomware verstoord.

Nederland en ransomware
Hoe vaak Nederlanders slachtoffer zijn van ransomware is moeilijk te zeggen. Vorige week bleek echter wel uit onderzoek van Symantec dat Nederland wereldwijd op de vierde plek staat als het gaat om ransomware-besmettingen. Daarbij gaat het echter wel om meldingen bij Symantec; een volledig beeld geeft dat niet.

Ook Nederlandse overheden zijn vaak slachtoffer, blijkt uit cijfers waar het AD melding van maakt. Elke tien dagen wordt een Nederlandse overheidsinstelling aangevallen; het is echter onduidelijk hoe veel van die aanvallen succesvol zijn.