{"id":25387,"date":"2020-05-06T09:09:11","date_gmt":"2020-05-06T07:09:11","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=25387"},"modified":"2020-08-05T16:15:03","modified_gmt":"2020-08-05T14:15:03","slug":"shade-decryptor-2020","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/shade-decryptor-2020\/25387\/","title":{"rendered":"Decodeer alle varianten van Shade-ransomware"},"content":{"rendered":"<h2>Wat is Shade-ransomware?<\/h2>\n<p>Shade, ook wel bekend als Troldesh, is een vervelende cryptor die zich in 2015 begon te verspreiden. Het versleutelde kantoorbestanden, foto\u2019s en archieven (evenals een aantal andere soorten bestanden) en vroeg de slachtoffers vervolgens om te betalen voor het decoderen van deze bestanden. De verschillende varianten gebruikten tot de verbeelding sprekende bestandsnamen zoals breaking_bad en da_vinci_code. Shade bracht ook vrienden met zich mee, want het downloadde andere malware nadat alles was versleuteld.<\/p>\n<p>In 2016 slaagden onze malware-analisten erin om een decryptor te maken voor de versies van Shade die destijds bestonden. Een samenwerking tussen de politie, die de servers met de sleutels in beslag nam, en de veiligheidsonderzoekers maakte dit mogelijk.<\/p>\n<p>De groep achter Shade bleef echter bezig met de ontwikkeling van nieuwe varianten van ransomware waar de decryptor niet voor werkte. De boosdoeners gingen door met het verspreiden van Shade en bleven tot half 2019 zeer actief.<\/p>\n<h2>De groep achter Shade<\/h2>\n<p>Op een gegeven moment veranderden de zaken. Tegen het einde van 2019 en aan de start van 2020 daalde het aantal gebruikers dat met Shade-ransomware te maken kreeg aanzienlijk in vergelijking met eerdere jaren. Kort daarna kondigden de boosdoeners die achter de ransomware zaten aan dat ze hadden besloten ermee te stoppen. Ze boden zelfs hun excuses aan voor de aangerichte schade en <a href=\"https:\/\/github.com\/shade-team\/keys\" target=\"_blank\" rel=\"noopener nofollow\">publiceerden<\/a> zo\u2019n 750.000 sleutels om de bestanden te ontgrendelen.<\/p>\n<div class=\"infogram-embed\" data-id=\"_\/GuDlnEXM1a4vrjeoO8Yf\" data-type=\"interactive\" data-title=\"Shade Ransomware\"><\/div>\n<p><script>!function(e,n,i,s){var d=\"InfogramEmbeds\";var o=e.getElementsByTagName(n)[0];if(window[d]&&window[d].initialized)window[d].process&&window[d].process();else if(!e.getElementById(i)){var r=e.createElement(n);r.async=1,r.id=i,r.src=s,o.parentNode.insertBefore(r,o)}}(document,\"script\",\"infogram-async\",\"https:\/\/e.infogram.com\/js\/dist\/embed-loader-min.js\");<\/script><\/p>\n<p>Dat is een goede reden om de decryptie-tool te updaten, en dat is dan ook precies wat we gedaan hebben. De nieuwe <a href=\"https:\/\/support.kaspersky.com\/13059?_ga=2.27044596.858346383.1588243768-313061628.1558015910\" target=\"_blank\" rel=\"noopener noreferrer\">Shade-decryptor<\/a> is nu beschikbaar op <a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">noransom.kaspersky.com<\/a> en kan mensen helpen om hun door Shade versleutelde bestanden terug te krijgen, ongeacht met welke versie van Shade ze te maken hadden.<\/p>\n<p>Onthoud dat wij altijd aanraden <a href=\"https:\/\/www.kaspersky.com\/blog\/no-no-ransom\/13364\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">om het losgeld niet te betalen,<\/a> zelfs als er momenteel geen decryptor bestaat om uw bestanden onmiddellijk terug te krijgen, want op een gegeven moment zal dat wel het geval zijn. Dit is een voorbeeld van zo\u2019n geval, en het is ook een geweldig voorbeeld van waarom u uw versleutelde bestanden moet bewaren en afwachten, zelfs als u bent getroffen door een ander type ransomware. Op een dag zal ook daar een decryptor voor beschikbaar zijn.<\/p>\n<h2>Beter goed beschermd dan achteraf gered<\/h2>\n<p>Het is goed dat alle slachtoffers van Shade nu hun bestanden kunnen terugkrijgen. Het was echter nog beter geweest als ze die bestanden \u00fcberhaupt nooit waren verloren. Dus hier volgen onze gebruikelijke drie tips om te voorkomen dat u slachtoffer wordt van ransomware:<\/p>\n<ul>\n<li>Maak regelmatig back-ups. Hier leest u hoe u dat doet.<\/li>\n<li>Klik niet op verdachte links en open geen bijlages van e-mails van onbekende afzenders. Oftewel: gebruik uw gezond verstand en leer. Zodra u de gebruikelijke aanvalsvectoren kent, wordt het vermijden van dreigingen zoals Shade een peulenschil.<\/li>\n<li>Gebruik een <a href=\"https:\/\/www.kaspersky.nl\/advert\/internet-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___\" target=\"_blank\" rel=\"noopener\">goed beveiligingssysteem<\/a>. Zelfs als u denkt dat u erg goed bent in het spotten van potenti\u00eble dreigingen zal een betrouwbare beveiligingsoplossing helpen bij die ene keer dat u iets over het hoofd ziet, net zoals een koordanser altijd een veiligheidstouw heeft, ook al hebben ze al meer dan duizend keer zonder problemen over het touw heen gelopen.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky-onderzoekers publiceren een decryptor die kan helpen om bestanden terug te krijgen die zijn versleuteld door alle varianten van Shade\/Troldesh-ransomware.<\/p>\n","protected":false},"author":2581,"featured_media":25388,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[28],"tags":[602,787,32,786],"class_list":{"0":"post-25387","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-decryptors","9":"tag-noransom","10":"tag-ransomware","11":"tag-shade"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/shade-decryptor-2020\/25387\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/shade-decryptor-2020\/21140\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/shade-decryptor-2020\/16645\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/shade-decryptor-2020\/8203\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/shade-decryptor-2020\/22168\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/shade-decryptor-2020\/19892\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/shade-decryptor-2020\/18610\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/shade-decryptor-2020\/22618\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/shade-decryptor-2020\/21534\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/shade-decryptor-2020\/28311\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/shade-decryptor-2020\/8188\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/shade-decryptor-2020\/35246\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/shade-decryptor-2020\/14794\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/shade-decryptor-2020\/15155\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/shade-decryptor-2020\/13417\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/shade-decryptor-2020\/23912\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/shade-decryptor-2020\/11416\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/shade-decryptor-2020\/28239\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/shade-decryptor-2020\/22204\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/shade-decryptor-2020\/27484\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/shade-decryptor-2020\/27319\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/25387","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=25387"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/25387\/revisions"}],"predecessor-version":[{"id":25787,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/25387\/revisions\/25787"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/25388"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=25387"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=25387"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=25387"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}