Sinds het verhaal rondom de ransomware KeRanger weten we als Mac-gebruikers dat we niet helemaal veilig zijn voor virussen. KeRanger werd stiekem in een update van het programma Transmission verspreid. Had je de app van de officiële website gedownload en uitgevoerd, ging de ransomware na drie dagen aan de slag en versleutelde al je bestanden. De gebruikelijke adviezen voor het voorkomen van virussen hadden bij KeRanger geen effect. Ten eerste verwacht je bij de update van een programma van een betrouwbare ontwikkelaar niet dat die ineens een virus bevat. Ten tweede konden zowel Apple’s beveiligingsmechanismen als anti-virusprogramma’s deze aanval niet voorkomen. Maar wat had dan wel gewerkt? We gingen op zoek naar een beveiliging en vonden het appje BlockBlock.
Beveiliging tegen ransomware
BlockBlock is een piepklein programma dat je waarschuwt zodra een achtergrondproces op je Mac geïnstalleerd wordt. Zulke processen worden onder meer gebruikt door apps van Google, Microsoft of Adobe, maar vooral door virussen – bijvoorbeeld KeRanger in Transmission. Krijg je een waarschuwing, kijk je goed of dat nieuwe proces daadwerkelijk bij het programma hoort dat je geïnstalleerd hebt en bepaal je of het wel of niet uitgevoerd mag worden. We leggen even uit hoe je BlockBlock installeert en gebruikt.
- Download BlockBlock en pak het zipje uit.
- Dubbelklik op ’BlockBlock_Installer.app en kies ‘Install’
- Als je erom gevraagd wordt, voer je je wachtwoord in. Dat is nodig omdat BlockBlock zelf een achtergrondproces installeert.
De iPhone 14 Pro nu tot €10 korting per maand!
Heb je al internet van KPN thuis? Profiteer dan van extra voordelen
Daarna is BlockBlock geactiveerd en wordt automatisch tijdens het opstarten geopend. Zo ziet een waarschuwing van het programma eruit:
Als je zeker weet dat het achtergrondproces veilig is (dus echt bij het programma hoort), vink je Remember aan en klik je op Allow. Is het daarentegen heel duidelijk dat het om een virus gaat, vink je Remember aan en kies je Block. Weet je het niet zo goed, kun je het beste even googelen. Kopieer de regel bij ’startup file’ en ‘startup binary’ en gebruik die als zoekterm bij Google. Meestal kom je hierdoor snel te weten of het uitvoeren veilig is.
In het geval van Transmission en KeRanger had je tijdens de installatie al een waarschuwing gekregen dat er iets extra’s meegeïnstalleerd wordt. Als dat bij een simpele, kleine app als Transmission gebeurt, moeten je alarmbellen meteen gaan rinkelen.
Is nog wel een beta-versie