Webboy > Virussen

Lcomp’s Weblog

De nieuwe bedreigingen..

 

De verandering in het land van de virussen..

 

Een virus is Malware zoals een stoel een meubelstuk is. Malware heeft tot doel uw Pc ongemerkt over te nemen c.q. te misbruiken en niet zoals een virus wat het verwerkingsproces van de Pc verstoort, maar om als een soort stille inbreker

 ongemerkt uw Pc te beheersen met alles wat erop gebeurt (zie o.a. de definitie van Spyware, Dropper, Backdoor, Dailer, keylogger etc.). Uw handelingen op de Pc kunnen worden gevolgd en hij kan op elk moment actief worden en dingen gaan doen waar u niets van weet.

 

Dit zijn  de bedreigingen van nu. De toekomst zal er wat betreft deze ontwikkeling niet rooskleuriger uit gaan zien want malware is zeer succesvol. Een studie in de V.S. heeft uitgewezen dat op 60% van de PC’s kwaadaardige software actief is en u mag aannemen dat dit verschijnsel mondiaal is. Virusmakers van de jaren 90 waren vandalen, pestkoppen, groepjes introverte geiten-wollen-sokken types met irritant/ recalcitrant   gedrag. Dat is heden te dagen anders, malware makers zijn doorgewinterde misdadigers. 

Korte definitie van Malware

·         Spyware  = spionage software : verzamelt ongemerkt persoonlijke gegevens, zoals e-mailadressen, bezochte websites & surfgedrag; … en verstuurt deze zonder je medeweten verder naar de ontwikkelaar of centrale server. Deze gegevens kunnen bv. verkocht worden aan marketingbedrijven ed.. die hiervan statistieken bijhouden en ahv de info hieruit, hun verkoopstechnieken via het web aanpassen. Spyware zit vaak verborgen in software en wordt tgl. met die software geďnstalleerd.

 

·         Adware = advertentie software : zorgt voor ongevraagde reclame-boodschappen en popups op je scherm. Adware is doorgaans niet destructief maar niettemin erg vervelend en ongewenst. Vaak is het de “prijs” die je moet betalen voor het gebruik van een progje. je mag het progje gratis gebruiken, maar moet wel de reclame die het regelmatig laat zien, erbij nemen.

 

·         Tracking cookie = cookies, gezet door publiciteitsfirma’s telkens wanneer je browser een banner van hun laadt. In geval die cookie een GUID (Generic Unique Identifier) bezit, wordt deze firma (“third party”) verwittigd telkens wanneer je een site bezoekt die hun publiciteit bezit.

 

·         Browser hijacker = progje of instelling dat je start- / zoekpagina kaapt en je omleidt naar een steeds terugkerende, ongewenst homepage. Meestal worden er ook extra zoekbalken ed. aan uw browser toegevoegd. Ook op momenten dat je niet aan het internetten bent, kan deze ongewenste pagina opduiken.

 

·         Trojan = Een progje dat zich, meestal “vermomd” als een nuttig progje, op je harde schijf zet en onzichtbaar software installeert die “poorten” openzet(zie ook backdoor). Een hacker tracht vervolgens via een client-console toegang krijgen tot jouw pc. Met een trojan zet je je pc dus open voor buitenstaanders. De naam “Trojan” verwijst naar het legendarische Paard van Troje uit de Oudheid. Een groep soldaten overmeesterden de stad Troje door zich te verstoppen in een houten paard en zo de stad binnen te komen. De poortwachters lieten het houten paard de stad binnen, omdat ze het zo’n mooi geschenk vonden.

 

·         Dropper = ’standalone’ progje dat een virus, trojan, …. op je PC “dropt”, maw een drager van malware, die het virus op de computer installeert. Virusschrijvers maken bv. gebruik van droppers om hun virussen af te schermen van anti-virus software.
Een ‘injector’ is een dropper die het virus enkel in het geheugen installeert.

 

·         Backdoor = “achterdeurtje” in een progje, door de maker ervan achtergelaten om nog tot het progje toegang te hebben. In handen van een hacker misbruikt om toegang te krijgen tot andere pc’s. Een Backdoor-trojan is een trojan die binnenkomt op je pc via zo’n (geopend) achterdeurtje / poort waarbij het progje deze poort ‘kan kiezen’ en waarbij andere poorten opengezet worden.

 

·         Virus = een progje geschreven om een pc te besmetten en vervolgens zich via andere bestanden te verspreiden. Het virus “hangt” een kopietje van zichzelf aan een ander bestand/ Van zodra het opgestartwordt, is ook dit bestand besmet. Sommige virussen verspreiden zich en doen verder niets (buiten plaats innemen), maar de meeste virussen voeren een specifieke actie uit : bv een boodschap laten verschijnen op je scherm, gegevens vernietigen, …

 

·         Worm = De afkorting van “Write once, read many”. Deze vorm van malware maakt uitdrukkelijk gebruik maken van ‘voortplanting’ om op zo kort mogelijke tijd zoveel mogelijke gastheren (computers) te besmetten. Een worm gelijkt op een virus, maar de verspreidingswijze is anders: een worm verspreidt zich niet van bestand naar bestand, maar van PC naar PC via een netwerk of e-mailverbinding. Wormen kunnen zich ook perfect zonder de “hulp” van een menselijke gebruiker verspreiden.

 

·         Dialer = een progr. dat eerst de internetverbinding met de provider verbreekt, om vervolgens een andere internetverbinding via een andere nummer tot stand te brengen. Meestal is dit is een 0906- / 0908-nr of een buitenlands betaalnummer. Vooral surfers die via een analoge modem of ISDN een verbinding maken met het internet moeten hiervoor oppassen (telefoonrekening!), maar ook Kabel- en ADSL-gebruikers kunnen er ook veel last van krijgen.
Dialers worden vnl. gebruikt voor beltonen, mp3’s en porno en plaatsen meestal snelkoppelingen op je bureaublad en in je startmenu. Sommige dialers (bv Switch) kapen ook je startpagina.

 

·         Keylogger = progje dat de aanslagen op het toetsenbord (in sommige gevallen zelfs screenshots van je scherm) kan ‘noteren’ en doorsturen naar de maker of een centrale databank. Keyloggers kunnen alles registreren wat je intikt, dus ook vertrouwelijke informatie, creditcardnrs, gebruikersnamen en wachtwoorden.

 

Wat te doen tegen Malware

Kort en goed.. neem het Webboy onderhoudsabonnement daarmee vergewist u zich ondermeer van een State of the Art- beveiliging op uw Pc.  2 maal per jaar wordt bij u thuis de PC fysiek en technisch schoon gemaakt, uitgebreid gecontroleerd op Malware en of alles nog naar behoren functioneert. Wij adviseren u ook een Backup-online abonnement te nemen. Mocht er dan bij ons een virus binnenkomen wordt u op de Blacklist gezet en direct gebeld. Extra veiligheid dus, naast dat al uw data bij ons op de server staat in geval van een calamitieit.