|
|
MALWARE: Virussen, Worms of
eenTrojaans paard
VIRUS:Uit de naam is al enigszins af te leiden om wat voor
kwaadaardige code het gaat. Een virus is een stukje code dat niet op
zichzelf kan leven. Het hecht zich vast aan bijvoorbeeld een Word of
PDF-document of via e-mail met een foto. Je kunt een virus dus alleen krijgen
via een ander bestand.... het kan bestanden wissen en ook je antivirus
uitschakelen daarna wordt er meestal een trojan binnen gehaald.
WORM:Een worm daarentegen kan helemaal op zichzelf leven en
verplaatsen. Het is een op zichzelf staand programmaatje dat in
beveiligingsgaten kruipt. Het kan van pc naar pc schieten via een netwerk
of via een besmette USB stick zonder dat je wat aanklikt en zich
verspreiden, ook zichzelf kopiëren via een kloon techniek...... kan ook je
antivirus uitschakelen en een trojan binnenhalen. Bij een virus of worm
ligt de verantwoordelijkheid minder bij de gebruiker, omdat een virus vaak
ongewild wordt toegevoegd.....
TROJAN:Een Trojan is een (kwaagaardig) programma. Het kan meeliften
met een worm of virus (dan heet het een hybride of tandem virus) maar ook
vanaf afstand door een programmeur worden geïnstalleerd of door de
gebruiker zelf. De gebruiker is dan zelf verantwoordelijk voor het
binnenkrijgen van een Trojan omdat hij toestemming geeft om te installeren,
net als bij het Paard van Troje is het niet wat het lijkt. Gebruikers
denken een leuk stukje software binnen te halen, maar ze installeren in
plaats daarvan een Trojan. Bekende trojans zijn b.v keylogger... die
registreert wat je typt en stuurt dat door....... of een spammailer die verstuurd spammail vanaf jou
computer..........
of een dual camera viewer waarmee men kan meekijken wat je
doet....... Een overgenomen PC kan ook deel uit maken van een botnet ......
De meest voorkomende
praktijken die middels een botnet worden uitgevoerd zijn: DDOS aanvallen van websites, verspreiden
van Spam, etc.
Zorg in de eerste plaats voor een goede (betaalde) antivirus
daarnaast is Windows Defender een aanrader om uw Windows O.S. bestanden te
beschermen (zit standaard in Vista)
Tips ter beveiliging van uw computer
(Seniorweb).
Beveilig
uw computer
In dit artikel van SeniorWeb leest u hoe u uw
pc in 10 stappen opschoont en beveiligt. Het is verstandig eens per maand
uw pc op de genoemde punten na te lopen, om zeker te zijn van een schoon en
veilig systeem.
Klik hier voor
meer info »
|
|
Spyware
opsporen
Spyware is software die tijdens het internetten
ongemerkt op uw pc belandt en in het beste geval uw pc vervuilt, in het
slechtste geval persoonlijke gegevens doorstuurt naar derden. Met het
gratis programma Ad-Aware bestrijdt u spyware.
Klik hier voor
meer info »
|
|
Hoax
mails zijn nep
U kent ze wel: kettingbrieven die via e-mail
worden verstuurd. Allemaal hebben we er wel eens eentje ontvangen. Zijn
papieren kettingbrieven nog betrekkelijk onschuldig, de digitale versies
berokkenen wel degelijk schade als u ze doorstuurt.
Klik hier voor
meer info »
|
|
Virussen
opsporen
Hier leest u hoe een antivirusprogramma werkt.
Eigenlijk is dat helemaal niet zo moeilijk te begrijpen. En als u het
eenmaal weet, computert u veiliger omdat u verdacht gedrag ook zelf
herkent.
Klik hier voor
meer info »
|
|
Reageer
niet op Phishing mails!
Phishing komt steeds vaker voor. U krijgt een
e-mail uit naam van bank of bedrijf waarin wordt gevraagd naar persoonlijke
gegevens. Maar de mail is verstuurd door oplichters die de gegevens willen
stelen. Hoe herkent u een phishingmail?
Klik hier voor
meer info »
|
Nepmail....
HoaxmaiL... Phissingmail.... SpammaiI...
Nepmail
Regelmatig
worden door computercriminelen nepmails verstuurd die eruit zien alsof ze van
een officieel bekend bedrijf afkomstig zijn Bijvoorbeeld van Microsoft Zo’n
e-mail is voorzien van het bedrijfslogo en heeft de opmaak van echte Microsoftmails.
|
Hiernaast ziet u een voorbeeld van
zo’n bedrieglijke nepmail: In deze mail staat dat je de emailbox opnieuw
moet configureren. Als je op die link zou klikken wordt er in
werkelijkheid een virus geactiveerd dat zeer ongewenste acties op uw computer
uitvoert.
Onthoud dat Microsoft nooit
software-updates per e-mail verstuurt.
Wie een e-mail bericht ontvangt dat
beweert software van Microsoft te
bevatten, wordt dringend aangeraden de bijlage niet te openen en de e-mail
direct te wissen.
Microsoft verspreidt
alleen software op fysieke media (cd-rom, dvd-rom) of via de eigen website.
|

|
In dit voorbeeld is een nepmail
beschreven waarvoor Microsoft wordt misbruikt. Dit soort nepmails
wordt ook zogenaamd uit naam van andere bonafide bedrijven verstuurd.
Dringend advies: Bekijk dergelijke e-mails altijd heel kritisch. Ga zelf na
of zo’n mail werkelijk afkomstig is van diegene die als afzender wordt genoemd.
Hoaxes
Hoaxes zijn e-malls die een valse viruswaarschuwing geven. Vaak wordt in zo’n
mail precies beschreven hoe u een bepaald virusbestand op uw vaste schijf
moet opzoeken en verwijderen. Soms is dat een Windows-systeem bestand.
Als u die aanwijzingen zou opvolgen, werkt Windows niet goed meer. In
feite bent u dan zelf het werkelijke virus: u beschadigt immers zelf uw
computer.
Altijd wordt aangedrongen op het verder
versturen van de valse e-mail naar uw bekenden.
Een hoax kan er bijvoorbeeld zo uitzien:
|
Beste Allemaal!
Vrienden en bekenden en iedereen die in mijn adressenbestand voorkomt. Er
is op dit moment een nieuw virus aangetroffen. Helaas ook op mijn computer.
Dit virus wordt niet gedetecteerd door Norton en McAfee. Of de
e-rnail virusscan van mijn provider. Het virus slaapt ongeveer 14 dagen
voordat het je pc beschadigt, het wordt automatisch doorgestuurd naar de
contacten in je adresboek. of je nu een e-mail verstuurt of niet.
ALS JE
HET VIRUS ViNDT MOET JE ALLE ADRESSEN UIT JE ADRESBOEK WAARSCHUWEN. OOK AL
HEB JE DE LAATSTE TIJD GEEN E-MAILS VERSTUURD. ZODA T ZIJ OP HUN BEURT OOK
HUN CONTACTEN KUNNEN WAARSCHUWEN.
Ga als
volgt te werk”
1 ga in windows verkenner naar EXTRA ,
ZOEKEN, BESTANDEN OF MAPPEN
2 in het NAAM VENSTER schrijf je:
jdbgmgr.exe
3 in het "zoeken in" venster ga je
naar DEZE COMPUTER
4 nu klikken op ZOEKEN
5 Het virus heeft een klein beertje als
icoon voorde naam: jdbgmgr.exe
OPEN DIT NIET !!!
6 aanklikken met je rechter muisknop en
verwijderen
7 het gaat naar de prullenbak en verwijder
het bestand of maak de prullenbak leeg.
Dit
is het meest schadelijke virus ooit, dat is zojuist door CNN bekend
gemaakt.
Dit virus is door Microsoft gekwalificeerd als het meest vernietigende virus
ooit.
Het virus is gisteren door McAfee ontdekt en er bestaat momenteel helaas
nog geen reparatie mogelijkheid voor.
Dit virus vernietigd de nulsector van je harde schijf, het deel waar de
meest wezenlijke informatie wordt opgeslagen
|
In de hoax staat een stapsgewijze
instructie hoe u dit zogenaamde virus zou moeten verwijderen. Dringend
advies: nooit de instructie uitvoeren en dit soort
nepvirusmails nooit doorsturen.
Zo’n mail krijgt u meestal van een vriend of kennis. Daardoor bent u
mogelijk eerder geneigd om zo’n (onzin)verhaal te geloven. Geloof dergelijke
e-mails echter nooit zomaar. Ga altijd zelf op onderzoek uit om na te
gaan of de informatie in zon mail correct is. Dat zal overigens zelden of
nooit het geval zijn. Op websites met virusinformatie vindt u overzichten van
bekende hoaxes. Zie bijvoorbeeld www.virusalert.nl of www.virushelp.nl of de website van de producent
van uw anti virusprogramma. Laat de verstuurder van de hoax altijd even
weten dat het een nepvirusbericht is en verwijs hem/haar ook naar deze
websites.
Hiermee voorkomt u een hoop ellende bij
computergebruikers die nog niet zo ervaren zijn en nog meer doorstuur ergernis
bij jezelf.
Phishing
Nieuw
fenomeen is iets wat phishing (spreek uit fishing) wordt
genoemd. Phishing lijkt op het nepmailverhaal dat hiervoor is
beschreven. Alleen het doel is anders.
Op www.microsoft.nl vindt u hierover
meer informatie. Een samenvatting van deze informatie leest u hier.
Wat is phishing?
Phishing
is een vorm van misleiding waarbij geprobeerd wordt om uw identiteit
te achterhalen, met oplichting als uiteindelijk doel. Phishing is in feite
hengelen naar informatie. Een phisher probeert informatie van u te
krijgen, zoals uw creditcardnummer...wachtwoord van je mail en account
gegevens of andere persoonlijke informatie door u onder valse
voorwendselen te overtuigen dat het noodzakelijk is om deze op te geven. Deze
malafide praktijken vinden doorgaans plaats via ongewenste e-mails en
pop-upvensters.
Hoe werkt phishing?
Bij phishing verzendt een kwaadwillende gebruiker miljoenen nep e-maiis die
afkomstig lijken van een bekende website of van een website die u vertrouwt, zoals
die van uw bank. Deze mails en de websites waarnaar u in zo’n e-mail
wordt verwezen, zien er zo officieel uit dat velen denken dat ze echt zijn.
De gelijkenis met de echte website is vaak zo sterk dat nietsvermoedende
mensen op het bericht reageren en aan het verzoek voldoen om hun
creditcardnummer, wachtwoord, accountgegevens, of andere persoonlijke
informatie te geven.
Deze e-mails lijken zo echt doordat er
een koppeling (hyperlink) in staat die naar de echte website lijkt te
verwijzen. In feite wordt u na het klikken op de hyperlink naar een
malafide website geleid die er precies zo uitziet als de officiële website.
Dergelijke kopieën van websites worden
vaak spoofs genoemd. Als u op zo’n nepsite terecht komt, maar dat niet
in de gaten heeft, loopt u het risico dat u geheel tegen de bedoeling in
persoonlijke informatie prijsgeeft die rechtstreeks naar de maker van de site
gaat. Is deze informatie eenmaal verzameld dan kan de crimineel die gebruiken
om goederen te kopen met creditcards op uw naam te bestellen of uw
identiteit aan te nemen.
Hoe kunt u uzelf teqen
phishing beschermen?
Net
als elders zullen oplichters op het web ook elke keer iets nieuws bedenken om
u om de tuin te leiden. Volg de volgende vijf stappen om u en uw informatie
te beschermen:
1. Reageer nooit op verzoeken per e-mail om persoonlijke informatie te
verstrekken. Bel het bedrijf of de instelling op als u twijfelt over de
oorsprong van de desbetreffende e-mail.
2. Bezoek websites door het webadres zelf op de adresbalk van Internet
Explorer te typen.
3. Controleer of de website gebruikmaakt van codering (slotje naast de
adresbalk)
4. Controleer regelmatig uw bankafschriften en afschriften van uw
creditcard.
5. Meld vermeend misbruik van uw persoonlijke informatie aan het bevoegd
gezag: doe aangifte.
Op www.microsoft.nI en www.virusalert.nI vindt u meer informatie over
phishing. Actuele gevallen van phissing worden op dergelijke websites
vaak beschreven,
Spam
Spam
is ongevraagde reclame-e-mail. Spam kan zeer hinderlijke vormen aannemen door
de inhoud van de berichten of door de hoeveelheid spam. Spam versturen is in
Nederland verboden. Wordt u geteisterd door spammers? Dan kunt u een klacht
indienen bij de OPTA, de toezichthouder op de Nederlandse posten
telecommunicatiemarkt. Deze organisatie handhaaft het verbod. OPTA treedt
helaas niet op tegen buitenlandse spam.
Voor het indienen van een klacht over spam en voor meer informatie over dit
onderwerp kunt u de website www.spamklacht.nI bezoeken. Een
samenvatting van de aanbevelingen op die site om spam te voorkomen leest u
hieronder.
Hoe kan ik spam voorkomen?
• Geen
email adres op internet plaatsen in Chatboxen e.d
Geef
nooit uw e-mailadres weg op websites, nieuwsgroepen of andere zogenaamde
communitie sites. Webrobots van spammers speuren automatisch het web af op
zoek naar deze e-mail adressen. Laat u veel berichten achter op het
internet, maak dan een apart email adres aan of gebruik een tijdelijk
e-mailadres.
• Niet reageren op
on gevraagde berichten
Wie
antwoordt op een spambericht, geeft aan een spammer de boodschap: ik lees
spamberichten. De spammer zal concluderen dat u een geschikte kandidaat bent
voor nog méér spam. Door in het bericht te klikken, kunt u bovendien (per
ongeluk) een link activeren. Soms ziet een link er uit als het bekende rode Windows
bestand afsluiten kruisje.
Let op: sommige spamberichten beloven u dat u voortaan geen spam meer
ontvangt indien u op een zogenoemde ‘unsubscribe’-link kijkt, Doe dat
niet.
Meestal is de link vals en zal de spammer
u juist meer ongevraagde berichten sturen. Nergens op klikken dus!
• Oppassen
voor moge!ijke virussen in ongevraagde berichten
Als
u niet weet wie de verzender van een ongevraagd mailbericht is, verwijder het
dan onmiddellijk. Spam kan soms een virus of een programmaatje bevatten dat
schade aan kan richten aan uw computer of de computers aan wie het bericht
wordt doorgezonden.
•
Gebruik het
‘BCC’- veld als u een groot aantal personen mailt
Wanneer
u e-mailberichten naar een groot aantal ontvangers stuurt, gebruik dan de functie
‘Blind Carbon Copy’, oftewel BCC.’ Zo verbergt u de adressen van de
ontvangers.
• Reageer
niet
op kettingbrieven
Berichten
waarbij u gevraagd wordt deze door te sturen naar een groep vrienden of
kennissen om zo in aanmerking te komen voor een prijs, zijn vaak het werk van
een spammer. Als u de e-maîl doorstuurt naar een groep vrienden, raken die
e-rnail-adressen automatisch bij de spammer bekend, Hoe dat kan? Doorgaans
wordt u gevraagd het e-mailadres van een contactpersoon van het bedrijf dat
de prijs uitkeert, in het CC-veld te zetten. Achter dit e-mailadres kan een
spammer schuilgaan.
• Koop
niets via ongevraagde berichten
Wie
van spammers koopt, beloont hun methoden. Ga dus niet in op het aanbod van
een spammer
|