MALWARE: Virussen, Worms of eenTrojaans paard

 

VIRUS:Uit de naam is al enigszins af te leiden om wat voor kwaadaardige code het gaat. Een virus is een stukje code dat niet op zichzelf kan leven. Het hecht zich vast  aan bijvoorbeeld een Word of PDF-document of via e-mail met een foto. Je kunt een virus dus alleen krijgen via een ander bestand.... het kan bestanden wissen en ook je antivirus uitschakelen  daarna wordt er meestal een trojan binnen gehaald.

 

WORM:Een worm daarentegen kan helemaal op zichzelf leven en verplaatsen. Het is een op zichzelf staand programmaatje dat in beveiligingsgaten kruipt. Het kan van pc naar pc schieten via een netwerk of  via een  besmette USB stick zonder dat je wat aanklikt en zich verspreiden, ook zichzelf kopiëren via een kloon techniek...... kan ook je antivirus uitschakelen en een trojan binnenhalen. Bij een virus of worm ligt de verantwoordelijkheid minder bij de gebruiker, omdat een virus vaak ongewild wordt toegevoegd.....

 

TROJAN:Een Trojan is een (kwaagaardig) programma. Het kan meeliften met een worm  of virus (dan heet het een hybride of tandem virus) maar ook vanaf afstand door een programmeur worden geïnstalleerd of door de gebruiker zelf. De gebruiker is dan zelf verantwoordelijk voor het binnenkrijgen van een Trojan omdat hij toestemming geeft om te installeren, net  als bij het Paard van Troje is het niet wat het lijkt. Gebruikers denken een leuk stukje software binnen te halen, maar ze installeren in plaats daarvan een Trojan. Bekende trojans zijn b.v keylogger... die registreert wat je typt en stuurt dat door....... of een  spammailer  die verstuurd spammail vanaf jou computer..........

of een dual camera viewer waarmee men kan meekijken wat je doet....... Een overgenomen PC kan ook deel uit maken van een botnet ...... De meest voorkomende praktijken die middels een botnet  worden uitgevoerd zijn: DDOS  aanvallen van websites, verspreiden van Spam, etc.

 

Zorg in de eerste plaats voor een goede (betaalde) antivirus  daarnaast is  Windows Defender een aanrader om uw Windows O.S. bestanden te beschermen (zit standaard in Vista)

 

Tips ter beveiliging van uw computer (Seniorweb).

Beveilig uw computer
In dit artikel van SeniorWeb leest u hoe u uw pc in 10 stappen opschoont en beveiligt. Het is verstandig eens per maand uw pc op de genoemde punten na te lopen, om zeker te zijn van een schoon en veilig systeem.
Klik hier voor meer info »

 

Spyware opsporen
Spyware is software die tijdens het internetten ongemerkt op uw pc belandt en in het beste geval uw pc vervuilt, in het slechtste geval persoonlijke gegevens doorstuurt naar derden. Met het gratis programma Ad-Aware bestrijdt u spyware.
 Klik hier voor meer info »

 

Hoax mails zijn nep
U kent ze wel: kettingbrieven die via e-mail worden verstuurd. Allemaal hebben we er wel eens eentje ontvangen. Zijn papieren kettingbrieven nog betrekkelijk onschuldig, de digitale versies berokkenen wel degelijk schade als u ze doorstuurt.
 Klik hier voor meer info »

 

Virussen opsporen
Hier leest u hoe een antivirusprogramma werkt. Eigenlijk is dat helemaal niet zo moeilijk te begrijpen. En als u het eenmaal weet, computert u veiliger omdat u verdacht gedrag ook zelf herkent.
 Klik hier voor meer info »

 

Reageer niet op Phishing mails!
Phishing komt steeds vaker voor. U krijgt een e-mail uit naam van bank of bedrijf waarin wordt gevraagd naar persoonlijke gegevens. Maar de mail is verstuurd door oplichters die de gegevens willen stelen. Hoe herkent u een phishingmail?
 Klik hier voor meer info »

 

 

Nepmail.... HoaxmaiL... Phissingmail.... SpammaiI...


Nepmail
Regelmatig worden door computercriminelen nepmails verstuurd die eruit zien alsof ze van een officieel bekend bedrijf afkomstig zijn Bijvoorbeeld van Microsoft Zo’n e-mail is voorzien van het bedrijfslogo en heeft de opmaak van echte Microsoftmails.

 

Hiernaast  ziet u een voorbeeld van zo’n bedrieglijke nepmail:  In deze mail staat dat je de emailbox opnieuw moet configureren.  Als je op  die link  zou klikken  wordt er  in werkelijkheid een virus geactiveerd dat zeer ongewenste acties op uw computer uitvoert.

 

Onthoud dat Microsoft nooit software-updates per e-mail verstuurt.

 

Wie een e-mail bericht ontvangt dat beweert software van Microsoft te
bevatten, wordt dringend aangeraden de bijlage niet te openen en de e-mail direct te wissen.

Microsoft verspreidt alleen software op fysieke media (cd-rom, dvd-rom) of via de eigen website.

Image10.jpg

In dit voorbeeld is een nepmail beschreven waarvoor Microsoft wordt misbruikt. Dit soort nepmails wordt ook zogenaamd uit naam van andere bonafide bedrijven verstuurd.
Dringend advies: Bekijk dergelijke e-mails altijd heel kritisch. Ga zelf na of zo’n mail werkelijk afkomstig is van diegene die als afzender wordt genoemd.


Hoaxes
Hoaxes zijn e-malls die een valse viruswaarschuwing geven. Vaak wordt in zo’n mail precies beschreven hoe u een bepaald virusbestand op uw vaste schijf moet opzoeken en verwijderen. Soms is dat een Windows-systeem bestand. Als u die aanwijzingen zou opvolgen, werkt Windows niet goed meer. In feite bent u dan zelf het werkelijke virus: u beschadigt immers zelf uw computer.

 

Altijd wordt aangedrongen op het verder versturen van de valse e-mail naar uw bekenden.

 

 

 

 

Een hoax kan er bijvoorbeeld zo uitzien:

Beste Allemaal!
Vrienden en bekenden en iedereen die in mijn adressenbestand voorkomt. Er is op dit moment een nieuw virus aangetroffen. Helaas ook op mijn computer. Dit virus wordt niet
gedetecteerd door Norton en McAfee. Of de e-rnail virusscan van mijn provider. Het virus slaapt ongeveer 14 dagen voordat het je pc beschadigt, het wordt automatisch doorgestuurd naar de contacten in je adresboek. of je nu een e-mail verstuurt of niet.


ALS JE HET VIRUS ViNDT MOET JE ALLE ADRESSEN UIT JE ADRESBOEK WAARSCHUWEN. OOK AL HEB JE DE LAATSTE TIJD GEEN E-MAILS VERSTUURD. ZODA T ZIJ OP HUN BEURT OOK HUN CONTACTEN KUNNEN WAARSCHUWEN.


Ga als volgt te werk”

1 ga in windows verkenner naar EXTRA , ZOEKEN, BESTANDEN OF MAPPEN

2 in het NAAM VENSTER schrijf je: jdbgmgr.exe

3 in het "zoeken in" venster ga je naar DEZE COMPUTER

4 nu klikken op ZOEKEN

5 Het virus heeft een klein beertje als icoon voorde naam: jdbgmgr.exe

OPEN DIT NIET !!!

6 aanklikken met je rechter muisknop en verwijderen

7 het gaat naar de prullenbak en verwijder het bestand of maak de prullenbak leeg. 

Dit is het meest schadelijke virus ooit, dat is zojuist door CNN bekend gemaakt.

Dit virus is door Microsoft gekwalificeerd als het meest vernietigende virus ooit.

Het virus is gisteren door McAfee ontdekt en er bestaat momenteel helaas nog geen reparatie mogelijkheid voor.

Dit virus vernietigd de nulsector van je harde schijf, het deel waar de meest wezenlijke informatie wordt opgeslagen


In de hoax staat  een stapsgewijze instructie hoe u dit zogenaamde virus zou moeten verwijderen. Dringend advies: nooit de instructie uitvoeren en dit soort nepvirusmails nooit doorsturen.
Zo’n mail krijgt u meestal van een vriend of kennis. Daardoor bent u mogelijk eerder geneigd om zo’n (onzin)verhaal te geloven. Geloof dergelijke e-mails echter nooit zomaar. Ga altijd zelf op onderzoek uit om na te gaan of de informatie in zon mail correct is. Dat zal overigens zelden of nooit het geval zijn. Op websites met virusinformatie vindt u overzichten van bekende hoaxes. Zie bijvoorbeeld www.virusalert.nl   of
www.virushelp.nl  of de website van de producent van uw anti virusprogramma. Laat de verstuurder van de hoax altijd even weten dat het een nepvirusbericht is en verwijs hem/haar ook naar deze websites.

Hiermee voorkomt u een hoop ellende bij computergebruikers die nog niet zo ervaren zijn en nog meer doorstuur ergernis bij jezelf.

Phishing
Nieuw fenomeen is iets wat phishing (spreek uit fishing) wordt genoemd. Phishing lijkt op het nepmailverhaal dat hiervoor is beschreven. Alleen het doel is anders.

Op www.microsoft.nl  vindt u hierover meer informatie. Een samenvatting van deze informatie leest u hier.

Wat is phishing?
Phishing is een vorm van misleiding waarbij geprobeerd wordt om uw identiteit te achterhalen, met oplichting als uiteindelijk doel. Phishing is in feite hengelen naar informatie. Een phisher probeert informatie van u te krijgen, zoals uw  creditcardnummer...wachtwoord van je mail en account gegevens of andere persoonlijke informatie door u onder valse voorwendselen te overtuigen dat het noodzakelijk is om deze op te geven. Deze malafide praktijken vinden doorgaans plaats via ongewenste e-mails en pop-upvensters.

Hoe werkt phishing?
Bij phishing verzendt een kwaadwillende gebruiker miljoenen nep e-maiis die afkomstig lijken van een bekende website of van een website die u vertrouwt, zoals die van uw bank. Deze mails en de websites waarnaar u in zo’n e-mail wordt verwezen, zien er zo officieel uit dat velen denken dat ze echt zijn. De gelijkenis met de echte website is vaak zo sterk dat nietsvermoedende mensen op het bericht reageren en aan het verzoek voldoen om hun creditcardnummer, wachtwoord, accountgegevens, of andere persoonlijke informatie te geven.

Deze e-mails lijken zo echt doordat er een koppeling (hyperlink) in staat die naar de echte website lijkt te verwijzen. In feite wordt u na het klikken op de hyperlink naar een malafide website geleid die er precies zo uitziet als de officiële website.

Dergelijke kopieën van websites worden vaak spoofs genoemd. Als u op zo’n nepsite terecht komt, maar dat niet in de gaten heeft, loopt u het risico dat u geheel tegen de bedoeling in persoonlijke informatie prijsgeeft die rechtstreeks naar de maker van de site gaat. Is deze informatie eenmaal verzameld dan kan de crimineel die gebruiken om goederen te kopen met creditcards op uw naam te bestellen of uw identiteit aan te nemen.

Hoe kunt u uzelf teqen phishing beschermen?
Net als elders zullen oplichters op het web ook elke keer iets nieuws bedenken om u om de tuin te leiden. Volg de volgende vijf stappen om u en uw informatie te beschermen:
1. Reageer nooit op verzoeken per e-mail om persoonlijke informatie te verstrekken. Bel het bedrijf of de instelling op als u twijfelt over de oorsprong van de desbetreffende e-mail.
2. Bezoek websites door het webadres zelf op de adresbalk van Internet Explorer te typen.
3. Controleer of de website gebruikmaakt van codering (slotje naast de adresbalk)
4. Controleer regelmatig uw bankafschriften en afschriften van uw creditcard.
5. Meld vermeend misbruik van uw persoonlijke informatie aan het bevoegd gezag: doe aangifte.
Op
www.microsoft.nI   en www.virusalert.nI  vindt u meer informatie over phishing. Actuele gevallen  van phissing worden op dergelijke websites vaak beschreven,
Spam
Spam is ongevraagde reclame-e-mail. Spam kan zeer hinderlijke vormen aannemen door de inhoud van de berichten of door de hoeveelheid spam. Spam versturen is in Nederland verboden. Wordt u geteisterd door spammers? Dan kunt u een klacht indienen bij de OPTA, de toezichthouder op de Nederlandse posten telecommunicatiemarkt. Deze organisatie handhaaft het verbod. OPTA treedt helaas niet op tegen buitenlandse spam.
Voor het indienen van een klacht over spam en voor meer informatie over dit onderwerp kunt u de website
www.spamklacht.nI bezoeken.  Een samenvatting van de aanbevelingen op die site om spam te voorkomen leest u hieronder.

Hoe kan ik spam voorkomen?
Geen email adres op internet plaatsen in Chatboxen e.d
Geef nooit uw e-mailadres weg op websites,  nieuwsgroepen of andere zogenaamde communitie sites.  Webrobots van spammers speuren automatisch het web af op zoek naar deze e-mail adressen.  Laat u veel berichten achter op het internet, maak dan een apart email adres aan of gebruik een tijdelijk e-mailadres.

 

Niet reageren op on gevraagde berichten
Wie antwoordt op een spambericht, geeft aan een spammer de boodschap: ik lees spamberichten. De spammer zal concluderen dat u een geschikte kandidaat bent voor nog méér spam. Door in het bericht te klikken, kunt u bovendien (per ongeluk) een link activeren. Soms ziet een link er uit als het bekende rode Windows bestand afsluiten  kruisje.
Let op: sommige spamberichten beloven u dat u voortaan geen spam meer ontvangt indien u op een zogenoemde ‘unsubscribe’-link kijkt, Doe dat niet.

Meestal is de link vals en zal de spammer u juist meer ongevraagde berichten sturen. Nergens op klikken dus!


Oppassen voor moge!ijke virussen in ongevraagde berichten
Als u niet weet wie de verzender van een ongevraagd mailbericht is, verwijder het dan onmiddellijk. Spam kan soms een virus of een programmaatje bevatten dat schade aan kan richten aan uw computer of de computers aan wie het bericht wordt doorgezonden.


Gebruik het ‘BCC’- veld als u een groot aantal personen mailt
Wanneer u e-mailberichten naar een groot aantal ontvangers stuurt, gebruik dan de functie ‘Blind Carbon Copy’, oftewel BCC.’ Zo verbergt u de adressen van de ontvangers.


Reageer niet op kettingbrieven
Berichten waarbij u gevraagd wordt deze door te sturen naar een groep vrienden of kennissen om zo in aanmerking te komen voor een prijs, zijn vaak het werk van een spammer. Als u de e-maîl doorstuurt naar een groep vrienden, raken die e-rnail-adressen automatisch bij de spammer bekend, Hoe dat kan? Doorgaans wordt u gevraagd het e-mailadres van een contactpersoon van het bedrijf dat de prijs uitkeert, in het CC-veld te zetten. Achter dit e-mailadres kan een spammer schuilgaan.


Koop niets via ongevraagde berichten
Wie van spammers koopt, beloont hun methoden. Ga dus niet in op het aanbod van een spammer