Home
» Wiki
»
Moderne malware heeft geavanceerdere manieren om zich te verbergen
Moderne malware heeft geavanceerdere manieren om zich te verbergen
U herinnert zich misschien nog wel een tijd waarin malware pop-ups creëerde, gegevens verwijderde of zelfs uw pc liet crashen. Moderne malware is echter veel sluipender en probeert zo min mogelijk impact te hebben op de pc van het slachtoffer.
Maar waarom wordt er nieuwe malware ontwikkeld om zich voor gebruikers te verbergen, en wat zegt dat over de huidige wereld van cybercriminaliteit?
Waarom is moderne malware sluwer dan oude malware?
Oude malware richtte zich vaak op het vernietigen van gegevens, maar dit veranderde toen cybercriminelen ontdekten dat ze hun creaties konden gelde maken. Waarom zou je zomaar schade aanrichten als je met je vaardigheden extra inkomsten kunt verdienen?
Om zoveel mogelijk geld te verdienen met malware, wordt deze vaak zo ontworpen dat deze verborgen blijft voor gebruikers. Hoe langer malware op een pc aanwezig blijft, hoe meer geld de ontwerpers ervan verdienen.
Dat wil niet zeggen dat alle malware die gericht is op het genereren van inkomsten, ontworpen is om heimelijk te werken. Wanneer een malware-variant erop gericht is om gebruikers angst aan te jagen, maakt deze zichzelf vaak erg populair. Voorbeelden hiervan zijn ransomware en valse virusscanresultaten, die duidelijk laten blijken dat de malware wil dat u betaalt. Meestal proberen ze echter zo lang mogelijk onopgemerkt te blijven.
Cryptojacking-malware wil het geheim houden omdat ze op die manier geld verdienen voor de ontwikkelaar. Het staat op uw pc en gebruikt zijn bronnen om cryptovaluta te minen, die vervolgens naar de ontwikkelaar van de malware worden gestuurd. Hoe minder goed Cryptojacking-malware wordt gecontroleerd, hoe meer geld ermee wordt verdiend.
Botnet-malware blijft verborgen omdat de eigenaren via die weg opdrachten naar uw pc sturen. Als er niets aan gedaan wordt, kunnen computers die voor botnets worden 'gerekruteerd' spam-e-mails versturen of DDoS-aanvallen op services uitvoeren. Zolang de malware op de pc aanwezig is, blijft deze onderdeel van een groter botnet.
Gevoelige informatie stelen
Sommige soorten malware verzamelen informatie over u. Voorbeelden hiervan zijn keyloggers die sluimerend op uw computer actief zijn en uw toetsaanslagen doorgeven aan cybercriminelen, of banking-Trojans die inloggegevens voor gevoelige services stelen. Alles, van uw creditcardgegevens tot uw inloggegevens, wordt teruggestuurd en zolang deze informatie niet wordt verwijderd, kan het zoveel verzamelen als het wil.
Hoe ontwijkt moderne malware detectie?
Malware die niet wordt gedetecteerd, lijkt vreemd, aangezien antivirusprogramma's nog nooit zo goed zijn geweest. Cybercriminelen gebruiken echter een aantal trucjes om uw verdediging te omzeilen.
Bestandsloze malware gebruiken
Fileless Malware omzeilt antivirusprogramma's omdat het geen bestanden op uw computer plaatst. In plaats daarvan draaien ze allemaal in het computergeheugen (RAM), waar antivirusprogramma's niet kijken. Vanaf hier kan het verdere aanvallen uitvoeren zonder dat het wordt opgemerkt.
Het kan lastig zijn om bestandsloze malware te detecteren en te verwijderen. De beste manier om een infectie te voorkomen, is daarom uiterst voorzichtig te zijn met veelvoorkomende bronnen van malware.
Het zich voordoen als een legitieme applicatie
Cybercriminelen maken soms een app die legitiem lijkt. Ze klonen een echte app of vinden een populaire dienst die geen app heeft en maken een nepapp. Een kwaadaardige app uit de Google Play Store heeft bijvoorbeeld 70.000 dollar gestolen door zich voor te doen als de officiële app voor een cryptovalutadienst.
Om te voorkomen dat u in de valkuil van cybercriminelen trapt, leest u hier hoe u nep-Android-apps kunt herkennen, zodat u zichzelf beter kunt beschermen.
Onveilige doelen vinden met behulp van een internetverbinding
Soms hoeven cybercriminelen niets bijzonders te doen om malware te verspreiden. Met de opkomst van slimme huizen en Internet of Things (IoT)-apparaten zien we steeds meer gadgets die verbinding maken met internet, maar geen goed beveiligde verbinding hebben. Cybercriminelen kunnen deze apparaten vervolgens ongemerkt voor eigen doeleinden kapen, bijvoorbeeld met IoT-botnets.
Bedenk altijd dat het verbinden van uw apparaat met het internet een tweerichtingsverkeer is. Als u een apparaat voor een internetverbinding koopt, zorg er dan voor dat het van een betrouwbaar merk is. Dit is vooral belangrijk voor apparaten die uw privacy in gevaar kunnen brengen als ze in verkeerde handen vallen, zoals een slimme camera voor thuisgebruik. En als u huiverig bent bij de gedachte dat hackers toegang krijgen tot uw apparaat, kunt u het beste kiezen voor een alternatief dat geen verbinding met het internet maakt, zoals een hulpprogramma dat op uw lokale netwerk draait.
Nu kwaadwillenden hun vaardigheden gebruiken om geld te verdienen, is veel van de malware veel sluwer dan de oude malware. De beste manier om te voorkomen dat u met een sluipend virus te maken krijgt, is ervoor te zorgen dat u überhaupt niet besmet raakt. Met enige kennis kunt u zichzelf beschermen tegen deze nieuwe varianten.