Soorten malware.
Computervirus
Worm
Spyware
Adware
Keylogger
Tracking Cookie
Browser hijacker
Trojan horse
Dropper
Dialer
Rootkit
Backdoor
Rogueware (ransomware
/ scareware)
Een virus nestelt zich in de bestanden op de computer, in de
meeste gevallen gebeurd dit in de bestanden van het
besturingssysteem.
Dit zorgt er voor dat er veel schade aangericht kan worden,
doordat bepaalde bestanden of programma´s niet meer werken,
omdat deze letterlijk verminkt zijn door het virus.
Verder kan een virus ook persoonlijke informatie verwijderen of
verspreiden.
Virussen zullen in het beginstadium onopgemerkt blijven, totdat
de verspreiding of vermenigvuldiging op de computer zo erg is,
dat bepaalde software of het gehele besturingssysteem niet meer
werkt.
Worm is een afkorting van "Write Once
Read Many", en wil zo snel
mogelijk zich zelf verspreiden en zoveel mogelijk computers
infecteren.
Wormen proberen zich te verspreiden van host naar host, in
tegenstelling tot virussen hebben wormen geen handeling van de
gebruiker nodig om zich te verspreiden.
E-mail wormen verspreiden zich aan de hand van de e-mail
adressen die op de geïnfecteerde computer worden aangetroffen,
zoals in bijvoorbeeld het adresboek van uw e-mail programma of
opgeslagen e-mail adressen in documenten.
Letterlijk vertaald is dit spionage software dat gegevens
zoals "e-mail adressen", "bezochte websites" en het "surfgedrag"
automatisch via de spyware software naar een bepaalde server
toestuurt.
Deze gegevens worden dan weer door verkocht aan diverse
bedrijven.
Dit is advertentiesoftware in een programma, die u
automatisch pop-ups (schermen) toont met advertenties.
Adware wordt vaak mee geïnstalleerd met freeware programma's P2P
programma's.
Een keylogger is een spionage programma dat alle
toetsaanslagen van een toetsenbord registreert zonder het
medeweten van de gebruiker.
Er zijn keyloggers die zelfs URL's van bezochte website kunnen
registeren en verzonden emails registreert.
Naast dit kunnen er zelfs video's gemaakt worden waarop alle
activiteiten op de computer geregistreerd worden.
Het voornaamste doel van een keylogger is het achterhalen van
gebruikersnamen en wachtwoorden.
Key en screenloggers worden ook aangeduid met de naam
Snoopware wat bijna nauwelijks meer gebruikt wordt..
Met deze cookies wordt het surf gedrag op het internet van
mensen bespioneerd, vaak worden deze cookies ook aangeduid als
spyware, omdat de gegevens uit de cookies vaak weer te koop aan
worden geboden aan derden.
Verder kunnen tracking cookies ook zorgen voor onnodige spam.
Tracking cookies worden ook wel aangeduid als "third party"
cookies .
Het doel van een tracking cookie.
Over het algemeen worden tracking cookies gebruikt om beter aan
de wensen van de bezoeker van de website te voldoen zoals
bijvoorbeeld het tonen van meer aansprekende of beter
gerelateerde reclames, dit wordt ook wel Targeted Advertising
genoemd.
Browser Hijacking wordt ook wel browser kaping genoemd en is
een techniek om extra hits en bezoekers voor een bepaalde
website te krijgen.
Een browser Hijacker installeert een stukje software dat ervoor
zorgt dat er een bepaalde website als startpagina in de browser
wordt ingesteld, meestal is het onmogelijk om de oorspronkelijke
startpagina weer terug te krijgen met de optie die in de browser
aanwezig is.
De bekendste browser Hijacker was CoolWebSearch.
De makers van deze website verwezen alle browsers door een
stukje software naar hun website, om zo mensen op reclame
banners en gesponsorde links te klikken.
De software die hiervoor op de computer werd geïnstalleerd was
zeer lastig te verwijderen todat het programma
CWshredder werdt
uitgebracht, dit programma is gratis te downloaden en verwijderd
moeiteloos browser Hijackers..
Trojan horses zijn een soort van vermomde programma's die
andere dingen op de PC doen, dan dat ze eigenlijk zouden moeten
doen, zoals het binnen laten van andere virussen.
Trojan horses komen dan ook vaan in anders programma's voor, en
zo automatisch met het programma geïnstalleerd worden.
Een Trojan horse kan er voor zorgen dat belangrijke gegevens
verspreid worden naar derden, of dat belangrijke bestanden
beschadigd worden.
De naam Trojan horse (Trojaans paard) stamt af van het griekse
Paard van troje, waarmee soldaten de Griekse stad troje binnen
kwamen om zo de poorten van de stad van binnenuit te openen.
Schade.
Een trojan horse zet dan ook letterlijk de PC
open, met de volgende mogelijkheden.
Het achterhalen van
gebruikersnamen en wachtwoorden, phishing.
Het delen, wijzigen of
verwijderen van bestanden op de harde schijf.
Het gebruiken van de PC
(processor) voor intensieve processen en of berekeningen.
Veranderen van het
beeld op de PC, zoals spiegelen en draaien.
Het laten verdwijnen
van de muis-aanwijzer, het blokkeren van het toetsenbord.
Het laten vastlopen
(crashen) van computers.
De PC laten fungeren
als "Zombie" of "Spambot" hierdoor zal de PC spammails
versturen.
Vertonen van
afbeeldingen op het scherm
Herstarten "rebooten"
van de PC
Een is een programma dat "virussen" en "trojan horses" op de
computer dropt, verder worden "droppers" gebruikt om malware
varianten af te schermen van de virusscan.
Verder is er ook nog een tweede variant van een "dropper"
genaamd "Injector" deze installeert het virus enkel in het
geheugen van de computer.
Een dialer is een programma wat een nieuwe verbinding laat
maken door de modem met een inbel nummer wat veel duurder is.
Vaak wordt de verbinding ongemerkt omgezet naar een 0909 of een
0906 nummer, waardoor de gebruiker op onkosten wordt gejaagd.
Meestal kunt u een dialer herkennen zodra er ineens weer een
kiestoon hoorbaar is, terwijl de verbinding nog niet verbroken
is, ook het trager worden van de verbinding kan een signaal zijn
van een dialer op de PC.
Een rootkit is software wat meestal door hackers wordt
gebruikt als ze al toegang hebben tot je PC, zodra er een
rootkit op de PC is geïnstalleerd.
Een rootkit kan het hele systeem beschadigen, zeker omdat
rootkits ook spyware en virussen aantrekken.
Spyware en virussen kunnen dan door de rootkit beter verborgen
worden op het systeem, zodat een virusscan of anti spyware dit
weer moeilijker op de PC kan traceren.
Rootkits zijn helaas slecht van de PC te verwijderen, lukt het
wel dan heeft de rootkit wel al zijn schade aan het systeem of
bestanden achter gelaten.
Vaak zit er niets anders op dan de PC te formatteren en opnieuw
te installeren..
Een backdoor is letterlijk vertaald een "achterdeurtje" die
express in een programma is geplaatst om toegang tot het
programma te kunnen verkrijgen.
Backdoor-trojans kunnen dan ook via de "backdoor" van een
programma toegang verkrijgen.
Naast betrouwbare software bestaat er ook zeer veel verdachte
anti-malware en antivirus software, dit wordt ook wel Rogueware
genoemd.
Dit soort software wordt over het algemeen gratis aangeboden in
bijvoorbeeld een pop-up scherm van uw browser, waarin uw wordt
verzocht om uw computer op te schonen omdat deze is geïnfecteerd.
Vaak geven de namen een veilige indruk zoals b.v. XP antispyware
2010 of MS antivirus, maar schijn bedriegt.
Op zich werken de programma's op het eerste gezicht wel, want ze
vinden veel malware, maar bij een druk op de "opschoon" knop zal
je doorverwezen worden naar een website waar je wordt gevraagd
of je tegen betaling de malware wilt verwijderen.
Trap hier nooit in, want het is vrijwel allemaal nep.
Op de volgende website vindt u een overzicht van verdachte
software.
http://www.spywarewarrior.com/rogue_anti-spyware.htm
