Rogueware

By | juli 27, 2012

Naast betrouwbare software bestaat er ook zeer veel malafide software, genaamd ‘Rogueware’ deze malware doet zich vooral voor als beveiligingssoftware zoals antivirus en antimalware software maar er zijn ook systeem en registercleaners die onder de categorie rogueware vallen.

Wat is nu precies rogueware.
Deze vorm van malware is gewoon misleidende (nep) software die gebruikers vraagt geld te betalen voor het verwijderen van valse bedreigingen en waarschuwingen.
Als de computer eenmaal geïnfecteerd is zal deze op een agressieve wijze waarschuwingen en meldingen geven van allerlei virussen, trojaanse paarden, rootkits en andere vormen van malware die aanwezig zijn.
Indien u deze gevonden bedreigingen probeert te verwijderen via de rogueware zult u gelijk doorgestuurd worden naar de betaalpagina waar u het zogenaamde beveiligingsproduct moet aankopen om de gevonden items te verwijderen.
Deze meldingen om de rogueware aan te kopen zullen zich continue als agressieve popups blijven verschijnen.

Er zijn zelfs rogueware varianten die de computer als het ware gijzelen zodat er verder niets meer gedaan kan worden dan het product aan te kopen zoals b.v. CleanThis

Hoe raakt u nu geïnfecteerd met rogueware.
Deze vorm van malware verspreid zich op heel veel manieren dus de kans dat u geïnfecteerd raakt met een rogueware infectie is dus heel erg groot.
Via onder andere de onderstaande mogelijkheden kunt u geïnfecteerd raken.

Rogueware & detectie / verwijdering.
Verder biedt een reguliere virusscanner geen optimale bescherming tegen een rogueware infectie, dit ten eerste omdat er zeer veel varianten worden gemaakt om de detectie te voorkomen.

Verder is er vaak pas een detectie als de handtekening van de malware bekend is, maar doordat rogueware vaak geen kwaadaardige acties uitvoert maar alleen valse meldingen geeft en de gebruiker op een agressieve wijze het product wil laten kopen is het lastig deze malware op basis van een gedragsanalyse of een heuristieke wijze te detecteren.

Een veel gebruikte en goede malware scanner is dan ook MalwareBytes’ Anti-Malware (MBAM) deze heeft een zeer snelle en goede detectie voor onder andere rogueware, vandaar dat deze malware scanner bij zowat iedere rogueware infectie wordt aanbevolen.
Vaak is een computer niet alleen met de rogueware infectie geïnfecteerd maar zijn er ook nog andere infecties aanwezig, dit doordat de rogueware door andere malware is geïnstalleerd of doordat de rogueware zelf andere malware heeft geïnstalleerd.

Via dit stappenplan kunt u uw computer scannen op malware en een analyse laten maken van de computer.
Aan de hand van de verkregen log-bestanden kan er op het forum gekeken worden of er nog infecties op de computer actief zijn en welke vervolg stappen er genomen dienen te worden om de computer weer malware vrij te maken.

Meer informatie, voorbeelden en ‘removal instructies’ voor rogueware leest u op de onderstaande link.
Malware (rogueware) removal instructies

Gratis hulp bij virussen
Wanneer u het vermoeden heeft dat uw computer geïnfecteerd is met een virus, adware, spyware of andere malware is het raadzaam om uw computer grondig te controleren op aanwezigheid van malware, hiervoor kunt u gebruik maken van het onderstaande stappenplan, deze is te gebruiken bij allerhande problemen en is bedoeld om een goede basis te verkrijgen zodat er snel de oorzaak achterhaald kan worden en we voor u een passend advies op maat kunnen geven omtrent de problemen.

Stap 1 – Aanmelden op PC Web Plus

Stap 2 – Stappenplan uitvoeren

Middels deze handleiding die uit drie stappen bestaat kunnen de experts op het forum van PC Web Plus uw computer grondig controleren op aanwezigheid van malware.

  • RSIT uitvoeren (Analyse programma waarmee handmatig uw computer gecontroleerd wordt).
  • HitmanPro (Cloud-scanner om te controleren op actieve malware)
  • MalwareBytes Anti-Malware (Malwarescanner om uw gehele computer te controleren)

Stap 3 – Nieuwe onderwerp openen op het forum

  • Geef als eerste in uw bericht een zo goed mogelijke omschrijving van uw probleem.
  • Wanneer uw beveiligingspakket melding geeft van een virus of malware, geef dan even aan om welke detectie dit gaat zoals de gegeven naam en locatie.
  • Vertel eventueel wat u zelf al heeft geprobeerd om het probleem te kunnen oplossen.
  • Plaats de verkregen logbestanden van het stappenplan in een nieuw onderwerp als bijlage in uw bericht
  • Mocht u problemen ondervinden bij het uitvoeren van dit stappenplan maak dan gewoon een nieuw onderwerp aan op het forum en beschrijf uw problemen, zo kunnen we u een andere oplossing aanbieden.
  • Wanneer het probleem opgelost lijkt na het uitvoeren van dit stappenplan plaats dan alsnog even de verkregen logbestanden zodat we uw computer verder kunnen controleren en kunnen zien wat er is verwijderd en gedetecteerd.

Vervolgens wordt u op het forum door een “expert” op het gebied van het verwijderen van virussen en malware geholpen, dit gebeurd geheel individueel. Uw probleem wordt dus geheel één op één behandeld door de betreffende `security specialist´ op het forum van PC Web Plus.