Webmail

Kies je webmail

Omdat ZeelandNet ook DELTA webmail aanbiedt, vragen we je eenmalig je voorkeur op te geven.

Aankondiging

Samenvouwen
Nog geen aankondiging.

Wat is nou Malware?

Samenvouwen
Dit onderwerp is gesloten.
X
X
 
  • Filter
  • Tijd
  • Toon
Alles wissen
nieuwe berichten

  • Wat is nou Malware?

    [img]a3eed6af-7107-4588-abec-ae311f5381c9.png[/img]

    Een poll op de Zeelandnet website wijst uit dat bijna 50% van de stemmers eigenlijk niet weet wat malware nou precies is. Daarom zal ik daar hier iets over vertellen.

    Mal komt van "malicious", oftewel boosaardig. Ware komt uiteraard van software, dus malware betekent letterlijk, boosaardige software. Software die zaken uitvoert op de computer die niet door de beugel kunnen. Voorbeelden van malware zijn programma's die gegevens buitmaken en doorsturen, of die ervoor zorgen dat de computer gebruikt kan worden om spam te versturen of in een botnet te opereren. Een botnet kan bijvoorbeeld worden gebruikt om websites van bedrijven "plat" te leggen, door ze te bombarderen met pakketjes zodat ze het niet meer kunnen verwerken. Men noemt dat ook wel een DDoS attack (Distributed Denial of Service).

    De malware wordt meestal stiekem geinstalleerd zonder dat de gebruiker dat door heeft. Daarna zit de malware in de computer en kan het lukraak van alles uitspoken zonder dat dit zichtbaar is. Vaak komt het dan voor dat de internetverbinding door ons wordt geblokkeerd, of liever gezegd, in quarantaine wordt geplaatst. De gebruiker krijgt dan een melding.

    De gebruiker kan zelf 5 keer binnen 30 dagen de verbinding vrijgeven en krijgt in dit scherm tips om het probleem op te lossen. Als die 5 pogingen (ook wel "Onestrike" genaamd) op zijn, dan moet de gebruiker contact met ons opnemen zodat wij kunnen kijken wat de oorzaak is en de verbinding kunnen vrijgeven. We verwachten dan wel dat de gebruiker het probleem serieus aanpakt, want als er verder niets gebeurt wordt de verbinding wederom geblokkeerd. We doen dit uiteraard uit veiligheidsoverwegingen, het zou namelijk zomaar kunnen dat de malware bijvoorbeeld credit-card gegevens probeert buit te maken. Ook is het mogelijk dat het IP adres van de gebruiker op een zwarte lijst komt te staan, bijvoorbeeld door het versturen van spam. Dan dient de gebruiker zelf contact op te nemen met Spamhaus om te zorgen dat de blokkade wordt verwijderd. Pas daarna wordt de verbinding niet meer in quarantaine gezet.

    Malware kan meestal verwijderd worden door het programma Malwarebytes te draaien. Dit is een gratis programma. Er is ook een betaalde variant die real-time bescherming kan bieden. Het is altijd aan te bevelen om dat in de zogenaamde "Windows Veilige Modus" (maar vaak is dat niet eens nodig). Deze is te bereiken door voor het opstarten van Windows op de F8 toetst te drukken en dan te kiezen voor "Veilige Modus". Malwarebytes moet dan wel al geinstalleerd zijn.

    Er zijn nog andere specialistische programma's zoals Hitman Pro die wellicht nog kunnen helpen, maar voor de gemiddelde gebruiker wordt dat al aardig complex. Als zelfs dat niet helpt, dan zit er eigenlijk nog maar 1 ding op, en dat is de computer opnieuw installeren.

    Let ook op het gebruik van Windows XP, daar zijn geen beveiligingsupdates meer voor dus dat is voor malware een makkelijk slachtoffer. ZeelandNet ondersteunt daarom Windows XP niet meer als besturingssyteem voor internetgebruik. Buiten dat kan malware ook voorkomen op geroote en gejailbreakte mobiele apparaten.

    Ik hoop dat dit een en ander verduidelijkt. Als iemand nog vragen heeft, stel ze gerust.

  • #2
    Ter aanvulling voor Windows 8 en 8.1 is het veilig opstarten wat veranderd.

    Veilige modus Windows 8

    ■Herstart de computer met de Shift-toets ingedrukt. (ingedrukt houden tot de volgende stap kan worden gedaan)
    ■Klik in het scherm wat nu verschijnt op de optie “Zie geavanceerde herstelopties“
    ■Klik hierna op de optie “Problemen oplossen“
    ■Klik vervolgens op de optie “geavanceerde opties“
    ■Klik nu op de optie “Opstartinstellingen“
    ■Kies de optie “veilige modus met netwerkmogelijkheden“
    ■Klik nu op de knop “Opnieuw opstarten“

    Hierna start Windows 8 op in veilig modus met netwerkmogelijkheden

    Reageer


    • #3
      Hoi Frans, Gisteren heb ik bij een goede kennis zelfs een hardwarevirus uit zijn Sitecom router verwijderd. Mijn kennis heeft daarvoor 2 keer en quarantaine gestaan Volgens NOD32 (betaalversie) heeft deze scanner deze hardwarevirus verwijderd. Hij kwam erachter toen zijn internet steeds uitviel en dan soms weer verbinding kreeg,gevolgd door quarantaineplaatsing.

      Hardwarevirussen in routers is zeer gevaarlijk,het kan namelijk ook hun buren besmetten die een router hebben. Hackers zouden de virussen kunnen plaatsen. Heb je van dit soort verhalen wel eens vaker gehoord naast malwaregevallen?

      Reageer


      • #4
        Oorspronkelijk gepost door meteoclinge
        Hardwarevirussen in routers is zeer gevaarlijk,het kan namelijk ook hun buren besmetten die een router hebben. Hackers zouden de virussen kunnen plaatsen. Heb je van dit soort verhalen wel eens vaker gehoord naast malwaregevallen?
        Dat soort verhalen ken ik inderdaad wel. Dit soort zaken worden vaak veroorzaakt door ondeugdelijke of onveilige firmware in de routers. Wat voor router betreft het hier precies? Merk/model?

        Reageer


        • #5
          Het was een Sitecom-router,die hij vorig jaar geleden gekocht heeft. Sitecom Wireless Gigabit Router N600 X5 WLR-5000. Ik heb op foto hier een soort gelijk model ervan (Zie eronder) . Hij heeft besloten om een Netgear-router te kopen.

          Reageer

          Om te reageren, moet je eerst .

          verwerken...
          X