Hoe malware uw pc kan infecteren

Spam e-mails

Malwareauteurs proberen u vaak te verleiden tot het downloaden van schadelijke bestanden. Dit kan een e-mail zijn waaraan een bestand is bijgevoegd waarin staat dat het een ontvangstbewijs is voor een levering, een teruggave van de belasting of een factuur voor een ticket. Er wordt mogelijk aangegeven dat u de bijlage moet openen om de aan u geleverde items te verkrijgen of om geld te krijgen.

Als u de bijlage opent, installeert u de malware op uw pc.

Soms is een schadelijke e-mail gemakkelijk te herkennen: zo kan een dergelijke e-mail spel- en grammaticafouten bevatten of afkomstig zijn van een e-mailadres dat u nooit eerder hebt gezien. Deze e-mailberichten kunnen er echter ook uitzien alsof ze afkomstig zijn van een legitiem bedrijf of iemand die u kent. Sommige malware kan e-mailaccounts hacken en deze gebruiken om schadelijke spam te versturen naar contactpersonen die ze vinden.

U verkleint de kans dat uw apparaat wordt geïnfecteerd:

  • Als u niet zeker weet wie u het e-mailbericht heeft gestuurd (of als er iets niet helemaal in orde lijkt), moet u het bericht niet openen.

  • Klik nooit op een onverwachte koppeling in een e-mailbericht. Als deze afkomstig lijkt te zijn van een organisatie die u vertrouwt of zaken doet en u denkt dat deze legitiem is, opent u uw webbrowser en gaat u naar de website van de organisatie vanuit uw eigen opgeslagen favoriet of vanuit een internetzoekactie.

  • Open geen bijlage bij een e-mailbericht dat u niet verwachtte, zelfs niet als deze afkomstig lijkt te zijn van iemand die u vertrouwt.

Schadelijke Office macro's

Microsoft Office bevat een krachtige scripttaal waarmee ontwikkelaars geavanceerde hulpprogramma's kunnen maken waarmee u productiever kunt werken. Helaas kunnen criminelen die scripttaal ook gebruiken om kwaadaardige scripts te maken die malware installeren of andere slechte dingen doen.

Als u een Office bestand opent en een bericht als dit ziet:

De berichtenbalk

schakel deze inhoud niet in, tenzij u zeker weet wat u precies doet, zelfs als het bestand afkomstig lijkt te zijn van iemand die u vertrouwt.

Waarschuwing: Een populaire truc van criminelen is om u te vertellen dat u op het punt staat te worden in rekening gebracht voor een service waar u zich nooit voor hebt aangemeld. Wanneer u contact op met hen op te nemen om te protesteren, vertellen ze u dat u de service wilt annuleren en dat u alleen een Excel moet downloaden en enkele details wilt invullen. Als u het bestand downloadt en opent, Excel de waarschuwing die u hierboven ziet. Als u Inhoud inschakelen selecteert, wordt de schadelijke macro uitgevoerd en wordt uw systeem geïnfecteerd.

Er is geen legitiem bedrijf dat u ooit een bestand Office alleen maar om een service te annuleren. Als u daarom wordt gevraagd, hangt u er gewoon aan vast. Het is een oplichterij en er is geen service die u hoeft te annuleren.

Geïnfecteerde verwisselbare stations

Veel wormen verspreiden zich door verwisselbare stations, zoals USB-flashstations of externe harde schijven, te infecteren. De malware kan automatisch worden geïnstalleerd wanneer u het geïnfecteerde station op uw pc aansluit. 

Er zijn een aantal dingen die u kunt doen om dit type infectie te voorkomen:

Het is altijd verstandig om voorzichtig te zijn met een USB-apparaat dat niet van u is. Als u een USB-apparaat vindt dat iemand kennelijk verloren of weggegooid heeft, kunt u dit beter niet meer aansluiten op een computer met gegevens die u belangrijk vindt. Kwaadwillenden laten opzettelijk geïnfecteerde USB-apparaten op populaire plaatsen achter in de hoop dat anderen die vinden en op hun computer aansluiten. 

Tip: Dit wordt een 'USB-drop attack' genoemd.

Als u het apparaat niet aansluit, kan uw computer ook niet geïnfecteerd raken. Als u een USB-station hebt gevonden die gewoon rondsingt, schijnbaar verloren, kijk dan of er een receptionist in de buurt is, of zoekgebuurt, waar u het in kunt zetten. 

Als u wel een onbekend verwisselbaar apparaat op uw computer aansluit, zorg dan ervoor dat u hierop direct een beveiligingsscan uitvoert.

Gebundeld met andere software

Sommige malware kan tegelijk met andere programma's die u downloadt, worden geïnstalleerd. Dit omvat software van externe websites of bestanden die worden gedeeld via peer-to-peer-netwerken.

Met sommige programma's wordt ook andere software geïnstalleerd die door Microsoft wordt gedetecteerd als mogelijk ongewenste software. Dit kunnen bijvoorbeeld werkbalken of programma's zijn die u extra advertenties tonen terwijl u surft op het web. U kunt zich hiervoor meestal afmelden en deze extra software niet installeren door een selectievakje tijdens de installatie uit te schakelen. Windows-beveiliging kan u helpen om u te beschermen tegen mogelijk ongewenste toepassingen.

Met programma's die worden gebruikt voor het genereren van softwaresleutels (keygens), wordt tegelijkertijd vaak malware geïnstalleerd. Microsoft-beveiligingssoftware vindt malware op meer dan de helft van de pc's waarop keygens zijn geïnstalleerd.

U kunt voorkomen dat u op deze manier malware of mogelijk ongewenste software installeert door het volgende te doen:

  • Download altijd software vanaf de website van de officiële leverancier.

  • Lees precies wat u installeert. Klik niet zomaar op OK.

Gehackte of geïnfecteerde webpagina's

Malware kan gebruikmaken van bekende beveiligingslekken in de software om uw pc te infecteren. Een beveiligingslek is vergelijkbaar met een gat in uw software die malware toegang tot uw pc kan verschaffen.

Wanneer u naar een website gaat, kan deze proberen beveiligingslekken in uw webbrowser te gebruiken om uw pc te infecteren met malware. De website is mogelijk schadelijk of het kan een legitieme website zijn die is geïnfecteerd of gehackt.

Daarom is het uiterst belangrijk om al uw software, en met name uw webbrowser, up-to-date te houden en software te verwijderen die u niet gebruikt. Dit geldt ook voor ongebruikte browserextensies.

U kunt de kans op malware op deze manier verkleinen door een moderne browser te gebruiken, zoals Google Chrome of Microsoft Edge, en deze bijgewerkt te houden.
 

Tip: Wilt u uw browser niet bijwerken omdat er te veel tabbladen zijn geopend? Alle moderne browsers openen uw tabbladen na een updateproces.

Andere malware

Bepaalde soorten malware kunnen andere bedreigingen naar uw pc downloaden. Zodra deze bedreigingen zijn geïnstalleerd op uw pc, blijven ze meer bedreigingen downloaden.

De beste bescherming tegen malware en mogelijk ongewenste software is een up-to-date, realtime beveiligingsproduct.