Je wilt niet dat je pc een zombie wordt. De term klinkt als een sciencefictionfilm, maar de realiteit is veel saaier en invasiever. Het betekent dat een hacker de controle over uw machine heeft overgenomen. Ze kijken niet naar je foto’s. Ze gebruiken uw CPU-cycli en bandbreedte om spam te verzenden, aanvallen uit te voeren of crypto te minen. En misschien weet je niet eens dat het gebeurt.
Preventie is geen eenmalige opzet. Je kunt een programma niet installeren, het op ‘auto’ zetten en het vervolgens vergeten. Het digitale landschap verandert dagelijks. Slechte acteurs ontwikkelen voortdurend hun tactieken. Als je alleen op gezond verstand vertrouwt, verlies je al. Je hebt een gelaagde verdediging nodig.
De noodzaak van antivirus
Antivirussoftware is niet onderhandelbaar. Periode.
Of u nu kiest voor een betaalde suite zoals McAfee VirusScan of voor een gratis optie zoals AVG Anti-Virus Free Edition, het specifieke merk doet er minder toe dan het onderhoud. Je moet het activeren. Je moet het laten scannen. En u moet ervoor zorgen dat de definities actueel zijn.
Experts beweren dat updates per uur ideaal zouden zijn voor echte effectiviteit. Dat is voor de meeste gebruikers niet praktisch. Maar het principe geldt: verouderde antivirussoftware is nutteloze antivirussoftware. Als uw definities weken oud zijn, bent u onzichtbaar voor bedreigingen die gisteren zijn gecreëerd.
Spyware en de stille kijkers
Antivirus vangt virussen. Spyware betrapt u.
Spywareprogramma’s monitoren uw surfgedrag. Sommige zijn vervelende maar onschadelijke advertentietrackers. Anderen zijn kwaadaardige toetsaanslagloggers. Ze registreren alles wat u typt. Wachtwoorden. Creditcardnummers. Privéberichten.
Installeer een speciale antispywarescanner. Ad-Aware van Lavasoft is een solide keuze, hoewel veel moderne suites deze functies nu bevatten. Behandel het als uw antivirusprogramma: houd het up-to-date. Een verouderde scanner mist nieuwe trackingpixels en verborgen dataharvesters.
Firewall: de poortwachter
Uw thuisnetwerk is een open uitnodiging zonder firewall.
Firewalls bevinden zich tussen uw computer en internet. Ze filteren inkomend en uitgaand verkeer. Sommige zijn op software gebaseerd en worden naast uw besturingssysteem geïnstalleerd. Anderen zijn op hardware gebaseerd, ingebouwd in uw router of modem. Beide werken. De sleutel is dat er één actief is.
Een firewall blokkeert ongevraagde verbindingen. Het voorkomt dat een hacker op uw deur klopt en naar binnen loopt omdat u het raam open heeft gelaten.
Wachtwoordhygiëne
Het is lastig. Je weet dat het lastig is.
Maar hetzelfde wachtwoord gebruiken voor uw e-mail, bankieren en sociale media is een catastrofale mislukking in de logica. Als één site wordt gehackt, valt elk ander account weg. Gebruik unieke wachtwoorden. Gebruik indien nodig een wachtwoordbeheerder. De wrijving bij het onthouden van verschillende reeksen is niets vergeleken met de wrijving bij het herstellen van identiteitsdiefstal.
Als het te laat is
Als je computer al een zombie is, zit je in de problemen.
De opties zijn beperkt. Als je technische ondersteuning hebt die fysiek toegang heeft tot de machine, is dat de beste route. Ze kunnen de infectie isoleren. Als u alleen bent, kunt u een hulpprogramma voor het verwijderen van virussen proberen om de verbinding met de command-and-control-server te verbreken.
Vaak is de enige schone oplossing de nucleaire optie. Veeg de schijf schoon. Laad het besturingssysteem opnieuw. Begin helemaal opnieuw.
Daarom zijn regelmatige back-ups essentieel. Bewaar back-upschijven of cloudopslag. Maar scan deze back-ups met nieuwe antivirussoftware voordat u ze herstelt. U wilt uw schone systeem niet opnieuw infecteren met een sluimerend virus van een week geleden.
Uw computer is een waardevolle hulpbron. Hackers zijn het daarmee eens. Ze zien uw inactieve cycli als gratis stroom. Door zorgvuldig te internetten en uw softwarestack te onderhouden, verkleint u uw risico aanzienlijk. Maar de dreiging verdwijnt nooit. Het wacht gewoon tot je uitglijdt.
De omvang van het probleem
De enorme hoeveelheid spam en botnets is onthutsend. Gegevens uit het Symantec Internet Security Threat Report uit 2007 benadrukken de omvang van het probleem:
- Spamdominantie: Tussen juli en december 2006 bestond 59% van al het gecontroleerde e-mailverkeer uit spam.
- Taal van boosaardigheid: Engels was verantwoordelijk voor 65% van alle spam-e-mails.
- Geografische herkomst: De Verenigde Staten genereerden 44% van de spam in de wereld.
- Zombie Capital: 10% van alle e-mailzombies bevonden zich in de VS, waardoor dit destijds wereldwijd de belangrijkste bron van geïnfecteerde machines was.
- Schadelijke payloads: Eén op de 147 geblokkeerde spam-e-mails bevatte kwaadaardige code.
Deze cijfers zijn historische momentopnamen, maar illustreren het basisdreigingslandschap. De methoden zijn geëvolueerd, maar het doel blijft hetzelfde: uw machine kapen voor winst.
Gerelateerde bronnen
Als u dieper wilt ingaan op de mechanismen van deze bedreigingen, kunt u het volgende onderzoeken:
- Hoe computervirussen werken
- Hoe hackers werken
- Hoe firewalls werken
- Hoe spyware werkt
- Hoe e-mail werkt
- Hoe phishing werkt
Verder lezen
- Distributed Denial of Service (DDoS)-aanvallen: Begrijpen hoe botnets servers overweldigen.
- SwatIt: Tools en tactieken voor het beperken van botnets.
- US-CERT: Officiële richtlijnen van het Computer Emergency Readiness Team van de Verenigde Staten.
- Het Honeynet Project: Onderzoek naar het volgen van botnets en het begrijpen van het gedrag van aanvallers.
- OnGuard Online: Overheidsmiddelen voor online veiligheid.
De strijd om de integriteit van uw computer is continu. Er is geen eindoverwinning. Alleen aanhoudende waakzaamheid.
De stille oorlog in je harde schijf
Het internet is niet alleen een verzameling websites en e-mails. Het is een slagveld. En je staat er middenin, onbewust van het feit dat je computer misschien al een oorlog voert waar je geen toestemming voor hebt gegeven.
Halverwege de jaren 2000 veranderde het dreigingslandschap dramatisch. We hoefden ons geen zorgen meer te maken over virussen die wachtwoorden stalen. We begonnen ons zorgen te maken over computers die elkaars bandbreedte stalen. Dit waren zombie-pc’s. Stille, groeiende dreigingen die persoonlijke machines in wapens veranderden.
Fiona Raisbeck merkte in 2007 op dat de hoeveelheid spam en botnets enorm steeg. De gegevens logen niet. De hoeveelheid ongewenste e-mail was niet alleen vervelend; het was industriële schaal. En de kern van die spammachine bestond uit miljarden gekaapte processors.
Hoe zombies worden gemaakt
Het begint met een enkele klik. Of een stille download.
Tom Spring beschreef het als het verslaan van spam-spuwende zombie-pc’s, maar het creatieproces is veel subtieler. Malware maakt misbruik van een kwetsbaarheid. Het glipt voorbij de firewall. Het installeert zichzelf. Plotseling maakt uw pc deel uit van een botnet.
Een botnet is een netwerk van besmette computers. Ze weten niet dat ze gecompromitteerd zijn. Ze volgen gewoon commando’s.
De commandant zendt een signaal. Uw pc antwoordt. Duizenden pc’s antwoorden. Het resultaat? Een DDoS-aanval. Of een enorme spamcampagne. Of een gedistribueerde computerbaan voor criminele ondernemingen.
Dean Tynan noemde deze zombies een stille bedreiging omdat ze je systeem niet laten crashen. Ze tonen geen foutmeldingen. Ze draaien gewoon op de achtergrond, verbruiken bronnen, verzenden gegevens en verbergen zich in het volle zicht.
Waarom bedrijven en overheden erom geven
Dit gaat niet alleen over uw inbox. Het gaat over infrastructuur.
Microsoft werkte samen met de Federal Trade Commission en consumentenactiegroepen om pc-bescherming te promoten. Hun doel was simpel: zombies stoppen voordat ze aanvallen.
Waarom? Omdat de schaal te groot is om als individu alleen aan te kunnen.
Het Internet Security Threat Report van Symantec van medio 2006 benadrukte de trends. Het aantal bedreigingen nam toe. De verfijning groeide. En de economische prikkel voor aanvallers was enorm.
Spam was niet alleen vervelend. Het was winstgevend. En zombie-pc’s waren de motor.
Tim Reid noemde een operator de ‘Spamkoning’. Hij heeft de malware niet gebouwd. Hij huurde het netwerk. Hij verkocht de toegang. De rest was infrastructuur.
De menselijke kosten van gemak
We downloaden gekraakte software. We klikken op ‘Accepteren’ bij voorwaarden die we niet lezen. We negeren beveiligingswaarschuwingen omdat ze vervelend zijn.
Dat is de kloof.
US-CERT volgt deze trends al jaren. Uit hun gegevens blijkt dat zonder tussenkomst het aantal geïnfecteerde systemen zou blijven stijgen. En dat gebeurde ook.
De oplossing is geen magie. Het is hygiëne.
- Update uw besturingssysteem.
- Gebruik realtime bescherming.
- Vertrouw nooit een link die u niet heeft geverifieerd.
- Controleer uw netwerkverkeer op afwijkingen.
Het klinkt eenvoudig. Dat is het niet.
De meeste mensen houden hun verkeer niet in de gaten. Ze updaten hun besturingssysteem niet. Ze gaan ervan uit dat hun computer veilig is omdat deze werkt.
Maar werken betekent niet dat je veilig bent.
De evolutie van de dreiging
Het zombie-pc-fenomeen van 2005-2007 was nog maar het begin. De tactiek evolueerde. De doelen


























