Startpagina » hoe » Niet alle virussen zijn virussen 10 Malwarewoorden uitgelegd

    Niet alle virussen zijn virussen 10 Malwarewoorden uitgelegd

    De meeste mensen lijken elk type malware een 'virus' te noemen, maar dat is technisch gezien niet juist. U hebt waarschijnlijk gehoord van veel meer termen dan virussen: malware, worm, Trojaans paard, rootkit, keylogger, spyware en meer. Maar wat betekenen al deze termen?

    Deze termen worden niet alleen gebruikt door geeks. Ze komen zelfs terecht in reguliere nieuwsartikelen over de nieuwste beveiligingsproblemen op het web en technische angsten. Als je ze begrijpt, kun je de gevaren begrijpen waarover je hebt gehoord.

    malware

    Het woord 'malware' is een afkorting voor 'kwaadwillende software'. Veel mensen gebruiken het woord 'virus' om elk type schadelijke software aan te geven, maar een virus is eigenlijk gewoon een specifiek type malware. Het woord "malware" omvat alle schadelijke software, inclusief alle hieronder genoemde.

    Virus

    Laten we beginnen met virussen. Een virus is een type malware dat zichzelf kopieert door andere bestanden te infecteren, net zoals virussen in de echte wereld biologische cellen infecteren en die biologische cellen gebruiken om kopieën van zichzelf te reproduceren.

    Een virus kan veel verschillende dingen doen - op de achtergrond kijken en je wachtwoorden stelen, advertenties weergeven of je computer laten crashen - maar het belangrijkste is dat het virus een virus is en verspreidt. Wanneer u een virus uitvoert, zal het programma's op uw computer infecteren. Wanneer u het programma op een andere computer uitvoert, infecteert het virus programma's op die computer, enzovoort. Een virus kan bijvoorbeeld programmabestanden op een USB-stick infecteren. Wanneer de programma's op die USB-stick op een andere computer worden uitgevoerd, wordt het virus op de andere computer uitgevoerd en worden meer programmabestanden geïnfecteerd. Het virus blijft zich op deze manier verspreiden.

    Worm

    Een worm lijkt op een virus, maar verspreidt zich op een andere manier. In plaats van bestanden te infecteren en te vertrouwen op menselijke activiteiten om die bestanden te verplaatsen en ze op verschillende systemen uit te voeren, verspreidt een worm zich vanzelf over computernetwerken..

    De Blaster- en Sasser-wormen verspreiden zich bijvoorbeeld heel snel in de tijd van Windows XP omdat Windows XP niet goed beveiligd was en systeemservices op het internet liet zien. De worm heeft deze systeemservices via internet benaderd, een kwetsbaarheid misbruikt en de computer geïnfecteerd. De worm gebruikte vervolgens de nieuwe geïnfecteerde computer om zichzelf te blijven repliceren. Dergelijke wormen komen minder vaak voor nu Windows standaard standaard wordt gefrewalld, maar wormen kunnen zich ook op andere manieren verspreiden - bijvoorbeeld door zichzelf massaal per e-mail te e-mailen naar elk e-mailadres in het adresboek van een getroffen gebruiker.

    Net als een virus kan een worm een ​​aantal andere schadelijke dingen doen zodra het een computer infecteert. Het belangrijkste ding dat het tot een worm maakt, is simpelweg hoe het zichzelf kopieert en verspreidt.

    Trojan (of Trojan Horse)

    Een Trojaans paard, of Trojaans paard, is een type malware dat zichzelf vermomt als een legitiem bestand. Wanneer u het programma downloadt en uitvoert, wordt het Trojaanse paard op de achtergrond uitgevoerd, zodat derden toegang hebben tot uw computer. Trojaanse paarden kunnen dit om een ​​aantal redenen doen - om activiteit op uw computer te controleren of om met uw computer verbinding te maken met een botnet. Trojaanse paarden kunnen ook worden gebruikt om de sluisdeuren te openen en vele andere soorten malware op uw computer te downloaden.

    Het belangrijkste dat dit type malware een Trojaans paard maakt, is hoe het aankomt. Het doet zich voor als een nuttig programma en, wanneer het wordt uitgevoerd, verbergt het zich op de achtergrond en geeft kwaadwillenden toegang tot uw computer. Het is niet geobsedeerd door zichzelf naar andere bestanden te kopiëren of zich over het netwerk te verspreiden, zoals virussen en wormen. Een stuk illegale software op een gewetenloze website kan bijvoorbeeld een Trojaans paard bevatten.

    spyware

    Spyware is een vorm van schadelijke software die u bespiedt zonder uw medeweten. Het verzamelt een verscheidenheid aan verschillende soorten gegevens, afhankelijk van het stukje spyware. Verschillende soorten malware kunnen functioneren als spyware - er kunnen kwaadaardige spyware zijn opgenomen in Trojaanse paarden die je toetsaanslagen bespioneert om bijvoorbeeld financiële gegevens te stelen.

    Meer "legitieme" spyware kan samen met gratis software worden gebundeld en gewoon uw surfgedrag volgen en deze gegevens uploaden naar advertentieservers, zodat de maker van de software geld kan verdienen door zijn kennis van uw activiteiten te verkopen.

    adware

    Adware komt vaak samen met spyware. Het is elk type software dat reclame op uw computer weergeeft. Programma's die advertenties binnen het programma zelf weergeven, worden over het algemeen niet geclassificeerd als malware. Het soort "adware" dat bijzonder kwaadaardig is, is het soort dat zijn toegang tot uw systeem misbruikt om advertenties weer te geven wanneer dit niet zou moeten. Een stuk schadelijke adware kan er bijvoorbeeld voor zorgen dat pop-upadvertenties op uw computer verschijnen als u niets anders doet. Of adware kan extra advertenties in andere webpagina's injecteren terwijl u op internet surft.

    Adware wordt vaak gecombineerd met spyware - een stukje malware kan uw surfgedrag volgen en deze gebruiken om u meer gerichte advertenties te bieden. Adware is "sociaal acceptabeler" dan andere typen malware op Windows en je ziet mogelijk adware gebundeld met legitieme programma's. Sommige mensen beschouwen bijvoorbeeld de Ask-werkbalk bij de adware van de Java-software van Oracle.

    Keylogger

    Een keylogger is een type malware dat op de achtergrond wordt uitgevoerd en elke toetsaanslag die u maakt opneemt. Deze toetsaanslagen kunnen bestaan ​​uit gebruikersnamen, wachtwoorden, creditcardnummers en andere gevoelige gegevens. De keylogger uploadt deze toetsaanslagen hoogstwaarschijnlijk naar een kwaadwillende server, waar deze kan worden geanalyseerd en mensen de nuttige wachtwoorden en creditcardnummers kunnen kiezen.

    Andere soorten malware kunnen fungeren als keyloggers. Een virus, worm of Trojaans paard kan bijvoorbeeld fungeren als een keylogger. Keyloggers kunnen ook worden geïnstalleerd voor monitoringdoeleinden door bedrijven of zelfs jaloerse echtgenoten.

    Botnet, Bot

    Een botnet is een groot netwerk van computers die onder de controle staan ​​van de botnetmaker. Elke computer functioneert als een "bot" omdat deze is geïnfecteerd met een specifiek stukje malware.

    Zodra de bot-software de computer infecteert, maakt deze verbinding met een of andere besturingsserver en wacht op instructies van de maker van het botnet. Een botnet kan bijvoorbeeld worden gebruikt om een ​​DDoS-aanval (distributed denial of service) uit te voeren. Elke computer in het botnet krijgt de opdracht om een ​​specifieke website of server met verzoeken tegelijk te bombarderen en deze miljoenen verzoeken kunnen ertoe leiden dat een server niet meer reageert of vastloopt.

    Botnet-makers kunnen de toegang tot hun botnets verkopen, waardoor andere kwaadwillende personen grote botnets kunnen gebruiken om hun vuile werk te doen.

    rootkit

    Een rootkit is een soort malware die is ontworpen om diep in uw computer te duiken, waarbij detectie door beveiligingsprogramma's en gebruikers wordt voorkomen. Een rootkit kan bijvoorbeeld vóór de meeste Windows worden geladen, zichzelf diep in het systeem begraven en systeemfuncties wijzigen zodat beveiligingsprogramma's het niet kunnen detecteren. Een rootkit kan zichzelf volledig verbergen en voorkomt dat deze wordt weergegeven in Windows Taakbeheer.

    Het belangrijkste ding dat een type malware een rootkit maakt is dat het verborgen is en zich erop richt zichzelf te verbergen zodra het arriveert.

    ransomware

    Ransomware is een vrij nieuw type malware. Het houdt uw computer of bestanden gegijzeld en eist een losgeldbetaling. Sommige ransomware kunnen eenvoudig een doos openen waarin om geld wordt gevraagd voordat je je computer kunt blijven gebruiken. Dergelijke prompts worden gemakkelijk verslagen met antivirussoftware.

    Meer schadelijke malware zoals CryptoLocker codeert uw bestanden letterlijk en vereist een betaling voordat u ze kunt openen. Dergelijke typen malware zijn gevaarlijk, vooral als u geen back-ups hebt.

    De meeste malware wordt tegenwoordig geproduceerd voor winst, en ransomware is daar een goed voorbeeld van. Ransomware wil uw computer niet laten crashen en uw bestanden verwijderen om u problemen te bezorgen. Het wil iets gegijzeld nemen en een snelle betaling van je krijgen.


    Dus waarom heet het eigenlijk "antivirussoftware"? Nou, de meeste mensen blijven het woord 'virus' beschouwen als een synoniem voor malware als geheel. Antivirussoftware beschermt niet alleen tegen virussen, maar tegen vele soorten malware, behalve soms 'mogelijk ongewenste programma's', die niet altijd schadelijk zijn, maar bijna altijd een last zijn. Meestal vereisen deze afzonderlijke software om te bestrijden.

    Image Credit: Marcelo Alves op Flickr, Tama Leaver op Flickr, Szilard Mihaly op Flickr