ID.nl logo
Huis

Hoe pas je exploitbescherming toe?

Heb je een vraag met betrekking tot veiligheid, privacy of virussen op al je mobiele en vaste technische apparaten? Samen met G Data geven wij antwoord. Heb je ook een vraag stuur deze redactie@pcmweb.nl.

Vraag: Je leest vaak over gaten in Java en de Flash Player enzovoort. Hoe ziet een aanval die via zo'n gat wordt uitgevoerd eruit? 

Eddy: Het gebruik van zogenaamde exploits om beveiligingslekken in software te misbruiken is een zeer populaire methode bij cybercriminelen om pc’s met malware te infecteren.

Niet elk beveiligingslek wordt gelijk gedicht nadat het voor het eerst is ontdekt. De periode die tussen deze momenten ligt, is het moment waarop cybercriminelen het lek kunnen misbruiken om malware op computersystemen te smokkelen. In ondergrondse marktplaatsen zijn zogenaamde exploit kits te koop, waarmee een hele rij beveiligingslekken kan worden misbruikt. Als er ook maar één lek  uit die rij niet is gedicht op een computer, kan malware op het systeem terecht komen. Een dergelijke exploit kit kan voor ongeveer €1.000 worden aangeschaft. In 2013 was ongeveer 90% van de succesvolle infecties van computers met malware toe te schrijven aan het gebruik van exploit kits. Dit geeft maar aan hoe vaak exploits worden gebruikt, en hoe lastig gebruikers het vinden om alle software op hun pc altijd volledig up-to-date te houden.

Om pc’s goed tegen exploits te beveiligen, zonder dagelijks te hoeven controleren of er updates beschikbaar zijn voor de geïnstalleerde software, kan een beveiligingssoftware worden gebruikt. Helaas vertrouwt traditionele antivirussoftware op virushandtekeningen. Dat betekent dat scanners alleen code tegenhouden, waarvan ze al weten dat die kwaadaardig is. Nieuwe kwaadaardige code, waarmee de scanner nog nooit eerder geconfronteerd is geweest, wordt niet tegengehouden. Daarom is het van belang dat een beveiligingssoftware naast reactieve (op virushandtekeningen gebaseerde scanners) bescherming, ook proactieve bescherming (detectie op basis van gedrag en andere kenmerken) biedt. Zo zit in de pc-beveiliging van G DATA de proactieve module Exploitbescherming, die juist deze gevaarlijk exploits herkent en onschadelijk maakt.

Hoe werkt een exploit?

Malware wordt vaak verspreid via websites die zijn gemanipuleerd door cybercriminelen - dit gebeurt dus vaak zonder dat de beheerder van de website zich hiervan bewust is. Het kan gaan om legitieme websites zoals bijvoorbeeld nieuwssites, carrièresites, gemeentesites, webshops, datingsites, enzovoorts. Websites die met een exploit kit zijn uitgerust controleren snel de computer van elke bezoeker op de aanwezigheid van ongepatchte beveiliginslekken. Als er één wordt ontdekt, wordt deze door de betreffende exploit gebruikt als toegangspoort voor de infectie van het systeem met malware. De volgende stap is dat de exploit de Windows-schermen controleert die nodig zijn om toegang te krijgen tot de harde schijf, het internet of een ander gedeelte van het systeem. Als de malware deze stappen heeft doorlopen, wordt de daadwerkelijke malware –de zogenaamde “payload” – gedownload via de internetverbinding. Het is ook mogelijk dat een exploit kit op een andere manier het systeem controleert, bijvoorbeeld via een geïnfecteerde USB-stick, of een kwaadaardige attachment bij een e-mail.

Een lucratieve online zwarte markt

Cybercriminelen bieden meestal pakketjes aan met daarin een hele verzameling aan effectieve exploits, zogenaamde exploit kits. Deze bevatten verschillende ‘poortenopeners’ voor verschillende typen software. Tot voor kort waren deze kits verkrijgbaar voor vaste prijzen op de ondergrondse marktplaatsen. Tegenwoordig bieden steeds meer criminelen exploit kits aan als een abonnement. Tegen een maandelijkse vergoeding ontvangt de klant telkens nieuwe exploits en updates voor de al aanwezige exploits. Een exploit kit die op zoek gaat naar zwakke plekken in Internet Explorer, Java en PDF readers kost ongeveer €1000,- per maand. Deze kit wordt doorlopend geüpdatet met nieuwe exploits, voor nieuw ontdekte beveiligingslekken in deze programma’s en met nieuwe versies van al bestaande exploits. Door de snelle wisseling van exploits, is het voor traditionele antivirussoftware erg lastig om altijd de nieuwste varianten te herkennen. Vandaar dat proactieve beschermingstechnieken bij exploits de voorkeur verdienen boven reactieve technieken.

Als je wilt weten hoe G DATA exploitbescherming werkt, klik dan hier voor meer informatie.  


Wie is Eddy Willems?

Wij leggen jullie vragen voor aan onze expert Eddy Willems. Hij is bestuurslid van brancheorganisaties AMTSO en EICAR en Security Evangelist bij G Data Software. Gespecialiseerd in IT-beveiliging. Presenteert, geeft workshops en seminars over dit onderwerp, wordt regelmatig geïnterviewd en is al in meer dan 5000 artikelen in de media (print, online, radio en televisie) wereldwijd verschenen. In oktober van 2013 publiceerde hij zijn eerste boek: Cybergevaar.

Leeftijd: 53 jaar

Functie: Malware-expert

Opleiding: Informatica aan IHB en VUB

Dit artikel is op initiatief van G Data tot stand gekomen.

▼ Volgende artikel
Videoland krijgt in maart prijsverhoging
© Reshift Digital
Huis

Videoland krijgt in maart prijsverhoging

De Nederlandse streamingdienst Videoland verhoogt zijn prijzen in maart, waardoor de prijzen van verschillende abonnementen met één tot twee euro stijgen.

Dat heeft het bedrijf aangekondigd eerder deze week. Een Basis-variant van het abonnement met reclame gaat van 5,99 euro naar 6,99 euro. De Plus-versie van Videoland, dat het mogelijk maakt om de dienst tegelijkertijd op twee apparaten te gebruiken in een huishouden en download-to-go biedt, gaat van 10,99 euro naar 11,99 euro.

De grootste stijging is voor Videoland Premium, dat van 12,99 euro naar 14,99 euro gaat. Videoland Premium biedt de mogelijkheid om de dienst op vier apparaten tegelijkertijd te gebruiken. De tarieven gaan op 3 maart omhoog.

Stijgende kosten

Videoland laat weten de prijzen omhoog te gooien vanwege stijgende kosten en de wens om de beste content en kijkervaring aan te kunnen bieden. Doordat de prijsstijging pas voor 3 maart geldt, kunnen mensen met een maandabonnement nog tijdig hun abonnement annuleren voordat de stijging ingaat.

Videoland wordt met name gebruikt voor bekijken van series van Nederlandse afkomst, waaronder Lang Leve de Liefde, B&B Vol Liefde, Maxima, The Voice of Holland en Gooische Vrouwen, al valt er ook internationale content te bekijken.

Bijna alle streamingdiensten gooien de prijzen van hun abonnementen om de zoveel tijd omhoog. Eerder deze week bleek ook al dat SkyShowtime zijn abonnementen in prijs verhoogt.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Waar voor je geld: 5 laptops met 32 GB werkgeheugen
© wavebreak3 - stock.adobe.com
Huis

Waar voor je geld: 5 laptops met 32 GB werkgeheugen

Door de stijgende vraag van geheugenchips stijgen de prijzen van geheugenmodules en daarmee de algemene prijzen van laptops enorm. Wil je een krachtige, snelle laptop met 32 GB geheugen? Ook dan moet je er snel bij zijn, voordat de prijzen nog verder stijgen. Wij vonden vijf modellen met een krachtige processor en 32 GB werkgeheugen voor zware taken.

Let op: gezien de huidige markt van geheugenchips zijn de prijzen van de hier genoemde laptops momentopnames. De prijs die je onderaan iedere beschrijving ziet, is de prijs waarvoor de laptop op dat moment op Kieskeurig.nl wordt aangeboden.

ASUS Zenbook A14 OLED (UX3407QA‑QD220W)

Als je een lichte zoekt die niet aan kracht inboet, kom je de ASUS Zenbook A14 tegen. Dit model heeft een 14‑inch WUXGA‑OLED‑scherm en gebruikt een Qualcomm Snapdragon‑processor. Samen met 32 GB LPDDR5X‑geheugen en een 1 TB ssd kan jij vloeiend werken met programma’s en heb je ruimte voor bestanden en foto’s. Met een gewicht van ongeveer 980 gram is hij een van de lichtere modellen, waardoor hij makkelijk mee te nemen is. De laptop biedt aansluiting voor Thunderbolt, HDMI en USB‑A, zodat je een monitor, randapparatuur en een externe schijf kunt koppelen. Het ontbreken van een ventilator maakt hem stil, en de efficiënte chip draagt bij aan lange accuduur.

De huidige combinatie van lichte bouw, 32 GB‑geheugen en ruime opslag maakt dit model geschikt voor studie, creatieve software of multitasking, zonder dat je een zware tas hoeft mee te nemen.

ASUS Vivobook S16 (M3607HA)

De ASUS Vivobook S16 is een 16‑inch-model met een AMD Ryzen 9‑processor, 32 GB DDR5‑geheugen en 1 TB ssd‑opslag. Dat betekent dat jij moeiteloos foto’s kunt bewerken, meerdere programma’s naast elkaar open hebt staan en grote documenten opslaat. Het model heeft een ruim toetsenbord met numeriek deel en een groot touchpad.

Wat opvalt is het recente prijsverloop. Bij bol.com staat dat de prijs van dit model 999 euro is, terwijl de meest getoonde prijs in de laatste negentig dagen 1.199 euro was. Op Kieskeurig is de prijs op het moment van schrijven 1.099 euro inclusief verzending.

ASUS Zenbook Duo (UX8406CA‑PZ032W)

De ASUS Zenbook Duo onderscheidt zich door twee 14‑inch OLED‑touchscreens. Met een Intel Core Ultra 9‑processor, 32 GB intern geheugen en 1 TB ssd‑opslag kun jij zowel een presentatie maken als tekeningen uitwerken op het onderste scherm. Het tweede scherm klapt omhoog, waardoor er ruimte ontstaat voor een los toetsenbord. Dankzij de vele poorten – HDMI, USB‑A, Thunderbolt en een hoofdtelefoonuitgang – sluit je zonder extra adapters een monitor, microfoon of docking station aan. Dit model weegt circa 1,65 kg, wat voor een dual‑screen-laptop nog draagbaar is.

Met twee schermen heb je geen losse monitor meer nodig, zodat je onderweg productief kunt blijven, terwijl het 32 GB‑geheugen en de snelle ssd genoeg prestaties leveren voor videobewerking of multitasking.

ASUS ProArt P16 (H7606WP‑RJ129X)

De ASUS ProArt P16 richt zich op creatieve gebruikers die behoefte hebben aan een krachtige laptop. Dit 16‑inch model is voorzien van een AMD Ryzen AI 9 HX 370‑processor en een NVIDIA GeForce RTX 5070‑grafische kaart. Het 3K‑touchscherm maakt nauwkeurige bewerkingen mogelijk, terwijl 32 GB LPDDR5X‑geheugen en een 1 TB ssd ruimte bieden voor grote fotoprojecten en video’s. Voor aansluitingen beschik je over HDMI en meerdere USB‑poorten. De laptop werkt met Wi‑Fi 7 voor snelle verbindingen.

De stevige combinatie van processor, grafische kaart en geheugen maakt de ProArt P16 geschikt voor professionele beeldbewerking en 3D‑ontwerp, terwijl het hoogwaardige scherm en de grote opslagcapaciteit je workflow ondersteunen.

Lenovo ThinkPad X1 Carbon Gen 13 (21NY000XMH)

De Lenovo ThinkPad X1 Carbon Gen 13 weegt iets meer dan een kilo en is daarmee een zeer mobiel model. Hij beschikt over een vlotte Intel Core Ultra 7 255U‑processor, 32 GB LPDDR5X‑geheugen en een 1 TB‑ssd. Het 14‑inch scherm heeft een WUXGA‑resolutie; het toestel heeft Thunderbolt‑ en andere USB‑poorten zodat je schermen en randapparatuur kunt aansluiten. Volgens de specificaties is er geen touchscreen, maar het lage gewicht en de 32 GB‑geheugen maken het model interessant voor wie vaak onderweg is. Windows 11 Pro zorgt voor uitgebreide beveiligingsfuncties.

Met het ruime geheugen en de snelle ssd kun jij zware programma’s draaien en tientallen tabbladen open houden. De carbon fiber‑behuizing zorgt ervoor dat de laptop stevig maar licht blijft, handig voor zakelijke gebruikers die vaak reizen.