ID.nl logo
Huis

Hoe pas je exploitbescherming toe?

Heb je een vraag met betrekking tot veiligheid, privacy of virussen op al je mobiele en vaste technische apparaten? Samen met G Data geven wij antwoord. Heb je ook een vraag stuur deze redactie@pcmweb.nl.

Vraag: Je leest vaak over gaten in Java en de Flash Player enzovoort. Hoe ziet een aanval die via zo'n gat wordt uitgevoerd eruit? 

Eddy: Het gebruik van zogenaamde exploits om beveiligingslekken in software te misbruiken is een zeer populaire methode bij cybercriminelen om pc’s met malware te infecteren.

Niet elk beveiligingslek wordt gelijk gedicht nadat het voor het eerst is ontdekt. De periode die tussen deze momenten ligt, is het moment waarop cybercriminelen het lek kunnen misbruiken om malware op computersystemen te smokkelen. In ondergrondse marktplaatsen zijn zogenaamde exploit kits te koop, waarmee een hele rij beveiligingslekken kan worden misbruikt. Als er ook maar één lek  uit die rij niet is gedicht op een computer, kan malware op het systeem terecht komen. Een dergelijke exploit kit kan voor ongeveer €1.000 worden aangeschaft. In 2013 was ongeveer 90% van de succesvolle infecties van computers met malware toe te schrijven aan het gebruik van exploit kits. Dit geeft maar aan hoe vaak exploits worden gebruikt, en hoe lastig gebruikers het vinden om alle software op hun pc altijd volledig up-to-date te houden.

Om pc’s goed tegen exploits te beveiligen, zonder dagelijks te hoeven controleren of er updates beschikbaar zijn voor de geïnstalleerde software, kan een beveiligingssoftware worden gebruikt. Helaas vertrouwt traditionele antivirussoftware op virushandtekeningen. Dat betekent dat scanners alleen code tegenhouden, waarvan ze al weten dat die kwaadaardig is. Nieuwe kwaadaardige code, waarmee de scanner nog nooit eerder geconfronteerd is geweest, wordt niet tegengehouden. Daarom is het van belang dat een beveiligingssoftware naast reactieve (op virushandtekeningen gebaseerde scanners) bescherming, ook proactieve bescherming (detectie op basis van gedrag en andere kenmerken) biedt. Zo zit in de pc-beveiliging van G DATA de proactieve module Exploitbescherming, die juist deze gevaarlijk exploits herkent en onschadelijk maakt.

Hoe werkt een exploit?

Malware wordt vaak verspreid via websites die zijn gemanipuleerd door cybercriminelen - dit gebeurt dus vaak zonder dat de beheerder van de website zich hiervan bewust is. Het kan gaan om legitieme websites zoals bijvoorbeeld nieuwssites, carrièresites, gemeentesites, webshops, datingsites, enzovoorts. Websites die met een exploit kit zijn uitgerust controleren snel de computer van elke bezoeker op de aanwezigheid van ongepatchte beveiliginslekken. Als er één wordt ontdekt, wordt deze door de betreffende exploit gebruikt als toegangspoort voor de infectie van het systeem met malware. De volgende stap is dat de exploit de Windows-schermen controleert die nodig zijn om toegang te krijgen tot de harde schijf, het internet of een ander gedeelte van het systeem. Als de malware deze stappen heeft doorlopen, wordt de daadwerkelijke malware –de zogenaamde “payload” – gedownload via de internetverbinding. Het is ook mogelijk dat een exploit kit op een andere manier het systeem controleert, bijvoorbeeld via een geïnfecteerde USB-stick, of een kwaadaardige attachment bij een e-mail.

Een lucratieve online zwarte markt

Cybercriminelen bieden meestal pakketjes aan met daarin een hele verzameling aan effectieve exploits, zogenaamde exploit kits. Deze bevatten verschillende ‘poortenopeners’ voor verschillende typen software. Tot voor kort waren deze kits verkrijgbaar voor vaste prijzen op de ondergrondse marktplaatsen. Tegenwoordig bieden steeds meer criminelen exploit kits aan als een abonnement. Tegen een maandelijkse vergoeding ontvangt de klant telkens nieuwe exploits en updates voor de al aanwezige exploits. Een exploit kit die op zoek gaat naar zwakke plekken in Internet Explorer, Java en PDF readers kost ongeveer €1000,- per maand. Deze kit wordt doorlopend geüpdatet met nieuwe exploits, voor nieuw ontdekte beveiligingslekken in deze programma’s en met nieuwe versies van al bestaande exploits. Door de snelle wisseling van exploits, is het voor traditionele antivirussoftware erg lastig om altijd de nieuwste varianten te herkennen. Vandaar dat proactieve beschermingstechnieken bij exploits de voorkeur verdienen boven reactieve technieken.

Als je wilt weten hoe G DATA exploitbescherming werkt, klik dan hier voor meer informatie.  


Wie is Eddy Willems?

Wij leggen jullie vragen voor aan onze expert Eddy Willems. Hij is bestuurslid van brancheorganisaties AMTSO en EICAR en Security Evangelist bij G Data Software. Gespecialiseerd in IT-beveiliging. Presenteert, geeft workshops en seminars over dit onderwerp, wordt regelmatig geïnterviewd en is al in meer dan 5000 artikelen in de media (print, online, radio en televisie) wereldwijd verschenen. In oktober van 2013 publiceerde hij zijn eerste boek: Cybergevaar.

Leeftijd: 53 jaar

Functie: Malware-expert

Opleiding: Informatica aan IHB en VUB

Dit artikel is op initiatief van G Data tot stand gekomen.

▼ Volgende artikel
CES 2026: 4 opvallende dingen gespot door Martin van Power Unlimited Tech
Huis

CES 2026: 4 opvallende dingen gespot door Martin van Power Unlimited Tech

Je hebt ze deze week al eerder voorbij zien komen: de meest opvallende dingen die Martin Verschoor van Power Unlimited Tech tegen is gekomen op de CES in Las Vegas. We hebben er weer een aantal voor je verzameld!

Ook leuk: CES 2026: 3 opvallende dingen gespot door Martin van Power Unlimited Tech

De Mouth of Truth (maar dan anders)

View post on TikTok

Samsung SmartThings-AI als dierenarts 

View post on TikTok

TCL AiMe: gezelschapsrobot wordt steeds persoonlijker

View post on TikTok

LG televisie: met recht een Wallpaper-tv

View post on TikTok
▼ Volgende artikel
CES 2026: LG OLED evo W6 Wallpaper TV is 9 mm dun en is 'true wireless' met Zero Connect Box
© LG
Huis

CES 2026: LG OLED evo W6 Wallpaper TV is 9 mm dun en is 'true wireless' met Zero Connect Box

LG heeft op CES 2026 de OLED evo W6 aangekondigd: een nieuwe versie van zijn Wallpaper TV die ongeveer 9 millimeter dun is en vrijwel vlak tegen de muur kan hangen. Aansluitingen zoals HDMI zitten niet meer in het scherm, maar in een losse Zero Connect Box die je tot 10 meter verderop kunt plaatsen; beeld en geluid gaan daarna draadloos naar de tv.

View post on TikTok

LG grijpt met de W6 terug op het 'Wallpaper Design' dat het in 2017 introduceerde. Het idee is dat de tv zo min mogelijk uitsteekt en van rand tot rand vlak tegen de muur hangt. Volgens LG is dat gelukt door interne onderdelen te verkleinen en de opbouw van het toestel opnieuw te ontwerpen. De wandbeugel is daarbij aangepast om de tv strakker tegen de muur te laten zitten.

Het 'true wireless'-deel zit in die Zero Connect Box. Daar sluit je al je bronnen op aan, terwijl de tv zelf zo leeg mogelijk blijft. LG zegt dat de draadloze verbinding 4K-video en audio naar het scherm stuurt zonder zichtbaar kwaliteitsverlies. In de praktijk is dit vooral interessant als je geen kabelbundel naar de tv wilt of als je apparatuur liever in een kast zet, bijvoorbeeld een spelcomputer of settopbox.

Naast het ontwerp zet LG ook in op beeldkwaliteit. Het bedrijf spreekt over een nieuw beeldpakket met 'Hyper Radiant Color Technology'. Dat moet dat zorgen voor diep zwart, felle kleuren en een hogere helderheid, terwijl reflecties op het scherm juist worden teruggedrongen.

De beeldverwerking komt van de nieuwe α (Alpha) 11 AI Processor Gen3. LG stelt dat de neurale rekenkracht in deze generatie flink is toegenomen en dat een 'Dual AI Engine' twee taken tegelijk kan uitvoeren: ruis verminderen én detail behouden. Dat moet vooral helpen bij gecomprimeerde streams en oudere content, waar tv's soms óf te veel gladstrijken óf juist onnatuurlijk scherpte toevoegen.

Ook op gaming mikt LG nadrukkelijk. De W6 en de andere 2026 OLED evo-modellen ondersteunen 4K met een verversingssnelheid tot 165 Hz, samen met NVIDIA G-SYNC Compatible en AMD FreeSync Premium om tearing te beperken. Verder zijn Auto Low Latency Mode en een opgegeven pixelresponstijd van 0,1 ms aanwezig, wat vooral belangrijk is als je snel bewegende games speelt en zo weinig mogelijk vertraging wilt.

Aan de softwarekant blijft webOS het platform, met extra personalisatie. Via Voice ID kan de tv herkennen wie er praat en schakelt hij naar een persoonlijke startpagina met bijbehorende apps en widgets. LG integreert daarnaast AI-functies met onder meer Google Gemini en Microsoft Copilot, zodat je vragen kunt stellen of extra context kunt opvragen zonder de app te verlaten. Met de nieuwe optie 'In This Scene' kun je bijvoorbeeld informatie over acteurs en gerelateerde content oproepen.

Wie de tv ook als 'scherm aan de muur' wil gebruiken, heeft toegang tot LG Gallery+. Dat is een dienst die de tv afbeeldingen laat tonen, van kunst en video-stills tot eigen foto's en beelden die je met generatieve AI maakt. LG zegt dat er ruim 4.500 visuals beschikbaar zijn en dat de dienst op meer modellen in de 2026-line-up uitrolt, niet alleen op de W6.

Wanneer de LG OLED evo W6 precies op de markt komt, in welke formaten en wat de prijzen gaan worden is nog niet bekend.

©LG

 Bekijk alle televisies van LG op Kieskeurig.nl