ID.nl logo
Huis

Hoe pas je exploitbescherming toe?

Heb je een vraag met betrekking tot veiligheid, privacy of virussen op al je mobiele en vaste technische apparaten? Samen met G Data geven wij antwoord. Heb je ook een vraag stuur deze redactie@pcmweb.nl.

Vraag: Je leest vaak over gaten in Java en de Flash Player enzovoort. Hoe ziet een aanval die via zo'n gat wordt uitgevoerd eruit? 

Eddy: Het gebruik van zogenaamde exploits om beveiligingslekken in software te misbruiken is een zeer populaire methode bij cybercriminelen om pc’s met malware te infecteren.

Niet elk beveiligingslek wordt gelijk gedicht nadat het voor het eerst is ontdekt. De periode die tussen deze momenten ligt, is het moment waarop cybercriminelen het lek kunnen misbruiken om malware op computersystemen te smokkelen. In ondergrondse marktplaatsen zijn zogenaamde exploit kits te koop, waarmee een hele rij beveiligingslekken kan worden misbruikt. Als er ook maar één lek  uit die rij niet is gedicht op een computer, kan malware op het systeem terecht komen. Een dergelijke exploit kit kan voor ongeveer €1.000 worden aangeschaft. In 2013 was ongeveer 90% van de succesvolle infecties van computers met malware toe te schrijven aan het gebruik van exploit kits. Dit geeft maar aan hoe vaak exploits worden gebruikt, en hoe lastig gebruikers het vinden om alle software op hun pc altijd volledig up-to-date te houden.

Om pc’s goed tegen exploits te beveiligen, zonder dagelijks te hoeven controleren of er updates beschikbaar zijn voor de geïnstalleerde software, kan een beveiligingssoftware worden gebruikt. Helaas vertrouwt traditionele antivirussoftware op virushandtekeningen. Dat betekent dat scanners alleen code tegenhouden, waarvan ze al weten dat die kwaadaardig is. Nieuwe kwaadaardige code, waarmee de scanner nog nooit eerder geconfronteerd is geweest, wordt niet tegengehouden. Daarom is het van belang dat een beveiligingssoftware naast reactieve (op virushandtekeningen gebaseerde scanners) bescherming, ook proactieve bescherming (detectie op basis van gedrag en andere kenmerken) biedt. Zo zit in de pc-beveiliging van G DATA de proactieve module Exploitbescherming, die juist deze gevaarlijk exploits herkent en onschadelijk maakt.

Hoe werkt een exploit?

Malware wordt vaak verspreid via websites die zijn gemanipuleerd door cybercriminelen - dit gebeurt dus vaak zonder dat de beheerder van de website zich hiervan bewust is. Het kan gaan om legitieme websites zoals bijvoorbeeld nieuwssites, carrièresites, gemeentesites, webshops, datingsites, enzovoorts. Websites die met een exploit kit zijn uitgerust controleren snel de computer van elke bezoeker op de aanwezigheid van ongepatchte beveiliginslekken. Als er één wordt ontdekt, wordt deze door de betreffende exploit gebruikt als toegangspoort voor de infectie van het systeem met malware. De volgende stap is dat de exploit de Windows-schermen controleert die nodig zijn om toegang te krijgen tot de harde schijf, het internet of een ander gedeelte van het systeem. Als de malware deze stappen heeft doorlopen, wordt de daadwerkelijke malware –de zogenaamde “payload” – gedownload via de internetverbinding. Het is ook mogelijk dat een exploit kit op een andere manier het systeem controleert, bijvoorbeeld via een geïnfecteerde USB-stick, of een kwaadaardige attachment bij een e-mail.

Een lucratieve online zwarte markt

Cybercriminelen bieden meestal pakketjes aan met daarin een hele verzameling aan effectieve exploits, zogenaamde exploit kits. Deze bevatten verschillende ‘poortenopeners’ voor verschillende typen software. Tot voor kort waren deze kits verkrijgbaar voor vaste prijzen op de ondergrondse marktplaatsen. Tegenwoordig bieden steeds meer criminelen exploit kits aan als een abonnement. Tegen een maandelijkse vergoeding ontvangt de klant telkens nieuwe exploits en updates voor de al aanwezige exploits. Een exploit kit die op zoek gaat naar zwakke plekken in Internet Explorer, Java en PDF readers kost ongeveer €1000,- per maand. Deze kit wordt doorlopend geüpdatet met nieuwe exploits, voor nieuw ontdekte beveiligingslekken in deze programma’s en met nieuwe versies van al bestaande exploits. Door de snelle wisseling van exploits, is het voor traditionele antivirussoftware erg lastig om altijd de nieuwste varianten te herkennen. Vandaar dat proactieve beschermingstechnieken bij exploits de voorkeur verdienen boven reactieve technieken.

Als je wilt weten hoe G DATA exploitbescherming werkt, klik dan hier voor meer informatie.  


Wie is Eddy Willems?

Wij leggen jullie vragen voor aan onze expert Eddy Willems. Hij is bestuurslid van brancheorganisaties AMTSO en EICAR en Security Evangelist bij G Data Software. Gespecialiseerd in IT-beveiliging. Presenteert, geeft workshops en seminars over dit onderwerp, wordt regelmatig geïnterviewd en is al in meer dan 5000 artikelen in de media (print, online, radio en televisie) wereldwijd verschenen. In oktober van 2013 publiceerde hij zijn eerste boek: Cybergevaar.

Leeftijd: 53 jaar

Functie: Malware-expert

Opleiding: Informatica aan IHB en VUB

Dit artikel is op initiatief van G Data tot stand gekomen.

▼ Volgende artikel
Tweede Call of Duty: Black Ops 7-seizoen bevat negen nieuwe multiplayermaps
Huis

Tweede Call of Duty: Black Ops 7-seizoen bevat negen nieuwe multiplayermaps

De content van het aankomende tweede seizoen van Call of Duty: Black Ops 7 is bekendgemaakt. Daarbij blijkt dat er maar liefst negen maps aan de multiplayermodus van de game worden toegevoegd.

Zo zijn er de compleet nieuwe maps Torment, Nexus en Sake, die allen aan het begin van het tweede seizoen op donderdag 5 februari beschikbaar komen. Torment en Sake zijn voor 6v6-potjes bedoeld, terwijl Nexus daarnaast ook in de 2v2-modus gespeeld kan worden. Er komen ook maps uit eerdere Call of Duty-games naar Black Ops 7. Zo keert Slums uit Black Ops 2 terug.

Zoals altijd zullen er wanneer het tweede seizoen op de helft is, nog meer nieuwe maps arriveren. Torque is een relatief kleine nieuwe map voor 6v6-gameplay, terwijl Mission: Peak juist voor potjes van twintig tegen twintig spelers bedoeld is. Qua maps die terugkeren uit eerdere games zullen op de helft van het tweede seizoen Cliff Town - een nieuwe versie van de Yemen-map uit Black Ops 2 - Firing Range en Grind beschikbaar komen.

View post on X

Spelers kunnen zich ook opmaken voor nieuwe modi, waaronder Ranked Play. In deze competitieve multiplayermodi wordt er op dezelfde maps gespeeld, maar dan met officiële Call of Duty League-regels. Spelers proberen hierbij hun Skill Rating omhoog te krijgen.

Ook andere modi, zoals Endgame en Zombies, ontvangen nieuwe content. Die laatste modi wordt bijvoorbeeld uitgebreid met de nieuwe survivalmap Mars, die zich op de rode planeet afspeelt. Ook Call of Duty: Warzone gaat op de schop, met een nieuwe versie van de populaire Rebirth Island-map.

In de tweet hierboven wordt alles nog eens netjes opgesomd, en in dit uitgebreide artikel op de officiële Call of Duty-website wordt alle aankomende content netjes uiteengezet. Call of Duty: Black Ops 7 is beschikbaar voor Xbox Series X en S, Xbox One, PlayStation 5, PlayStation 4 en pc. Ook staat de game op Xbox Game Pass.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Vierde Ted Lasso-seizoen verschijnt deze zomer
Huis

Vierde Ted Lasso-seizoen verschijnt deze zomer

Het vierde seizoen van de serie Ted Lasso zal aankomende zomer op Apple TV verschijnen.

Dat kondigde Apple deze week aan. Daarbij werd er een korte video gedeeld van de set, waar nog weinig informatie uit te halen valt. Ook werden er enkele foto's gedeeld. Duidelijk is in ieder geval dat hoofdrolspeler Jason Sudeikis terugkeert, en dat hij ook een executive producer is.

View post on X

Het vierde seizoen van Ted Lasso wordt op dit moment geschoten. Ted keert hierin terug naar Richmond, waar hij zijn grootste uitdaging tot dusver voorgeschoteld krijgt: het trainen van een vrouwenvoetbalteam.

Ted Lasso gaat al drie seizoenen lang mee en brak toen het uitkwam op Apple TV in 2020 records. Zowel fans als critici waren te spreken over de comedyserie, waarin de Amerikaanse footballcoach naar Engeland afreist om daar een voetbalelftal te trainen.

Watch on YouTube
Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.