Personal computing heeft ons alles gegeven, van tekstverwerkers tot het World Wide Web. Het veranderde de manier waarop we werken. Het veranderde de manier waarop we spelen. Het gaf criminelen ook nieuwe manieren om ons geld af te pakken. De methode? Spyware.
De term zelf heeft een vreemde oorsprong. Ten eerste verscheen het in een bericht uit 1994 waarin grapjes werden gemaakt over het bedrijfsmodel van Microsoft. Vervolgens beschreef het fysieke spionagetools zoals verborgen camera’s. De moderne betekenis ontstond in 2000. Zone Labs, een leverancier van beveiligingssoftware, gebruikte het in een persbericht. Sindsdien bleef de definitie hangen.
Dus, wat is spyware? Het is software die op uw computer staat en rapporteert aan de maker ervan. Het kan uw surfgedrag volgen. Het kan systeemgegevens stelen. In het ergste geval pakt het wachtwoorden voor online bankieren. Sommige versies zijn gewoon vervelend. Ze tonen pop-upadvertenties. Ze verzamelen e-mailadressen voor spamlijsten. Zelfs de minder gevaarlijke verspillen uw tijd en computerbronnen.
Normaal gesproken nodig je dit niet uit. Het wordt geleverd met gratis software. Misschien heb je een game of een productiviteitstool gedownload. De hoofdapp werkt prima. Achter de schermen begint de spyware. Het begint uw gegevens terug te sturen naar het hoofdkantoor.
De ontwikkelaars verbergen zich vaak in het volle zicht. In de licentieovereenkomst voor eindgebruikers (EULA) kan de gegevensverzameling tijdens de installatie worden vermeld. Dit beschermt hen juridisch. Ze kunnen beweren dat je wist waar je aan begon. De meeste mensen lezen die overeenkomsten niet. Ze zijn lang. Ze zijn saai. Ze zijn geschreven in juridisch jargon dat nergens op slaat.
Nu kunt u tools gebruiken die EULA’s voor u lezen. Deze programma’s scannen op trefwoorden. Als ze een spywarerisico ontdekken, waarschuwen ze u.
Andere soorten malware
Spyware is niet de enige bedreiging. Andere invasieve programma’s kunnen uw computerervaring verpesten. Hier leest u hoe u ze uit elkaar kunt houden.
Malware
Dit is een afkorting voor kwaadaardige software. Het is een verzamelnaam voor elk programma dat zonder uw medeweten wordt uitgevoerd en schade veroorzaakt. Spyware is een soort malware.
Adware
Dit lijkt op spyware. Het staat zonder toestemming op uw computer. Het is zijn taak om pop-upadvertenties weer te geven. Deze advertenties volgen vaak uw surfgedrag. Soms zijn ze gekoppeld aan een specifieke adverteerder.
Virus
Virussen zijn ontworpen om zich te verspreiden. Ze verplaatsen zich tussen bestanden op één computer of via een netwerk. Hackers maken ze soms alleen maar om te zien hoe ver ze gaan. Zelfs een ‘onschadelijk’ virus kan de verwerking en netwerkactiviteiten vertragen.
Worm
Wormen zijn als virussen. Ze verspreiden zich via een netwerk. Het verschil is de manier waarop ze zichzelf kopiëren. Ze veranderen ook hun profiel om detectie te voorkomen.
Trojaans
Deze malware is vernoemd naar het Griekse paard en doet zich voor als iets veiligs. Het lijkt misschien op een software-update. Of een add-on voor een programma. Eenmaal geïnstalleerd, kan het uw harde schijf wissen. Het kan afbeeldingsbestanden verwijderen. Net als spyware kan het ook uw gegevens verzamelen en naar de ontwikkelaar sturen.
Cookie
Cookies zijn technisch gezien geen malware. Het zijn kleine gegevensbestanden die door websites worden gebruikt. Een winkelsite gebruikt ze om items bij te houden die u hebt bekeken, maar niet hebt gekocht. Ze slaan gegevens op totdat u uitcheckt. Minder scrupuleuze sites kunnen uw cookies echter scannen op persoonlijke informatie. Ze kunnen zien welke sites u onlangs hebt bezocht.
De effecten van spyware
Het is gemakkelijk om spyware af te doen als een kleine overlast. Je ziet de pop-ups. U krijgt de gerichte advertenties. Je gaat ervan uit dat het ergste dat gebeurt een iets tragere browser is. Dat is de goedaardige versie. De werkelijkheid is veel lelijker.
Spyware kan uw machine in een zombie veranderen. Het verzendt spam naar iedereen in uw contactenlijst. Het slaat gestolen e-maillijsten, persoonlijke gegevens of illegale afbeeldingen op. Sommige varianten zijn meedogenloos. Ze registreren elke toetsaanslag. Elke muisklik. Hackers kijken in realtime mee. Ze zien dat u inlogt op uw bankrekening. Ze zien dat je op ‘Verzenden’ klikt.
Dan zijn er nog de menselijke kosten.
In oktober 2004 was Julie Amero een 37-jarige vervangende leraar aan de Kelly Middle School in Norwich, Connecticut. Ze was geen computerwonder. Ze controleerde alleen maar haar persoonlijke e-mail. Ze verliet de kamer om naar het toilet te gaan. Toen ze terugkwam, giechelden kinderen om semi-pornografische beelden die op het scherm verschenen.
Ze wist niet hoe ze de computer moest uitzetten. Ze probeerde de ramen te sluiten. Ze bleven terugkomen. Ze vroeg de adjunct-directeur om hulp. Hij zei dat ze zich geen zorgen hoefde te maken. Grote fout.
Ouders belden de school. Boze ouders. De politie werd gebeld. Amero werd gearresteerd. Aanklagers beschuldigden haar van het risico van verwonding van een minderjarige. Een getuige beweerde dat ze op de link klikte. De jury veroordeelde haar op vier punten. Ze riskeerde een gevangenisstraf van maximaal 40 jaar.
Er was Alex Eckelberry, CEO van Sunbelt Software, voor nodig om tussenbeide te komen. Hij en andere experts bewezen dat de beelden werden geactiveerd door spyware en niet door menselijke bedoelingen. De rechter vernietigde de veroordeling. Maar de schade was aangericht. Aanklagers aarzelden om haar opnieuw te berechten. In november 2008 bekende Amero schuldig te zijn aan wanordelijk gedrag, alleen maar om een einde te maken aan de juridische nachtmerrie. Ze is haar lesbevoegdheid kwijtgeraakt. Ander werk kon ze niet vinden.
Dit is geen geïsoleerd incident. Het is een symptoom van een enorme infectie.
PandaLabs voerde een onderzoek uit dat iedereen met een digitale voetafdruk angst zou moeten aanjagen. Hier zijn de gegevens uit 2008:
- 67 miljoen apparaten gescand.
- 10 miljoen hadden spyware die was ontworpen om persoonlijke gegevens te stelen.
- Slechts 35% had bijgewerkte antivirusprogramma’s.
- 3 miljoen mensen in de VS alleen al werden getroffen door spyware voor identiteitsdiefstal.
- Alleen al in de tweede helft van het jaar stegen de infecties met 800%.
Prognoses wezen op een maandelijkse stijging van 339% * in 2009.
De trend vertraagde niet. Het versnelde.
Dus waarom blijft dit gebeuren? Is het onwetendheid? Boosheid? Beide.
Spyware bevindt zich in een juridische grijze zone. Het is tegen de wet om software te installeren zonder toestemming. Het is illegaal om het te gebruiken om wachtwoorden te achterhalen. Maar gebruikers stemmen ermee in. Ze doen het elke dag.
Wanneer u een gratis hulpprogramma of een game downloadt, klikt u op ‘Volgende’. U accepteert de licentieovereenkomst voor eindgebruikers (EULA). Je denkt dat je alleen maar een rekenmachine of een screensaver installeert. In werkelijkheid nodigt u de spyware uit om te werken. Je geeft ze de sleutels van het koninkrijk omdat je de kleine lettertjes niet hebt gelezen.
De kosten bestaan niet alleen uit data. Het is vrijheid. Het is een carrière. Het is gezond verstand.
We gaan ervan uit dat we de controle hebben, omdat we de muis vasthouden. Maar als je niet weet wat er op de achtergrond gebeurt, wie rijdt er dan werkelijk?
De cijfers liegen niet. Het besmettingspercentage schiet omhoog. En de meeste mensen klikken nog steeds op ‘Volgende’.
Voorkomen wint van genezen. Altijd. Als spyware de vijand is, wacht je niet op de inbreuk. Je bouwt muren. Jij zet vallen. Je gaat uit van het ergste.
Het klinkt agressief. Het zou zo moeten zijn.
Spyware klopt niet. Het sluipt naar binnen door open ramen, gebarsten deuren en je eigen nieuwsgierigheid. Het doel is niet alleen om later op te ruimen. Het is in de eerste plaats bedoeld om de invasie onmogelijk te maken.
Houd Windows automatisch bijgewerkt
Microsoft stuurt geen patch-opmerkingen voor de lol. Ze sturen ze omdat hackers een gat hebben gevonden. Je sluit het gat.
Ga naar uw controlepaneel. Schakel automatische updates in. Doe het nu.
Kritieke beveiligingspatches worden maandelijks uitgerold. Soms wekelijks. Deze updates richten zich specifiek op bekende spyware-kwetsbaarheden. Als u ze negeert, is het alsof u uw voordeur in een slechte buurt open laat staan.
Installeer echte antivirussoftware
Er bestaan gratis hulpmiddelen. Betaalde werken beter. Kies er één. Houd het bijgewerkt.
Populaire keuzes zijn Norton, Microsoft Defender, McAfee, Spybot Search & Destroy, Pest Control en Grisoft. Uw internetprovider biedt mogelijk een hulpprogramma aan of wijst u in ieder geval in de goede richting. Gebruik het.
Een verouderd antivirusprogramma is nutteloos. Het is als een slot waarvan de sleutel binnenin is afgebroken.
Alleen downloaden van vertrouwde bronnen
Shareware is een mijnenveld. Onbekende bronnen zijn landmijnen.
Blijf bij gerenommeerde aanbieders. Download.com was vroeger de gouden standaard. Controleer nu de officiële site van de ontwikkelaar. Als u niet weet wie de software heeft gemaakt, installeer deze dan niet.
Lees de licentieovereenkomst voor eindgebruikers. Lees het echt. Als het onduidelijk is, sla het dan over. Als het vaag is, ren dan weg.
Negeer valse pop-ups
Die “Uw computer is geïnfecteerd!” pop-ups? Ze zijn nep.
Zelfs als ze het logo van een bekende uitgever gebruiken. Vooral als ze dat logo gebruiken.
Dit is een primaire distributiemethode voor malware. Als u erop klikt, wordt precies de spyware geïnstalleerd die u probeert te vermijden.
Op zoek naar antivirussoftware? Ga rechtstreeks naar de website van het bedrijf. Typ de URL. Klik niet op advertenties. Klik niet op zoekresultaten met het label ‘advertentie’. Wees nauwkeurig.
Verhoog uw beveiligingsinstellingen
Stel uw browser- en besturingssysteembeveiliging in op minimaal ‘Gemiddeld’. Hoger is beter.
Je ziet meer waarschuwingen. U klikt vaker op ‘Annuleren’. Goed.
Die wrijving is je vriend. Elke waarschuwing is een kans om een bedreiging te stoppen.
Gebruik een firewall en router
Een firewall is een barrière. Een router is een barrière.
Als je een thuisnetwerk hebt, gebruik dan een aparte router. Deel uw internetverbinding niet via één computer. Dat is een enkel punt van falen. Een router voegt een beschermingslaag toe tussen uw apparaten en de buitenwereld.
Vermijd twijfelachtige websites
Als een site vreemd aanvoelt, ga dan weg.
Zo simpel is het. Geen tweede kansen. Nee “Ik wil gewoon zien wat er is.”
Vreemde sites zijn vaak aas. Ze willen dat je klikt. Ze willen dat je downloadt. Ze willen dat je blijft.
Ga correct om met viruswaarschuwingen
Er verschijnt een valse viruswaarschuwing terwijl u aan het browsen bent.
Klik er niet op. Zelfs om het af te sluiten.
Druk op Control-Alt-Delete. Start Taakbeheer. Beëindig de taak.
Voer vervolgens een volledige scan uit met uw antivirussoftware.
Open nooit onzekere e-mailbijlagen
Als u niet zeker weet wat de bron is, verwijdert u deze.
Geen uitzonderingen. Nee, ‘voor deze ene keer’.
E-mailbijlagen zijn een topvector voor malware. Ga ervan uit dat elke onbekende bijlage schadelijk is totdat het tegendeel is bewezen.
Wat als u al besmet bent?
Stop met werken. Verbreek de verbinding met internet.
Onmiddellijk.
U beschermt niet alleen uw gegevens. U voorkomt dat de spyware uw gegevens verzendt.
Voer een uitgebreide scan uit met uw antivirusprogramma. Neem contact op met de helpdesk van uw computerfabrikant. Zij hebben vaak specifiek advies voor bekende problemen. Uw ISP kan ook helpen.
Bijgewerkte antivirussoftware zou de dreiging moeten opvangen. Het zal je waarschuwen. Het zal het opruimen.
Alleen als je een solide beschermingspakket hebt. Alleen als je het up-to-date houdt. Alleen als u uw besturingssysteem up-to-date houdt.
De nucleaire optie
Als niets anders werkt, formatteert u de harde schijf opnieuw.
Installeer het besturingssysteem opnieuw. Installeer uw software opnieuw.
Kopieer uw gegevens terug.
Het is pijnlijk. Het is tijdrovend. Maar het werkt.
Het ruimt ook ongebruikte applicaties en gegevens op. Uw machine zal sneller werken. Je hebt meer ruimte.
Zorg ervoor dat u over een recente, schone back-up beschikt.
De Mac-vraag
Mac-gebruikers zijn van oudsher veilig voor spyware.
Waarom?
Windows domineert de markt. Meer dan 90% van de systemen draait op Windows. Het is de moeite niet waard om spyware voor Mac OS te ontwikkelen.
De wiskunde is eenvoudig. Meer doelstellingen = meer winst.
Maar dat is aan het veranderen.
De Pwn2Own-wedstrijd
CanSecWest organiseert een jaarlijkse wedstrijd genaamd Pwn2Own.
Deskundigen proberen de verdediging van Apple en Windows te kraken.
In maart 2009 kraakte Charlie Miller een volledig gepatchte MacBook met Safari.
Het duurde seconden.
Hij gebruikte een hulpprogramma dat over meerdere dagen was ontwikkeld.
Hij won $ 10.000.
Hij hield de computer.
De mythe van Mac-immuniteit breekt.
Het eindresultaat
De bedreigingen nemen dagelijks toe.
Ook de verdedigingsmechanismen groeien.
Verfijnd. Talrijk. Beschikbaar.
De meeste gebruikers kunnen zichzelf beschermen.
Door waakzaamheid.
Door onderhoud.
Door het gebruik van gerenommeerde antivirussoftware.
En updates van het besturingssysteem.
Lees verder voor meer informatie over virussen, spyware, Trojaanse paarden en andere snode software.
Het gevecht is nog niet voorbij. Het begint nog maar net.
