Spyware is voor veel gebruikers een groot probleem. PCs die trager worden, allerlei ongewenste reclames en pop-ups en nog veel meer ellende zijn voor veel slachtoffers bekende verschijnselen die laten zien dat er spyware op hun computer aanwezig is. Uit sommige onderzoeken zou zelfs blijken dat eenderde van alle internetgebruikers is besmet met spyware. Dit artikel, wat we al in 2004 zijn begonnen, beschrijft wat spyware is, hoe het werkt en hoe het verwijderd kan worden. Aangezien de ontwikkelingen omtrend spyware niet stilstaan en het nog steeds belangrijk is om gebruikers te onderwijzen hebben we deze "handleiding" uit de "oude doos" gehaald.
De makers van spyware zitten echter niet stil en de ontwikkelingen volgen elkaar in rap tempo op. We willen dit artikel dan ook, samen met de lezers, regelmatig van updates voorzien. We zijn dan ook erg benieuwd naar jullie ervaringen, tips en ideeen om spyware slachtoffers te helpen en besmetting te voorkomen.
Wat is Spyware
Spyware is volgens het onderzoek "spyware: de pest van de 21e eeuw" van de Safe Internet Foundation "Downloadbare software, ook vaak bij andere software ingesloten, waarvan de gebruiker het effect op zijn computer redelijkerwijs niet heeft kunnen inschatten of niet op de hoogte was of kon zijn van het feit dat die software geïnstalleerd werd. De software wordt gebruikt om ongewenste reclames te versturen, nadere software te installeren of gegevens over de gebruiker te verzamelen, zoals zijn surfgedrag, mailadres of zelfs creditcardgegevens."
Hoe werkt het
Spyware kwam "vroeger" vooral binnen via zogenaamde ActiveX plugins. ActiveX is een technologie van Microsoft waarbij je in verschillende omgevingen een programma af kan draaien. Het is vergelijkbaar met de Java-technologie van Sun. ActiveX is software die je dus ook af kunt draaien in een webpagina. Om de software binnen de webomgeving af te spelen moet er wel eerst een programmaatje geïnstalleerd worden
Helaas zijn er malafide internetondernemers die misbruik maken van de mogelijkheden die ActiveX biedt. ActiveX is platformonafhankelijk en het draait net zo makkelijk in internet Explorer als in de Windows desktopomgeving. In internet Explorer kun je zelfs aangeven dat ActiveX componenten automatisch worden gedownload. De computer houdt rekening met de verschillende zones van waaruit ActiveX-applicaties worden gedraaid. Het internet wordt door de computer beschouwd als een restricted zone waar niet zomaar alles mag draaien. Je eigen computer is een zone waar veel meer mag. Met behulp van malafide codes kunnen ActiveX-applicaties verstuurd worden van de onveilige internet zone naar de veilige computeromgeving, waar ze zonder restricties uitgevoerd worden.
Om Internet Explorer gebruikers iets meer bescherming te bieden, heeft Microsoft de manier aangepast waarop ActiveX binnen de browser wordt aangeroepen. Gebruikers moeten eerst via een gele balk boven in het scherm toestemming geven om de applicatie te starten of installeren. Spyware verspreiders speelden hier al snel op in, door gebruikers screenshots te tonen wat ze moesten doen om die mooie "screensaver" te installeren.
Update 27-04-2006
Vandaag de dag weet veel spyware zich via exploits in Internet Explorer te installeren. Spyware schrijvers maken gebruik van allerlei lekken in Microsoft's browser om dit te doen. Onlangs werd het WMF lek in Windows nog massaal misbruikt, wat laat zien hoe belangrijk het is om het besturingssysteem te patchen. Aangezien veel websurfers dit nog alijd niet doen
Hoe loop je het op
1. Via websites
Doordat internet Explorer goed overweg kan met ActiveX is dit de belangrijkste infectiebron. Bovendien zijn er exploits die in internet Explorer malware kunnen installeren zonder dat er een installatiescherm aan te pas komt.
2. Via ‘gratis’ programma’s
KaZaa, het populaire bestandsuitwisselprogramma, is een bekend gratis programma en tegelijkertijd een bron van spyware die je oploopt als je het installeert. De eerlijkheid gebiedt wel te zeggen dat KaZaa uitgebreid je akkoord verlangt voor allerlei advertentiesoftware, voordat je het programma kunt gebruiken. Programma’s (zoals Skype van de makers van KaZaa) die nu nog gratis en spywarevrij worden aangeboden kunnen in de toekomst te gelde gemaakt worden door toevoeging van adware. Een andere infectiebron zijn de zogeheten ‘cracks en serialgenerators’. Deze programma’s worden gebruikt om kopieerbeveiligingen op software te omzeilen. In de kraakprogramma’s kan malware verstopt zijn.
Hoe verwijder je het
Update 27-04-2006
Om spyware te verwijderen zijn allerlei programma's beschikbaar:
Andere browser (Update 27-04-2006)
FireFox is een open source alternatief voor internet Explorer. Er wordt beweerd dat FireFox ook veiliger is. Het is inderdaad niet gevoelig voor ActiveX-plugins. FireFox beschermt je overigens niet tegen malware die je via ‘gratis’ programma’s zoals KaZaa binnenkrijgt. Een handige uitbreiding voor Firefox is de NoScript plugin.
Bewust gebruik
Er is geen betere bescherming tegen een spyware infectie dan veilig internetgedrag. Gewoon blindelings overal op akkoord of ja klikken kan je snel in de problemen brengen. Standaard nadenken, updates op software toepassen en voorwaarden lezen als gebruiker en daar je klikgedrag op aanpassen is de beste bescherming tegen spyware. Virusscanners, firewalls en updates zijn nooit zo goed in staat als de gebruiker om nieuwe gevaren te erkennen en de juiste acties daarop te ondernemen. De malware producenten kunnen heel snel hun software aanpassen, zodat ze niet worden ontdekt door detectie- en verwijder-software.
Top 10 gevaarlijkste spyware
Om gebruikers over de gevaren van spyware te informeren besloot anti-spyware aanbieder Webroot een Top 10 samen te stellen. De lijst is gebaseerd op hoevaak de spyware voorkomt en wat de impact ervan is. Elk van de tien programma's in de lijst werd tenminste 50.000 keer door de scanners van het bedrijf aangetroffen. Sommige spyware is bij de meeste gebruikers wel bekend, maar het zijn de onbekende programma's die voor veel ellende kunnen zorgen.
De Top 10 spyware:
1. PurityScan
2. n-CASE (msbb.exe)
3. Gator (GAIN)
4. CoolWebSearch (CWS)
5. Transponder (vx2)
6. ISTbar/AUpdate
7. KeenValue
8. Internet Optimizer
9. Perfect Keylogger
10. TIBS Dialer
Om Spyware te voorkomen worden de volgende aanbevelingen gedaan:
Windows Defender (Update 27-04-2006)
Aangezien spyware vooral een probleem is dat Windows gebruikers treft heeft Microsoft besloten om met haar eigen anti-spyware oplossing te komen. De softwaregigant heeft hiervoor geen eigen programma ontwikkeld, maar het programma van Giant AntiSpyware overgenomen. Microsoft of Windows Antispyware gaat inmiddels als Windows Defender door het leven en kan gratis via deze link gedownload worden.
Spyware infecties (Update 27-04-2006)
In de onderstaande filmpjes wordt getoond hoe spyware zich via Internet Explorer en Windows kan verspreiden:
Aanvulling
Spyware infecties zijn met een portie gezond verstand en de juiste tools en programma's redelijk te voorkomen, hoewel het altijd lastig blijft om spyware websites te herkennen. Dat neemt niet weg dat het updaten van browsers, applicaties en besturingssysteem een hoop ellende voorkomt.
Deze posting is gelocked. Reageren is niet meer mogelijk.