Door astip: Uit jouw reactie maak ik op dat sommige malware uitsluitend in een bepaald account actief ka n zijn? Met andere woorden: wanneer mijn standaard account voor dagelijks gebruik besmet zou zijn met zo'n virus dan is er een kans dat dat virus niet actief is in mijn andere standaard account voor bankieren? Begrijp ik dat goed?
Ja, absoluut. Sinds de komst van Windows Vista en 7 is er steeds meer malware verschenen die in prima werkt onder een unprivileged account, en dus alleen actief is als die gebruiker is aangemeld.
Om het hele systeem te besmetten zijn admin privileges nodig, d.w.z. een privilege escalation exploit (zijn er wel af en toe maar liggen niet voor het oprapen) of social engineering bij UAC accounts. Omdat malware mag wat jij mag en er in Windows en Linux by default nauwelijks andere barrières zijn, volstaat dat voor het kapen van internetbankiersessies. Het nadeel voor de aanvallers is dat er geen sprake is van een volledige zombie-PC (tenzij de gebruiker met het gecompromitteerde account permanent ingelogd blijft).
Maar als het goed is, is dit geen nieuws voor je - zie
https://www.security.nl/artikel/43671/1/windows_gebruikersaccounts_verwarring.html ;)