Malware, zelfs de term zelf klinkt nogal eng, toch? Malware wordt gedefinieerd als software die bedoeld is om computers en computersystemen te beschadigen of uit te schakelen. Er zijn vele smaken van malware, van gewone computervirussen tot geavanceerde door de staat gesponsorde cyberwapens die zijn ontworpen om een zeer specifiek doel te bereiken.
Sommige soorten malware kunnen destructiever en verraderlijker zijn dan andere vormen.
Rootkit-malware
Een rootkit is een soort software die zowel sluipend als kwaadaardig is. Het doel van een rootkit is om toegang op beheerdersniveau tot stand te brengen (vandaar de "root" -aanduiding) voor de hacker / operator, waardoor volledige controle over het gecompromitteerde systeem mogelijk is. Het andere doel van de rootkit is om detectie door antimalware te ontwijken, zodat de besturing van het systeem kan worden gehandhaafd.
Rootkits hebben meestal het vermogen om hun hele bestaan te verbergen en kunnen moeilijk te detecteren zijn. Detectie en verwijdering kan enigszins moeilijk praktisch onmogelijk zijn, afhankelijk van het type rootkit dat is geïnstalleerd. Herstel kan soms vereisen dat het hele besturingssysteem wordt gewist van de computer en opnieuw wordt geladen vanaf vertrouwde media.
ransomware
Ransomware is precies hoe het klinkt, malware die een computersysteem infecteert, vaak de gegevens van de gebruiker codeert en vervolgens geld eist (via een bankoverschrijving of op een andere manier) als sleutel voor het ontsluiten (decoderen) van de gegevens van het slachtoffer. Als het geld niet wordt betaald binnen het tijdsbestek dat is vastgesteld door de persoon die de oplichterij van ransomware uitvoert, dreigen de criminelen de sleutel voor altijd geheim te houden, waardoor de gegevens op de computer onbruikbaar worden.
Een van de meest bekende Ransomware-programma's staat bekend als CryptoLocker. Het wordt verondersteld te zijn gebruikt om maar liefst 3 miljoen dollar ($ VS) af te persen van slachtoffers over de hele wereld.
Ransomware is een uitloper van Scareware, een andere vorm van malware die probeert geld van slachtoffers af te persen door bedreigingen en bedrog. Sommige Ransomware is afneembaar zonder te hoeven voldoen aan de eisen van de aanvallers. Bekijk deze Ransomware removal tool om te zien of het je kan helpen als je een ransomware-infectie hebt.
U kunt ook ons artikel over Ransomware lezen voor veel meer informatie over deze vorm van malware.
Persistent Malware (Advanced Persistent Threat Malware)
Sommige malware kan heel moeilijk zijn om van te verwijderen. Net als je denkt dat je antivirussoftware ervan is verwijderd, lijkt het erop dat het terugkomt. Dit type malware wordt Persistent Malware of Advanced Persistent Threat Malware genoemd. Het infecteert meestal een systeem met meerdere malwareprogramma's en laat stukjes van zichzelf achter die niet gemakkelijk door virusscanners kunnen worden opgeschoond.
Zelfs nadat deze malware van een systeem is verwijderd, kan de configuratiewijziging die deze maakt naar de webbrowser gebruikers omleiden naar malwareplaatsen waar ze opnieuw geïnfecteerd kunnen worden, waardoor een vicieuze cirkel van herinfectie ontstaat, zelfs nadat het verwijderen schijnbaar succesvol was.
Andere vormen van persistente malware embedden zichzelf in firmware van de harde schijf die gewoonlijk niet door virusscanners kan worden gezien en ook erg moeilijk (en soms onmogelijk) te verwijderen zijn.
Lees ons artikel 'Wanneer malware echt zal niet sterven - Aanhoudende malware-infecties' voor informatie over hoe u zich van deze vervelende infecties kunt ontdoen.
Firmware-gebaseerde malware
Waarschijnlijk de meest angstaanjagende van alle vormen van malware is het soort dat is geïnstalleerd in hardware-componenten zoals harde schijven, systeem bios en andere randapparatuur. Soms is de enige manier om dit soort infecties op te lossen, het volledig vervangen van de geïnfecteerde hardware, een buitengewoon kostbare onderneming, vooral als de infectie wijdverspreid is op meerdere computers.
Firmware-resident malware is ook extreem moeilijk te detecteren, omdat traditionele virusscanners geen firmware kunnen scannen op bedreigingen.