Fireball verandert browsers in zombies op meer dan 250 miljoen comp...

Vergelijkbare documenten
1. Uw tablet beveiligen

fotofabriek.nl Handleiding software downloaden & installeren

Veel gestelde vragen nieuwe webloginpagina

Inhoudsopgave. 1 Controle vooraf - Test uw Computer & Internet Browser. 1.1 Browservereisten STAPPENPLAN INLOGGEN

Inhoudsopgave Voorwoord 5 Introductie Visual Steps 6 Wat heeft u nodig? 6 Uw voorkennis 7 Nieuwsbrief 7 Hoe werkt u met dit boek?

1. Uw computer beveiligen

Het downloaden van adwcleaner Om gebruik te kunnen maken van adwcleaner moet u deze eerst downloaden van het internet.

Handleiding GfK Digital Trends voor pc versie 16.1

HOE RANSOMWARE JOUW ORGANISATIE KAN GIJZELEN. Ransomware aanvallen en hoe deze worden uitgevoerd

Handleiding GfK Digital Trends voor pc versie

STAPPENPLAN INLOGGEN. NATschool werkt via een internetbrowser. Hieronder staan de browsers die ondersteund worden.

Contents. GfK Internet Monitor v3 1

TRUST IN GERMAN SICHERHEIT G DATA WHITEPAPER POTENTIALLY UNWANTED PROGRAMS (PUP S)

Browser in the Box; een veilige manier van internetten

1. Uw computer beveiligen

Virussen AAN DE SLAG MET DIGITALE VAARDIGHEDEN TRAINING: BASISVAARDIGHEDEN

Downloaden van de projectbestanden

uziconnect Installatiehandleiding

INSTALLATIE VAN DE BelD KAARTLEZER

Handleiding. Certificaat installeren

Werking van de Office Connector, en het oplossen van fouten.

Handleiding Certificaat installeren

Handleiding Inloggen met SSL VPN

Partners in Accountancy (PIA) Inloggen op het klantenloginsysteem

Geavanceerde internet- en antivirusbescherming voor alles wat je online doet, waar je ook bent.

Wat te doen tegen verborgen software op je computer en hoe kom ik ervan af?

Instructie Instellen Citrix (thuis)werkplek Detron-Online

uziconnect Installatiehandleiding

Instructie Inloggen op Mijn a.s.r. Bank

Spoon voor Windows 10

Inhoudsopgave... 1 Disclaimer... 3 Voorwoord... 3 Inleiding... 5 Het downloaden van XAMPP... 7 Het installeren van XAMPP... 8 Joomla installeren op

Handleiding Virtru. VIRTRU installeren KLIK HIER

Het is voorlopig nog onduidelijk wie achter deze aanvallen zit en wat de initiële infectievector is.

Downloaden van de projectbestanden

Handleiding. Certificaat installeren

Norton Internet Security Voordelen Weg met die virussen!

Versie : 1.2 Datum : 5 augustus 2014 Auteur : Jorin van der Velden Classificatie : OPENBAAR

Voorbereidende maatregelen: schakel alle beveiligingsprogramma s uit die je geïnstalleerd hebt zoals antivirussoftware, firewall,

Kwaadaardige software blokkeert PC s van eindgebruikers en lijkt afkomstig van Ecops, FCCU of een andere buitenlandse politiedienst

VOOR NIEUWE GEBRUIKERS: ACTIVATIE HANDLEIDING MET AUTORISATIERECHTEN

Handleiding. Handleiding

Criminaliteit op internet: Ransomware

Qlik Sense Desktop. Qlik Sense 1.1 Copyright QlikTech International AB. Alle rechten voorbehouden.

Introductie. Handleiding: Owncloud instellen

Inhoudsopgave Voorwoord 9 Introductie Visual Steps 10 Nieuwsbrief 10 Wat heeft u nodig? 11 Uw voorkennis 11 De website bij het boek

Intramed OnLine instellen en gebruiken. Voor Android tablet of telefoon

Inhoudsopgave Disclaimer... 3 Voorwoord... 4 Inleiding... 5 Het downloaden van XAMPP... 7 Het installeren van XAMPP... 8 Joomla installeren op

Voor externe toegang tot de werkplek zijn een aantal zaken vereist: 1. Open Internet Explorer en ga naar de website:

F-Secure Anti-Virus for Mac 2015

Intramed OnLine instellen en gebruiken. Voor Android tablet of telefoon

ACTIVATIE HANDLEIDING MET AUTORISATIERECHTEN

Criminaliteit op internet: Ransomware

U krijgt de melding dat uw browser geen cookies aanvaardt? Volg dan onderstaande weg om ze wel te accepteren.

Handleiding. Handleiding

DRUKPORTAL HANDLEIDING VERSIE 1 - JAN Korte instructie2.indd :16:36

DRUKPORTAL HANDLEIDING VERSIE 3 - SEP.2014

dossier van jouw kinderen of jouw familie inkijken? Aanmelden op Cozo op een PC

Herkennen van phishing-mails, cryptolockers en hoaxen. Bart Denys Karel Titeca 12 juni 2018

Hoofdstuk 1: Aan de slag...3

Whitepaper Virtualisatie en veilig internetbankieren

Gebruiksaanwijzing WiFi-plug JFY

Cookies beleid. Deze verklaring is als volgt opgebouwd:

Instructie Inloggen op Mijn a.s.r. Bank

Gebruikershandleiding

Handleiding. vworkspace VGGM. Handleiding voor gebruikers.

Windows XP Migratie opties. Bart van Dijk

Begin met het downloaden van de MT4 Supreme Editie en sluit MetaTrader 4 tijdens het installatieproces.

Dienstbeschrijving Zakelijk Veilig Werken

Handleiding: Telewerken op Windows

DATUM: Presto Software. BETREFT: Update Reisvacc Pro

KraamZorgCompleet OnLine instellen en gebruiken. Voor Android tablet of telefoon

GEEF UW INVESTERINGEN EEN BOOST MET LIVE TRADER

Handleiding ALGEMENE HANDLEIDING VWORKSPACE. Versie: 1.2. Datum: 10 april Eigenaar:

Onze website gebruikt cookies die ervoor zorgen dat de site naar behoren functioneert.

Ons cookiebeleid ("Beleid") maakt integraal deel uit van ons Privacybeleid. Lees ze beiden aandachtig.

Fleet Pack Scan2FleetPack

Installatie PublishOne

Open Safari op de Mac, ga naar de webpagina en klik op SSH scripts Mac OS X : Figure 1 SSH scripts downloaden

NIEUWSFLASH

6,2. Werkstuk door een scholier 1687 woorden 9 juni keer beoordeeld. Informatica

AAN DE SLAG MET DIGITALE VAARDIGHEDEN TRAINING: BASISVAARDIGHEDEN. Virussen

Velen werken nu nog als volgt

Gebruikershandleiding WiFi Module S- WE01S

Downloaden van Garmin GPS-bestanden van het internet : hoe ga ik te werk?

Windows 10: privacy en basisinstellingen

Mobiel Internet Veiligheidspakket

Probleemstelling: Verantwoording: Anne Westerhof,

Bewustwording Ransomware Virussen

Computerveiligheid. Welkom

Thuiswerken. Auteur: Peter de Silva Datum laatste wijziging:

Les D-06 Veilig internetten

Inhoudsopgave Voorwoord 5 Introductie Visual Steps 6 Nieuwsbrief 6 Wat heeft u nodig? 7 Uw voorkennis 7 Hoe werkt u met dit boek?

Handleiding VANAD Comvio SBC Windows

Oefenbestanden downloaden

Downloaden beveiligingscertificaat BRON Voor Windows versies vanaf Windows Vista

Handleiding: Telewerken op MacOS

Handleiding activatie e-kompas (Betaalmodule) met autorisatierechten. Voor nieuwe gebruikers

A. Voorbereiding 1 B. Oude versie vernieuwen 2 C. Installatie 4 D. Licentiesleutel vervangen 10 E. Ondersteuning 11

Transcriptie:

1 van 7 06-06-17 17:45 hln.be Fireball verandert browsers in zombies op meer dan 250 miljoen computers - HLN.be Steven Alen 5-7 minuten Zo ontdek je of je besmet bent en hoe je de malware verwijdert internet Meer dan 20 procent van bedrijfsnetwerken en meer dan 250 miljoen computers wereldwijd, dat is volgens Check Point Software Technologies het bereik van een nieuwe Chinese malwarecampagne. De IT-beveiliger spreekt van "mogelijk de grootste besmettingsoperatie ooit". Lees ook

2 van 7 06-06-17 17:45 22-jarige die WannaCry-aanval stillegde, betreurt zijn 'five minutes of fame' Nieuw virus: hackers gebruiken uw computer om virtueel geld te verkrijgen "Cyberaanval WannaCry gelinkt aan Noord-Korea" "300.000 computers in 150 landen besmet met WannaCry" Computers worden geïnfecteerd via gratis software die de gebruiker downloadt. De kwaadaardige software komt dan mee in een bundel, vaak zonder toestemming van het slachtoffer. De malware kreeg de naam Fireball. Volgens de onderzoekteams neemt de software de controle over browsers over en verandert hij die in zombies. De malware kan identiteitsgegevens stelen, andere kwaadaardige software downloaden en eender welke code draaien op het besmette toestel. Marketingbedrijf

ireball verandert browsers in zombies op meer dan 250 miljoen comp... van 7 06-06-17 17:45 Fireball kan ook het webverkeer van geïnfecteerde computers kapen en manipuleren om advertentie-inkomsten te genereren, onder meer met valse zoekmachines. Het installeert plug-ins en aanvullende configuraties om de advertentie-inkomsten te boosten. Volgens Check Point is de dader een Chinees digitaal marketingagentschap met de naam Rafotech. "Hoewel het de verantwoordelijkheid niet toegeeft voor de valse zoekmachines en software om browsers te kapen, noemt het zich ironisch genoeg wel een succesvol marketingbedrijf", meldt "Met een bereik van 300 miljoen gebruikers wereldwijd - toevallig gelijkaardig aan ons aantal geschatte infecties." Veel besmettingen Van de 250 miljoen besmettingen zitten er volgens Check Point 25,3 miljoen in India (10,1 procent), 24,1 miljoen in Brazilië (9,6 procent), 16,1 miljoen in Mexico (6,4 procent) en 13,1 miljoen in Indonesië (5,2 procent). In de Verenigde Staten zijn volgens

4 van 7 06-06-17 17:45 Trend Micro 5,5 miljoen toestellen (2,2 procent) besmet. Op het vlak van bedrijfsnetwerken is de situatie nog erger, met een besmettingsgraad van 20 procent wereldwijd. De 10,7 procent in de Verenigde Staten en 4,7 procent in China vallen op, terwijl de cijfers in Indonesië (60 procent), India (43 procent) en Brazilië (38 procent) nog onthutsender zijn. Bovendien zouden veertien van de valse zoekmachines bij de 10.000 populairste websites zitten, sommige zelfs in de top 1.000. Gevolgen Het is nog niet duidelijk wat de gevolgen zijn van de besmetting. "Maar het is zeker dat het gaat om een groot gevaar voor het globale cyberecosysteem", luidt het. "Hoewel het niet gaat om een typische malwareaanvalcampagne, geloven we dat Fireball het potentieel heeft om onomkeerbare schade te berokkenen aan slachtoffers en internetgebruikers wereldwijd. " Bovendien vond Check Point nog andere software die browsers kaapt. Een van die bedrijven is ELEX Technology, een internetbedrijf dat net

5 van 7 06-06-17 17:45 als Rafotch uit Peking komt en er mogelijk mee verwant is. Momenteel lijkt Fireball vooral gebruikt te worden voor advertenties en het omleiden van gebruikers naar valse zoekmachines. Maar het kan dus veel meer, met verregaande gevolgen. Rafotech zou gevoelige gegevens van alle besmette computers kunnen oogsten en verkopen, zoals bankkaartgegevens, medische data, patenten en bedrijfsplannen. "Hoe erg is het? Stel je een pesticide voor dat gewapend is met een atoombom", luidt het. "Jazeker, het kan de taak aan. Maar het kan ook veel meer." Ben je besmet? Zo check je het Om te controleren of je al dan niet besmet bent, kan je een goede malwarescanner gebruiken. Of je opent je browser en controleert of je de homepage ziet die je zelf hebt gezet. Is je zoekmachine dezelfde als degene die je altijd al hebt gebruikt, en kun je die aanpassen? Heb je al je browserextensies zelf geïnstalleerd? Als het antwoord op een van die vragen negatief

6 van 7 06-06-17 17:45 is, dan het je het mogelijk zitten. Hoe verwijder je Fireball? Naast je computer scannnen met een goed beveiligingsprogramma kan je ook malware verwijderen in het 'Windows Control Panel', bij 'Programs and Features'. Enkele programma's die Rafotech gebruikt zijn 'Deal WiFi', 'Mustang Browser', 'Soso Desktop' en 'FVP Imageviewer'. Macgebruikers kunnen met Finder naar de map 'Applications', waar ze de verdachte bestanden naar de vuilnisbak kunnen slepen. In de browser kan je verdachte extensies en plug-ins verwijderen, bijvoorbeeld via 'More Tools & Extensions' in Chrome en 'Add-ons' bij Firefox en 'Manage add-ons' bij Internet Explorer. In Safari vind je de 'Extensions'-tab bij 'Preferences'. Je verwijdert best ook alle browserdata en reset de instellingen ervan. HLN.be-nieuws in je facebook nieuwsfeed? reacties (12)

7 van 7 06-06-17 17:45 Bewaar artikel Mail Print Rapporteer een fout in het artikel aan onze redactie