Je inbox is een mijnenveld. Het zijn niet alleen spam en nieuwsbrieven; het is een toedieningssysteem voor digitale ziekteverwekkers. Trojaanse paarden. Wormen. Virussen. Deze bijlagen zitten daar niet zomaar. Ze wachten.
De meeste malware die via e-mail wordt verzonden, is geen ‘echt’ virus in biologische zin. Het kan zich niet op zichzelf vermenigvuldigen. Het heeft jou nodig. Het heeft uw cursor nodig om te bewegen, uw vinger om te klikken en uw toestemming om uit te voeren. Maar het is juist die menselijke interactie die ze zo verwoestend maakt voor grote e-mailsystemen.
Een Trojaans paard verbergt zich in een ogenschijnlijk onschuldige verpakking. Denk aan het houten paard uit de Ilias. De bijlage ziet er normaal uit. Het kan afkomstig zijn van een contactpersoon die u kent, of van een vreemde met een slimme onderwerpregel. De bestandsnaam kan misleidend zijn. Je opent het. Het loopt. Plotseling worden uw bestanden gewist, uw bureaublad gewijzigd en de malware kopieert zichzelf naar iedereen in uw adresboek. Het is een kettingreactie. En het begint met één klik.
De mechanismen van kwaadaardige bijlagen
Om de dreiging te begrijpen, moet je zien hoe deze programma’s in het wild werken. Symantec heeft verschillende beruchte voorbeelden gedocumenteerd die de mogelijke schade illustreren.
Neem Worm.ExploreZip. Dit is niet alleen maar vervelend. Het is een worm met een destructieve lading. Het richt zich op Microsoft Outlook, Outlook Express en Exchange. Het wacht niet tot u een specifiek bericht opent. Het reageert op ongelezen berichten in uw inbox en verspreidt zich naar buiten. Het scant toegewezen schijven en netwerkmachines voor Windows-installaties. Zodra het een doel heeft gevonden, kopieert het zichzelf naar de Windows-map en wijzigt het het WIN.INI -bestand om ervoor te zorgen dat het bij het opstarten wordt uitgevoerd.
De lading is wreed. Het zoekt naar bestanden met extensies als .h, .c, .cpp, .asm, .doc, .ppt en .xls. Het vernietigt ze. Op uw harde schijf. Op toegewezen schijven. Op elke netwerkmachine waartoe het toegang heeft. Dit is geen eenmalige gebeurtenis. Het gebeurt elke keer dat de worm wordt uitgevoerd totdat deze wordt verwijderd.
Mogelijk ontvangt u dit als bijlage met de naam zipped_files.exe. Het doet zich voor als een standaard zelfuitpakkend zip-bestand. Maar wanneer u het uitvoert, kopieert het zichzelf naar uw Windows-systeemmap als Explore.exe of naar uw Windows-map als _setup.exe. Het wijzigt uw register of WIN.INI zodat Explore.exe automatisch wordt gestart wanneer u Windows opstart.
Dit is hoe e-mailvirussen werken. Ze misbruiken vertrouwen. Ze exploiteren gemak. En ze maken misbruik van het feit dat u verwacht dat bijlagen veilig zijn.
Als je niet eens hoeft te klikken
Sommige malware is agressiever. U hoeft een bestand niet los te koppelen en uit te voeren. U hoeft alleen maar de e-mail te openen.
VBS.BubbleBoy is een goed voorbeeld. Het werkt op Windows 98 en Windows 2000. Het kan werken op Windows 95 als de Windows Scripting Host is geïnstalleerd. Het richt zich op Engelse en Spaanse versies van het besturingssysteem. Het werkt niet op Windows NT.
De sleutel is Microsoft Outlook (of Express) gecombineerd met Internet Explorer 5. De worm maakt misbruik van een bekend beveiligingslek in die combinatie. Wanneer u de e-mail bekijkt, voegt de worm een scriptbestand in met de naam UPDATE.HTA. U hoeft nergens op te klikken. U hoeft een bijlage niet op te slaan. Alleen al het bekijken van het bericht veroorzaakt de infectie.
UPDATE.HTA wordt in de map Program-StartUp van het Start-menu geplaatst. De infectieroutine wordt niet onmiddellijk uitgevoerd. Het wacht totdat u uw computer opnieuw opstart. Zodra u dat doet, gebruikt het script MS Outlook om de worm naar iedereen in uw adresboek te sturen. Door het beveiligingslek in Outlook/IE5 te repareren, stopt de verspreiding. Maar hoeveel gebruikers gebruiken nog steeds verouderde browsers en clients?
Microsoft heeft gedetailleerde informatie over deze worm. Maar erover lezen beschermt je niet. Actie zal.
De verspreiding stoppen
Virusdefinities zijn nutteloos als ze oud zijn. Houd uw antivirussoftware up-to-date. Download de nieuwste virushandtekeningen van de leverancier. Zonder deze updates kan antivirussoftware geen nieuwe virussen detecteren.
Als u Norton AntiVirus gebruikt, zorg er dan voor dat Auto-Protect is ingeschakeld. De huidige versies waarschuwen u wanneer handtekeningbestanden meer dan 30 dagen oud zijn. Norton’s LiveUpdate kan dit proces automatiseren. Maar automatisering werkt alleen als je het toelaat.
Als u vermoedt dat uw pc is geïnfecteerd en u merkt dat uw e-mail berichten verzendt naar mensen met wie u nog geen contact hebt opgenomen, moet u snel handelen. Bel die mensen. Zeg dat ze de berichten niet mogen openen. Vertel hen dat ze de bijlagen niet mogen openen. Dat is de enige effectieve manier om de verspreiding te stoppen. Je wordt onderdeel van het insluitingsprotocol.
Wat u moet weten over wormen
De term “worm” wordt vaak losjes gebruikt. Laten we verduidelijken wat het betekent in cyberveiligheid.
Een worm voor het delen van bestanden is malware die is ontworpen om zich te verspreiden via netwerken voor het delen van bestanden. Het kopieert zichzelf naar alle gedeelde mappen waartoe het toegang heeft. Eenmaal geïnfecteerd, probeert het zich te verspreiden naar andere computers in hetzelfde netwerk. Deze wormen veroorzaken aanzienlijke schade omdat ze zich snel over grote netwerken verspreiden.
Een online-worm verspreidt zich automatisch door kopieën naar andere computers in hetzelfde netwerk te sturen. Er is geen hostbestand of gebruiker nodig om te klikken. Er is alleen maar verbinding nodig.
Een worm in de cyberbeveiliging is elke malware die zichzelf kan vermenigvuldigen en schade kan veroorzaken. Het hoeft zichzelf niet aan een programma te koppelen. Het staat op zichzelf.
Kunnen wormen via e-mail worden verzonden? Ja. Sommige wormen verspreiden zich via e-mailbijlagen. Anderen verspreiden zich via links in e-mailberichten. Ze kunnen zich ook verspreiden via instant messages of posts op sociale media. De vector verandert. De bedoeling blijft hetzelfde.
Houd uw software gepatcht. Houd uw definities actueel. En onthoud dat uw inbox geen vertrouwde omgeving is. Elke bijlage is een potentieel Trojaans paard. Elke link is een potentiële valstrik. De enige vraag is of je je verdediging op tijd hebt bijgewerkt.

















