Nep-anti-virussoftware een ware plaag

Redactie WINMAG Pro

De afgelopen weken werd een grote stroom nepantivirussoftware in omloop gebracht, zo constateert G DATA Security. Ook WINMAG Pro ontdekte op een werkstation zo'n wolf in schaapskleren.

Cybercriminelen plaatsen kwaadaardige programmas op gehackte websites. Als computergebruikers zonder goede beveiliging op de pc zo'n website bezoeken, wordt ongemerkt een virus op de computer geplaatst, dat zich als 'virusbestrijder' presenteert.

Klik op OK en je zet de poorten verder open en raakt nog verder besmet. Onder meer met malware die als 'key logger' alle ingetikte codes (ook wachtwoorden) doorseint naar een cybercrimineel.

Onwelkome gast
WINMAG Pro zag op een van de pc's in de uitgeverij zo'n onwelkome gast op het scherm staan. Inclusief een dialoogkader nu op OK te klikken voor een 'controle van de pc' vanwege 'een besmetting'. Zelfs op het kruisje klikken is dan al fataal.


AntiMalware Guard dat zich presenteert als pop-up. Het ziet er best professioneel uit, maar zet de poorten open voor nog meer malware. Vuistregel: stelt nieuwe software zich spontaan voor, dan er niet op ingaan en je pc scannen met een bonafide programma.

Besmetting fixen
De beste aanpak: direct de pc loskoppelen van het internet of het netwerk, niet op het kruisje klikken maar op Alt+F4. Dat misschien een aantal keren, tot de dialoogkaders uit beeld zijn. Vervolgens op een andere pc het schoonmaakprogramma Hitman Pro 3 (beta) downloaden. Draai dit programma vanaf een usb-stick in de besmette pc.

Met Hitman Pro 3 kregen we de met (onder meer) Virtumonde besmette pc volledig schoon. Althans: dat vermoeden we. De eerlijkheid gebiedt te zeggen dat we een dag later de pc toch helemaal opnieuw hebben voorzien van software. We konden niet honderd procent vertrouwen op n 'computer cleaner'.

Beste remedie
De beste remedie is volgens GDATA een actueel besturingssysteem met alle updates genstalleerd en uiteraard een actuele virusscanner en firewall met alle toeters en bellen ingeschakeld, zoals de http:scanner die vooraf een te bezoeken website analyseert op malware.

 

Redactie WINMAG Pro
Door: Redactie WINMAG Pro
Redactie

Redactie WINMAG Pro

Redactie