Malware doet zich voor als Flash Player-update
Naast de “drive by downloads” maken cybercriminelen ook al gebruik van social engineering om internetgebruikers met verschillende versies van ransowmare te besmetten, beter bekend als het politievirus. Bij de meest gebruikte methode drive by download worden gebruikers die op internet aan het surfen zijn, zonder dat ze het weten, geïnfecteerd met malware.
Dit komt in de meeste gevallen omdat de gebruikte software niet up to date is. De gebruikers beschikken niet over de laatste updates zoals onder andere de updates van de internet browser, Java en Adobe of beschikken niet over het juiste/nieuwste antivirus software pakket. Voor het vergelijken van de beste antivirus software klikt u hier.
Naast de drive by download die door de meeste cybercriminelen gebruikt wordt, komt het steeds vaker voor dat social engineering wordt toegepast.
Dit doen ze door internet gebruikers naar een valse website te leiden. Op deze namaak website krijgt de gebruiker een zogenaamde nieuwe versie van Adobe aangeboden. Dit is in werkelijkheid malware en heeft als doel uw computer te infecteren. De malware wordt op twee manieren aan de internet gebruiker voorgelegd. De eerste manier die toegepast wordt is door middel van een pop-up. In deze pop-up krijgt de gebruiker de vraag om de update “bestand flash_player_updater.exe” te downloaden. De tweede manier is door middel van de download knop zelf.
De malware
Als de malware de computer geïnfecteerd heeft download het automatisch meer malware en virussen. Deze hebben onder andere het doel het stelen van persoonsgegevens, gebruikersnamen en wachtwoorden.
Daarnaast vergrendeld de malware (ransomware) de computer en doet zich voor als een opsporingsdienst of politiekorps. De gebruiker moet een bepaald bedrag betalen om weer gebruik te mogen maken van zijn computer. DOE DIT NIET! Na een eventuele betaling gebeurd er niets. Uw computer blijft besmet met malware en uw creditcard gegevens worden gestolen.
Voorkomen
Volgens Symantec kan de infectie makkelijk voorkomen worden. Gebruikers moeten altijd de adresbalk controleren of ze op de echte Adobe website zitten. Verder is het belangrijk dat gebruikers altijd de laatste updates op hun computer installeren en over de juiste/nieuwste antivirus software beschikken.