Het nieuwe jaar is inmiddels in volle gang. Tijd om eens in kaart te brengen welke malware trends we in 2019 kunnen verwachten. Lees snel verder om erachter te komen welke digitale gevaren en malware dit jaar de kop op zullen steken. Ook hebben we gekeken naar wat ontwikkelaars van beveiligingssoftware kunnen doen om ons daar tegen te beschermen
Online skimmen
Om uw creditcard te skimmen is het anno 2019 allang niet meer nodig om uw creditcard te bemachtigen of te kopiëren. De verwachting is dat cybercriminelen zich steeds meer zullen gaan richten op online skimmen en in het bijzonder op het hacken van de check-out pagina’s van websites die zelf direct betalingen verwerken. Zodra een check-out pagina of ‘winkelwagen’ is geïnfecteerd is het voor de hackers een fluitje van een cent om de creditcardgegevens van klanten te bemachtigen. De methoden die hackers gebruiken voor online skimming worden alsmaar geavanceerder. Hierdoor worden gaten in de beveiliging steeds moeilijker op sporen, waardoor internetcriminelen langer ongestoord hun gang kunnen gaan, terwijl de klant niets door heeft.
Soundloggers
Soundlogging is een van de meest geavanceerde vormen van online spionage: hackers weten controle te krijgen over de microfoon van uw computer en kunnen u zodoende op ieder gewenst moment afluisteren. Alsof dat nog niet eng genoeg is, kunnen zij aan het volume en het ritme waarop toetsen worden aangeslagen, horen wat er getypt wordt en dus ook wachtwoorden en andere gevoelige informatie bemachtigen. Tot voor kort waren geavanceerde technieken als deze voorbehouden aan grote spelers als inlichtingendiensten, maar naar verwachting zullen dit jaar ook steeds meer ‘gewone’ hackers dit soort methoden gaan gebruiken. Hierdoor neemt het gevaar voor bedrijven en particulieren exponentieel toe.
Botnets voor Internet of Things
In de laatste helft van vorig jaar was er al een enorme toename te zien in het aantal gehackte routers. Zo werden duizenden MikroTik-routers geïnfecteerd en als onderdeel van een botnet gebruikt om digitale valuta als Bitcoin te minen. Het ligt in de lijn der verwachting dat deze trend zich doorzet en dat op het internet aangesloten apparaten in het huishouden op steeds grotere schaal zullen worden gehackt en onderdeel worden van zogenoemde zombienetwerken. Hackers gebruiken deze botnets bijvoorbeeld voor het minen van cryptomunten of het verspreiden van trojaanse paarden. Het is een stuk ingewikkelder om een geïnfecteerd IoT-apparaat te herstellen, dan bijvoorbeeld een computer.

Malware verspreiden via EternalBlue
EternalBlue is een exploit die kwetsbaarheden in het Server Message Block van Microsoft opspoort, om zodoende de betreffende computer te kunnen infecteren. Onder andere de ransomware WannaCry maakte gebruik van dit systeem, dat naar verluid werd ontwikkeld door de Amerikaanse inlichtingendienst NSA. Cyberexperts verwachten dat internetcriminelen EternalBlue en vergelijkbare exploits als EternalRomance en EternalChampion, mede door het “succes” van WannaCry, steeds frequenter zullen gebruiken om malware te verspreiden.
AI die schadelijke uitvoerbare bestanden ontwikkelt
AI-systemen (artificial intelligence) die kunnen communiceren met geïnfecteerde computers en in de gaten kunnen houden wat voor beveiligingssystemen er gebruikt worden, kunnen natuurlijk eenvoudig tegenmaatregelen nemen. Verwacht wordt dat hackers steeds meer gebruik zullen gaan maken van AI om hun malware automatisch aan te passen aan de beveiligingssoftware op het binnengedrongen systeem, waardoor het voor antivirus software steeds moeilijker wordt om de frauduleuze software op te sporen en tegen te houden.
Geavanceerde beveiliging tegen malware
Malware en internetcriminaliteit zullen zich in 2019 dus in hoog tempo blijven ontwikkelen. Daar zit gelukkig ook een positieve kant aan; doordat de methoden die internetcriminelen gebruiken steeds verfijnder worden zullen cybersecurity-bedrijven ook de beveiligingsmethoden verbeteren en vernieuwen. Waar de meeste systemen nu vooralsnog beschermd worden door een combinatie van een gebruikersnaam en een wachtwoord – een zeer kwetsbare manier – zullen ontwikkelaars van beveiligingssoftware alles op alles zetten om eindelijk een systeem te ontwikkelen dat het wachtwoord kan vervangen.
Tips
Zorg ervoor dat uw besturingssysteem voorzien is van de laatste beveiliging updates. Maak gebruik van de beste virusscanner of internet security software op dit moment. Kies voor preventieve preventie: Maak met regelmaat een back-up van al uw belangrijke bestanden, foto’s en video’s. Blijf alert bij het openen van email berichten en klik niet op ieder willekeurige link. Bekijk de blog op onze website voor meer tips.