Achtergrond

Zo is mobiele malware doorheen de jaren geëvolueerd

De kans is groot dat je thuis minstens één smartphone of tablet hebt liggen. Maar de kans is klein dat je op die mobiele toestellen een beveiligingspakket geïnstalleerd hebt.

De kans is groot dat je thuis minstens één smartphone of tablet hebt liggen. Maar de kans is klein dat je op die mobiele toestellen een beveiligingspakket geïnstalleerd hebt. Toch lopen die kleine computers dezelfde risico’s als je ‘echte’ computer.

Virusexperiment

Je kan veel zeggen over de jaren ’90, maar één ding is zeker: malware voor draagbare telefoons – laat staan tablets – bestond nog niet. Het eerste (gedocumenteerde) virus voor mobiele platforms was Cabir, dat in 2004 als experiment geschreven werd door een internationale groep virusschrijvers, met als doelwit het Symbian-platform van Nokia. Het enige wat het ding deed, was het woord "Caribe" tonen telkens de telefoon werd opgestart.

Experimenteren met virussen, zij het biologisch of technologisch, is natuurlijk zelden een goed idee. En een jaar later bleken er al een hoop ‘echte’ virussen in omloop, gebaseerd op Cabir. Zo waren er Trojanen die via Bluetooth adresboekgegevens doorseinden naar het eerste toestel dat ze konden vinden, en virussen die een sms stuurden naar een betaalnummer wanneer je een bepaald spel speelde.

[related_article id=”161563″]

Van gsm naar pc

Dankzij de populariteit van Nokia-toestellen bleef hun besturingssysteem lange tijd het geliefkoosde doelwit voor mobiele virussen. Die verspreidden zich op verschillende manieren: via geïnfecteerde apps en via Bluetooth. Sommige virussen deden trouwens meer dan alleen je telefoon stukmaken: ze besmetten je geheugenkaartje, zodat ook je vaste pc er aan moest geloven wanneer je die verbond met je telefoon.

Vanaf 2006 kwamen ook andere mobiele platformen langzaam maar zeker aan de beurt, te beginnen met Windows CE en later Windows Mobile. Virusschrijvers zagen immers mogelijkheden in het Java-platform voor mobiele systemen (J2ME), waardoor ze elke smartphone konden aanvallen die Java ondersteunde. Het opzet was bijna altijd hetzelfde: stiekem sms’jes sturen naar een betaalnummer en zo de besmette persoon geld afhandig maken. Ook op je gewone pc is Java trouwens nog steeds een risicofactor voor virusaanvallen.

Android

In 2008 lanceerde Google het mobiele besturingssysteem Android, maar dat was in het begin nog niet populair genoeg om er specifieke malware voor te gaan schrijven. Tegen 2010 veranderde dat. De openheid van het systeem maakt het immers veel makkelijker om te infecteren dan het erg gesloten systeem dat Apple hanteert voor zijn iPhone.

De eerste Android-malware ging nog voor de typische sms-fraude, maar het terrein werd al snel uitgebreid naar het stelen van persoonlijke gegevens, gps-coördinaten en foto’s, tot zelfs het opnemen en uploaden van telefoongesprekken. Eind 2011 stak Android Symbian en J2ME voorbij als geliefkoosd doelwit voor schrijvers van mobiele malware.

Verdeling van mobiele malware volgens het McAfee Threat Report van juni 2013.

Veilig met Apple

Ben je helemaal veilig als je een iPhone hebt? Natuurlijk niet. Door de strenge controle op de App Store is het voor malafide apps wel quasi onmogelijk om in de officiële appwinkel van Apple te belanden. Hetzelfde verhaal bij Windows Phone, de tegelrijke opvolger van Windows Mobile, aangezien ook Microsoft een streng beleid voert. Toch kan je op verschillende manieren besmet worden.

Net omdat iOS, het besturingssysteem van de iPhone en de iPad, zo gesloten is en omdat het stilaan een beetje gedateerd begint te raken, gaan heel wat mensen hun iPhone jailbreaken. Hierdoor maak je het mogelijk om er ook software op te installeren die niet door Apple goedgekeurd is. Het is niet illegaal, maar je garantie vervalt er wel door.

Alternatieve app stores

Zodra je je toestel ontsloten hebt, kan je apps downloaden uit alternatieve app stores, zoals Cydia. Ook voor Android bestaan er andere app stores dan Google Play, en daarvoor hoef je je toestel niet eens te jailbreaken. In die onofficiële winkels vind je heel wat apps die de moeite waard zijn, maar die op de een of andere manier indruisen tegen de regels van Apple of Google. Vaak gaat het om verbeteringen van het systeem die de gebruiker (te) veel vrijheid geven, maar af en toe is het de inhoud die niet, euh, gezinsvriendelijk is.

Op zo’n onofficiële app stores gelden dezelfde regels als op het internet: niet alles is wat het lijkt. Je installeert elke app op eigen risico, en zelfs een professioneel ontworpen tooltje kan in werkelijkheid een geniepig dieveninstrument zijn of een virus bevatten. Doe dus voldoende research als je de gebaande paden verlaat.

NFC

Je mobiele apparaat loopt helaas ook gevaar als je je wel braaf aan de regels houdt. Sommige mobiele virussen verspreiden zich via Bluetooth en wanneer het helemaal ingeburgerd is zal wellicht ook de beveiliging op NFC wellicht verbeterd moeten worden. Met NFC (Near Field Communication) kan je gegevens overdragen tussen twee toestellen door ze even tegen elkaar te tikken.

Zo kan je bijvoorbeeld een foto kopiëren van de ene smartphone naar de andere, of in de winkel betalen zonder je portefeuille boven te halen. Vooral dat soort transacties is uitermate interessant voor boeven. Het bereik van NFC is amper een tiental centimeter, dus ze zullen wel inventief moeten zijn.

Je zal malwaremakers niet kunnen beletten om malware te maken, maar je kan jezelf gelukkig wel wapenen tegen hun aanvallen. In de meeste gevallen volstaat wat gezond verstand, aangevuld met een paar simpele maatregelen.

Bescherm je wachtwoord

Een tip die niet alleen met malware te maken heeft: hou je wachtwoord voor jezelf. Op elk mobiel besturingssysteem bestaan er wel gratis spelletjes die pas het spelen waard zijn als je in het spel aankopen doet. Denk bij een racespelletje bijvoorbeeld aan vervangende onderdelen, extra circuits, een gereedschapskist en meer van dat soort onzin. Zeker voor kinderen is het lang niet altijd (of zelfs nooit) duidelijk dat er betaald moet worden met echt geld. En dat bedrag kan behoorlijk oplopen. Hou je wachtwoord voor aankopen dus altijd voor jezelf en geef het nooit aan je kinderen.

Draadloos gevaar

Gratis hotspots zijn er met hopen, maar kijk uit aan welk netwerk je je mobieltje hangt. Het is kinderspel om een hotspot op te zetten op een laptop. Log je in op een malafide netwerk, dan kunnen al je onversleutelde gegevens op eenvoudige wijze meegelezen worden. Wil je onderweg toch internetten, laat je dan in ieder geval niet verleiden tot online bankzaken of andere privacygevoelige dingen. En maak bij voorkeur gebruik van een versleutelde verbinding, waarbij de url van de website begint met https://.

Als je Bluetooth gebruikt, zet je je gsm of tablet in de verborgen modus. Gebruik je Bluetooth zelden of nooit, schakel het dan uit. Dat scheelt niet alleen een achterpoortje, maar ook batterijverbruik! Zorg dat het besturingssysteem van je smartphone of tablet altijd voorzien is van de laatste updates.

Installeer een virusscanner

De bekende virusbestrijders hebben op bijna alle mobiele besturingssystemen wel een beschermingssuite ter beschikking. Soms gratis, soms betaald. Installeer in elk geval zo’n gratis versie om je te beschermen tegen virussen en spyware. Zelfs apps waarvan bekend is dat ze extreem veel agressieve advertenties bevatten worden – na jouw bevestiging – buitenspel gezet. En voor soms maar een paar euro haal je een volledige scanner in huis die alle bedreigingen effectief buiten de deur houdt.

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business