January 21, 2025
|
Resources
January 21, 2025
|
Resources
Een infostealer-infectie betekent dat je gegevens in handen van cybercriminelen zijn. Als je op de hoogte bent gesteld van een infostealer-infectie op je apparaat, is het belangrijk om snel actie te ondernemen. Zo kun je verdere schade voorkomen. Hier lees je wat een infostealer-infectie betekent en welke drie stappen je moet nemen om de gevolgen te beperken.
Dit is een handleiding voor individuen wiens apparaat met een infostealer besmet zijn. De geadviseerde stappen voor organisaties vind je hier.
Een infostealer is malware die gevoelige informatie van je apparaat steelt. Als je apparaat is geïnfecteerd, houd dan rekening met het volgende:
Aanvallers kunnen mogelijk van buitenaf meekijken. Gebruik het apparaat niet meer totdat het volledig is opgeschoond (zie stap 2).
Dit kan onder meer de volgende gegevens bevatten:
Mogelijk is er al op je accounts ingelogd om toegang te misbruiken.
Wat is een sessietoken? Sessietokens zijn digitale sleutels die je inlogstatus bewaren. Deze staan op je computer opgeslagen. Aanvallers kunnen hiermee direct inloggen zonder je wachtwoord nodig te hebben.
Je apparaat is gecompromitteerd, dus gebruik voor deze stap een schoon apparaat: een ongeïnfecteerde computer. Verander het wachtwoord van je accounts. Begin met de belangrijkste accounts, zoals:
Tip: Forceer waar mogelijk actieve sessies te beëindigen, zodat aanvallers direct geen toegang meer hebben.
Het virus draait op je apparaat. Het is cruciaal om je apparaat volledig op te schonen voordat je het weer gebruikt. Hier heb je twee opties voor:
Installeer een betrouwbare antivirusoplossing om je apparaat te scannen en de malware te verwijderen. Wij adviseren Sophos Home vanwege de goede prestaties bij het detecteren van infostealers [interne link naar artikel].
Let op: Veel andere antivirusoplossingen presteren ondermaats tegen infostealers en zijn daarom niet voldoende.
Als alternatief kun je alle geïnstalleerde programma’s (waaronder de malware) verwijderen door je apparaat terug te zetten naar de fabrieksinstellingen. Dit is een effectieve methode, maar je raakt in principe wel je lokaal opgeslagen gegevens kwijt.
Let op: Het terugzetten van een back-up is risicovol. Als de malware deel uitmaakt van de back-up, wordt deze opnieuw geïnstalleerd. Herstel alleen bestanden waarvan je zeker weet dat ze veilig zijn, zoals foto’s of contacten.
Fabrieksinstellingen met behoud van bestanden? Microsoft biedt een veilige optie aan om infostealers te verwijderen met behoud van bestanden. Hierbij moet de gebruiker kiezen voor de optie ‘Keep my files’ en daarna de ‘Cloud download’. Voor de handleiding, zie hier.
Met de bovenstaande stappen heb je de acute gevolgen van de infostealer-infectie beperkt. Volg deze aanvullende maatregelen om verdere schade te voorkomen:
Controleer je accounts op verdachte activiteit en neem contact op met de accountaanbieder als je iets hebt opgemerkt. Denk hierbij aan:
Bescherm je apparaat en accounts om toekomstige besmettingen zoveel mogelijk te voorkomen. Tref hiervoor de volgende maatregelen:
Mensen die ooit met een infostealer te maken hebben gehad, blijven vaak langere tijd interessant voor criminelen. Dit komt doordat er veel persoonlijke gegevens op straat kunnen liggen die misbruikt kunnen worden. Op basis van je activiteiten kunnen aanvallers bijvoorbeeld achterhalen waar je interesses liggen of bij welke diensten je een abonnement hebt. Deze informatie kunnen ze gebruiken om gerichte pogingen te doen je te misleiden.
Je loopt hierdoor een grotere kans op gerichte phishingmails of andere vormen van fraude. Het is daarom extra belangrijk om alert te blijven op verdachte berichten of activiteiten.
Wees je bewust van de risico’s, maar raak niet in paniek: als je de stappen in dit artikel hebt gevolgd, ben je goed beschermd. Door waakzaam te blijven en gepaste maatregelen te treffen, kun je veilig online blijven.
Met deze stappen kun je de situatie onder controle krijgen en je gegevens beter beschermen. Heb je nog vragen of hulp nodig? Neem contact op met de Fraudehelpdesk voor advies.