Wat is een zero-day aanval en hoe verdedig je jezelf

Zero-day virussen zijn malware die nog nooit eerder zijn geregistreerd en moeilijk te blokkeren zijn door antivirussoftware. Maar het is mogelijk om jezelf te beschermen, dit is hoe

Wanneer we lezen over nieuwe malware, komen we vaak aanvallen tegen die als ‘zero day’ worden bestempeld. Wat betekent dit, en hoe kunnen we onze elektronische apparaten tegen deze specifieke virussen beschermen?

Vertaald in het Italiaans betekent zero day nul dagen. En dit is de tijd dat beveiligingsprogramma’s moeten reageren op malware. In principe is het een nieuw virus dat nog niet bekend is. Een “zero-day”-malware definiĆ«ren als een eenvoudige computerbedreiging die nog nooit eerder is geregistreerd, is echter beperkend. Er zijn in feite twee soorten “zero-day”-aanvallen. Er zijn “zero-day”-kwetsbaarheden, die een fout in de beveiliging van software in een browser of toepassing vormen. En dan zijn er nog zero-day exploits, een aanval waarbij zero-day kwetsbaarheden worden misbruikt om kwaadaardige software op een apparaat te installeren.

Wie genereert zero-day-aanvallen

Het is heel moeilijk te begrijpen waar zero-day-aanvallen vandaan komen. Hoewel het meestal een cybercrimineel of een groep hackers is die een bepaalde kwetsbaarheid heeft ontdekt en deze is gaan uitbuiten voor hun eigen belangen. Volgens verschillende analyses worden de kwetsbaarheden in browserdiensten en e-mailtoepassingen het meest misbruikt. Helaas is het vrijwel onmogelijk om een “zero-day”-kwetsbaarheid of -exploit te herkennen, want als ze worden ontdekt, zijn het geen “zero-day”-aanvallen meer. Dit maakt het voor de gemiddelde gebruiker erg moeilijk om zich tegen deze bedreigingen te verdedigen. Er is echter een manier om onze computerbeveiliging te verbeteren en zero-day virussen te voorkomen. Sommige antivirussoftware beschikt over gedragsdetectiealgoritmen die verdachte of kwaadaardige acties kunnen detecteren die typisch zijn voor een zero-day-aanval. De gebruiker hoeft meestal niet veel te doen om zo’n virus te verwijderen. Het is aan de leverancier van de beveiligingssoftware om een patch uit te brengen die de kwetsbaarheden op het apparaat aanpakt. Uiteraard moeten we niet vergeten het programma regelmatig bij te werken. Een ander advies om te voorkomen dat u het slachtoffer wordt van zero-day-aanvallen is om alleen op bekende en vertrouwde sites op internet te surfen. Andere nuttige tips om andere computerbedreigingen te voorkomen zijn ook van toepassing. Vermijd daarom het openen van e-mailbijlagen of links van dubieuze oorsprong en werk, naast antivirussoftware, altijd het besturingssysteem van uw apparaat bij.