Zelfs met volledige vervanging harde schijf kan nieuw gevaarlijk LoJax virus niet van computer worden verwijderd

LoJax. Dat is de naam van een extreem gevaarlijk nieuw type malware virus dat zich in de chip van de Bios van het moederbord van computers nestelt. Zelfs als na de besmetting de complete harde schijf wordt verwijderd blijft het LoJax virus actief.

Beveiligingsexperts van ESET, een gerenomeerde producent van antivirus software en IT-securityoplossingen,classificeren het risicopotentieel van LoJax als “extreem hoog”. Zij vermoeden dat het virus is ontwikkeld door de hackergroep APT28/Sednit/Sofacy. Daarachter zitten verdachte cybergangsters die spionage- of sabotageacties uitvoeren voor overheden.

LoJax malware kan alle dataverkeer omleiden

Zodra het virus zich in de Bios of UEFI op het moederbord heeft gevestigd, is het mogelijk om al het dataverkeer om te leiden en vast te leggen.

Aanval met LoJax op overheidsnetwerken

Aangenomen wordt dat er een aanval op overheidsnetwerken heeft plaatsgevonden en dat de virussen al problemen veroorzaken in overheidscomputers.

Secundaire doelstellingen zouden zogenaamde “high potential targets” kunnen zijn, zoals grote bedrijven, wapengroepen of niet-gouvernementele organisaties (NGO’s). De dreiging is geclassificeerd als bijzonder groot, omdat er over het algemeen nauwelijks updates zijn voor BIOS of het opvolgersysteem UEFI.

ICT experts nauwelijks op de hoogte van UEFI-updates

Bovendien zijn veel beheerders en gebruikers nauwelijks op de hoogte van UEFI-updates, omdat er tot nu toe geen aanvallen zijn geweest. Het valt niet uit te sluiten dat cybercriminelen en spionagegroepen in de toekomst UEFI als nieuw doelwit zullen gebruiken.

De hackergroep wordt onder meer beschuldigd van aanvallen op de Franse zender TV5Monde en het World Anti-Doping Agency (WADA). Ook aanvallen op computers van de Democratische Partij tijdens de Amerikaanse verkiezingscampagne in 2016 zijn aan hen toe te schrijven.

Hoe kun je je computer beschermen tegen het LoJax virus?

Virusbeschermingsprogramma’s zonder speciale Bios/UEFI-scanners zijn volgens de beveiligingsexperts van ESET niet in staat om de malware vóór de installatie te detecteren en een infectie te voorkomen.

Momenteel zijn slechts enkele antivirusprogramma’s in staat om de bedreiging van digitale bios/UEFI plagen zoals LoJax te identificeren.

De aanbieders ESET en Kaspersky bieden onder andere programma’s aan die de Bios/UEFI voor dit doel doorzoeken.

Meer actueel awareness nieuws

9 gevaarlijke Android apps die je beter meteen kunt verwijderen omdat ze persoonsgegevens stelen

Gebruik jij een Android smartphone en / of tablet? Dan loop je meer kans op besmetting van je toestel met virussen, spyware of malware dan mensen met een Apple iPhone of iPad.

Google heeft zijn appstore minder goed beveiligd tegen cybercriminelen die kwaadwillige apps aanbieden die na installatie op de achtergrond persoonsgegevens downloaden.

Google verwijderde in 2017 maar liefst 700.000 slechte apps uit de Google Play Store. Onderzoekers van beveiligingsfirma’s als Symantec, ESET en Check Point hebben begin 2018 gewaarschuwd voor apps met malware in de Google Play Store. Apps die zich voordoen als utility apps. En apps die zich vermommen als security apps.

AVG proof maken van Android apparatuur

Het is bij het AVG-proof maken van de organisatie van belang om de geinstalleerde apps op je smartphone of tablet kritisch te beoordelen.

In dit artikel geven we 9 voorbeelden van Android apps die de Algemene Verordening Gegevensbescherming (AVG) overtreden.

Het is raadzaam om na het lezen van dit artikel alle apps op uw Android apparaten stuk voor stuk te controleren.

Controleer op Google of de app veilig is

Hoe doe je dat? Gewoon via Google. Voer de naam van de app in met de toevoeging ‘virus’, ‘spyware’ of ‘malware’.

 

UC Browser

Veel Android bezitters gebruiken niet de standaard Android browser. UC Browser lijkt een goed alternatief. De app is met in totaal 500 miljoen downloads zeer populair. Maar deze app is een trojan horse. UC Browser verkoopt op de achtergrond jouw surfgedrag aan Alibaba en het stuurt jouw locatie naar een Chinese server. Snel wissen dus.

Dolphin Browser

Dolphin Browser is een app die lijkt op UC Browser. Zeer populair, maar ook deze app stiurt jouw gegevens naar bedenkelijke Chinese servers. En dat gebeurt zelfs wanneer je je in incognitomodus bevindt. Alles wat getypt en doorzocht wordt, wordt ook naar andere servers gestuurd. Foute boel. Onmiddelijk wissen.

Clean Master

In het kader van de AVG lijkt het een goed idee om je Android toestel regelmatig op te schonen. De app Clean Master zou je misschien kunnen helpen, denk je als je de naam en de beschrijving leest. Clean Master belooft om onnodige bestanden te wissen en RAM te versnellen. Klinkt goed. Maar Clean Master belazert de boel. Snel wissen. Je bent de app bovendien niet nodig om je Android toestel op te schonen. Android is al slim genoeg om dat zelf te doen.

Du Battery Saver

Is de accu van je Android toestel de laatste tijd snel leeg? Dan zou je kunnen overwegen om Du Battery Saver te installeren. Deze app belooft de batterij te optimaliseren en sneller op te laden. Ondertussen zadelt de app je op met irritante lock screen advertenties die je naar foute sites kunnen leiden. Snel wissen.

ES File Explorer

Als je bestanden op je Android toestel wilt beheren kan een file explorer app handig zijn. ES File Explorer was vroeger goed maar nu heeft de app veel foute advertenties die veel opslagruimte op je toestel opeisen en het apparaat bovendien vertragen.

En het ergste en gevaarlijkste is dat ES File Explorer je opzadelt met malware als je een van de apps download die worden gepromoot.

Meteen verwijderen dus en controleren of ES File Explorer nog geen schade heeft aangericht. Zeker als je al een app hebt gedownload die door het programma werd aanbevolen.

Antivirus Android Apps

In het kader van de AVG wordt bij awareness trainingen geadviseerd om antivirus software te installeren op computers en telefoons. Je bent bovendien verplicht om technische maatregelente treffen om de kans op besmetting van je apparatuur en software te verkleinen. Het lijkt dus logisch om een antivirus app op je Android smartphone en / of tablet te installeren. Maar pas op. Controleer heel goed of de security app die je wilt installeren niet een trojan horse is die zelf malware op je toestel installeert. Sommige antivirusapps kunnen ook persoonlijke gegevens opslaan en doorsturen naar servers van derden.

Camera 360

Panoramafoto’s zijn populair. Camera 360 lijkt een daarom wellicht een leuke app, maar deze app staat er om bekend veel info op je smartphone te verzamelen. Wie weet wat daarmee gebeurt. Bovendien heeft de app ook een connectie met Baidu China die uw wifi aan en uit kan zetten. Verwijderen. Meteen!

Flashlight apps

Flashlight apps zijn praktisch als je in het donker een zaklamp nodig bent om bijvoorbeeld je sleutel te vinden. Er staan diverse flashlight apps in de Playstore. Sommige zijn minder onschuldig dan je zou denken en delen op de achtergrond jouw gegevens met servers van derden buiten Europa. Pas dus op met deze utility apps.

Draw Something

Zin in een spelletje? Met Draw Something kun je Pictionary spelen met je vrienden. Leuk! Jammer alleen dat er advertenties van derden in de app zijn verwerkt en dat deze toevallig toegang hebben tot jouw telefoonnummer, belgeschiedenis en signaalinfo. Dat is toch niet belaald de bedoeling. Pas dus op met het installeren van games op je smartphone of tablet. Eerst checken of er geen waarschuwingen op internet te vinden zijn voor de app die je zou willen installeren.

Meer actueel awareness nieuws