Drive-by downloads en hoe je ze kunt voorkomen

nov 9, 2024

Dus je leest de VPN Nederland blog al een tijdje. Je weet wat een scam is, je herkent elke phishingmail, en je ziet meteen of een website betrouwbaar is of niet. Geweldig! Maar net als je denkt dat je alle online dreigingen doorziet, op het moment dat je eindelijk zelfverzekerd online bent, pakken ze je. Je apparaat raakt geïnfecteerd met malware, je wachtwoorden worden gestolen, en je device en accounts worden gekaapt. En je hebt niet eens iets verkeerds gedaan! Want tegenwoordig is dat niet eens meer nodig. Tegenwoordig kan het al genoeg zijn om op de verkeerde website te zijn of een verkeerde advertentie te zien om slachtoffer te worden van drive-by downloads.

Blijf altijd veilig online

Versleutel je online informatie en bescherm je internetverbinding met VPN Nederland
Zet de volgende stap in je online beveiliging

Wat is een drive-by download?

Je kent drive-bys wel uit al die gangster-series die je kijkt, dus het klinkt in ieder geval niet als iets goeds, maar wat zijn drive-by downloads nou eigenlijk precies?

Drive-by downloads zijn een relatief nieuwe vorm van cyberaanvallen waarbij malware of ongewenste software op je apparaat wordt gedownload zonder dat jij het weet of toestemming hebt gegeven. Het kan al gebeuren door per ongeluk een geïnfecteerde website te bezoeken of simpelweg een gehackte advertentie tegen te komen, waarna je apparaat wordt geïnfecteerd en je online veiligheid in gevaar komt.

Drive-by downloads kunnen worden gebruikt om vrijwel elke vorm van malware te verspreiden die voor diverse doelen kan worden ingezet: van het beschadigen van je apparaat tot het stelen van persoonlijke gegevens, of zelfs het gebruiken van je apparaat voor verdere cyberaanvallen.

Hoe ontstaan drive-by downloads?

Het engste aan drive-by downloads is dat ze bijna op elk moment kunnen gebeuren, zonder dat je het doorhebt. Er zijn echter drie veelvoorkomende manieren waarop je slachtoffer kunt worden van een drive-by downloadaanval:

  1. Geïnfecteerde websites. Hackers en cybercriminelen gebruiken vaak verouderde en kwetsbare websites om er een schadelijke code in te injecteren die op je apparaat wordt gedownload zodra je de site bezoekt. Het kunnen zelfs websites zijn die je goed kent en al jaren dagelijks gebruikt. Maar als ze hun beveiliging niet up-to-date houden, kan jouw online veiligheid ook door deze websites in gevaar komen.
  2. Geïnfecteerde advertenties. Ook wel malvertising genoemd. De advertenties die je overal op internet ziet, zijn een van de meest voorkomende bronnen van drive-by downloads. Het is niet eens nodig om erop te klikken – alleen al door de advertentie te zien kan de download automatisch beginnen, zonder dat je het merkt.
  3. Kwetsbare software. Hoewel dit minder vaak voorkomt, kan bijna elke soort verouderde software, zoals plugins, extensies, oude browsers, apps en zelfs besturingssystemen, de bron zijn van drive-by downloads of daaraan bijdragen.
One Battle After Another‑torrent verspreidt krachtige malware

One Battle After Another‑torrent verspreidt krachtige malware

Cybercriminelen misbruiken de populariteit van de nieuwe film One Battle After Another met...
DroidLock: nieuwe Android-malware gijzelt apparaten en gebruikers

DroidLock: nieuwe Android-malware gijzelt apparaten en gebruikers

Een nieuw ontdekte Android-malware genaamd DroidLock verspreidt zich via malafide websites en...
OpenAI: Toekomstige AI-modellen vergroten cybersecurityrisico's

OpenAI: Toekomstige AI-modellen vergroten cybersecurityrisico’s

OpenAI heeft een opvallende publieke waarschuwing afgegeven: de aankomende AI-modellen zouden...
Microsoft Marketplace-extensies stelen ontwikkelaarsgegevens

Microsoft Marketplace-extensies stelen ontwikkelaarsgegevens

Cybersecurityonderzoekers hebben kwaadaardige Visual Studio Code-extensies ontdekt op de officiële...
Toename van infostealers

Toename van infostealers: overheidsinstanties waarschuwen

Cybersecurityinstanties wereldwijd melden een sterke toename van informatie-stelende malware,...
FBI waarschuwt voor nieuwe “virtuele ontvoeringsfraude”

FBI waarschuwt voor nieuwe “virtuele ontvoeringsfraude” met gemanipuleerde foto’s en video’s

De FBI waarschuwt het publiek voor een zorgwekkende toename van zogenaamde “virtuele...
Hackergroep Everest dreigt met datalek bij Asus

Hackergroep Everest dreigt met datalek bij Asus

De ransomwaregroep Everest dreigt 1 terabyte aan gestolen data van Asus te publiceren, nadat het...
Nep-Calendy-uitnodigingen in sollicitatiefraude

Oplichters gebruiken nep-Calendy-uitnodigingen in sollicitatiefraude om accounts te stelen

Een nieuwe phishingcampagne misleidt gebruikers om toegang te geven tot Google Workspace- en...
Franse ANSSI waarschuwt: smartphones zijn het nieuwe doelwit van cybercriminelen

Franse ANSSI waarschuwt: smartphones zijn het nieuwe doelwit van cybercriminelen

De Franse nationale cybersecuritydienst ANSSI waarschuwt dat smartphones in rap tempo het...
Meta zou schadelijke effecten van sociale media hebben verborgen

Meta zou schadelijke effecten van sociale media hebben verborgen

Meta wordt ervan beschuldigd intern onderzoek te hebben achtergehouden waaruit bleek dat het...

Wat zijn de gevolgen van drive-by downloads?

Zoals eerder genoemd, kunnen drive-by downloads allerlei soorten malware, kwaadaardige code en exploit kits verspreiden. Er is bijna geen grens aan de risico’s die drive-bys kunnen vormen. Ze worden meestal ingezet om deze soorten malware te verspreiden:

  • Ransomware. Een type malware dat bestanden op je apparaat versleutelt en losgeld eist om je gegevens terug te krijgen, zonder enige garantie dat dit ook echt lukt.
  • Spyware. Malware bedoeld om je online activiteiten te bespioneren, op te nemen en door te sturen, vaak om verdere aanvallen uit te voeren.
  • Keyloggers. Een type spyware dat gevoelige informatie vastlegt, zoals wachtwoorden en betalingsinformatie.
  • Trojans. Malware die allerlei functies kan hebben, van het stelen van financiële informatie tot het geven van externe toegang tot je apparaten.
  • Adware. Malware die ongewenste advertenties toont en je doorverwijst naar websites om geld aan je te verdienen of je verder te infecteren met andere soorten malware.
  • Browser hijackers. Malware die je browserinstellingen wijzigt en je naar willekeurige websites stuurt om gevoelige gegevens te stelen, toegang te krijgen tot je accounts, of je naar phishing-aanvallen te leiden.
  • Botnet payloads. Deze maken je apparaat onderdeel van een groter botnetwerk dat kan worden ingezet voor DDoS-aanvallen tegen anderen.

Hoe kun je jezelf beschermen tegen drive-by downloads?

Nu drive-by downloads steeds vaker voorkomen, is de beste manier om slachtoffer te voorkomen, zoals gewoonlijk – voorzichtigheid. Toch zijn er enkele andere maatregelen die je kunt nemen om jezelf, je online informatie en je apparaat verder te beschermen:

1. Houd je software up-to-date

Door je besturingssysteem, browser en de plugins die je gebruikt altijd bij te werken, kun je bijna helemaal voorkomen dat drive-by downloads hun kans kunnen grijpen. Zorg er dus voor dat de software die je gebruikt up-to-date is – want updates bevatten vaak beveiligingsverbeteringen en patches.

2. Gebruik een betrouwbare antivirus

Als je een drive-by download mist, helpt een betrouwbare antivirus je om deze op te sporen, te blokkeren en te verwijderen voordat het schade kan aanrichten. Zorg ervoor dat real-time scannen is ingeschakeld en voer regelmatig volledige scans uit.

3. Gebruik een betrouwbare VPN zoals VPN Nederland

Een VPN zoals VPN Nederland versleutelt je internetverbinding en biedt je een extra laag privacy. Hiermee kun je voorkomen dat je op geïnfecteerde websites terechtkomt en dat je persoonlijke informatie op straat komt te liggen.

4. Gebruik een firewall

Firewalls kunnen ongeautoriseerde toegang tot je apparaat blokkeren en bieden een extra beveiligingslaag – en beveiliging kun je nooit genoeg hebben.

5. Schakel browserbeveiligingsinstellingen in

Maak gebruik van de beveiligingsopties die je browser biedt. Schakel instellingen in om pop-ups, scripts en ongewenste downloads te blokkeren. Overweeg ook een betrouwbare extensie toe te voegen voor extra bescherming.

Meta wordt onderzocht vanwege vermeende toegang tot gebruikersberichten op WhatsApp

Meta wordt onderzocht vanwege vermeende toegang tot gebruikersberichten op WhatsApp

De Amerikaanse overheid is een onderzoek gestart naar Meta Platforms (het moederbedrijf achter...
Freedom Chat onthult telefoonnummers en PIN‑codes van gebruikers

Freedom Chat onthult telefoonnummers en PIN‑codes van gebruikers

De zogenaamd beveiligde berichtendienst Freedom Chat heeft twee beveiligingslekken gedicht die...
De VS kunnen 5 jaar aan social‑media‑geschiedenis opvragen van Nederlandse toeristen

De VS kunnen 5 jaar aan social‑media‑geschiedenis opvragen van Nederlandse toeristen

Nederlandse reizigers richting de Verenigde Staten krijgen binnenkort te maken met veel strengere...
De EU stelt gebruikers de optie beschikbaar om te winkelen zonder account

De EU stelt gebruikers de optie beschikbaar om te winkelen zonder account

European Data Protection Board (EDPB) wil online winkelen mogelijk maken zonder dat klanten...
Toename van infostealers

Toename van infostealers: overheidsinstanties waarschuwen

Cybersecurityinstanties wereldwijd melden een sterke toename van informatie-stelende malware,...
Nieuwe ClayRat Android-spyware versie kan nu volledige controle over toestel nemen

Nieuwe ClayRat Android-spyware versie kan nu volledige controle over toestel nemen

Een recent verbeterde versie van de ClayRat Android-spyware is in staat om volledige controle te...
Apple en Google waarschuwen gebruikers voor Intellexa-spyware

Apple en Google waarschuwen gebruikers voor Intellexa-spyware

Apple en Google hebben opnieuw waarschuwingsmeldingen gestuurd naar honderden gebruikers...
FBI waarschuwt voor nieuwe “virtuele ontvoeringsfraude”

FBI waarschuwt voor nieuwe “virtuele ontvoeringsfraude” met gemanipuleerde foto’s en video’s

De FBI waarschuwt het publiek voor een zorgwekkende toename van zogenaamde “virtuele...
India beveelt smartphonefabrikanten tot installatie van overheidsapp

India beveelt smartphonefabrikanten tot installatie van overheidsapp

[Update 3.12.2025: Na hevige kritiek op privacy zorgt, hebben Indiase autoriteiten hun plannen om...
Belgische privacywaakhond beboet Infobel voor verkoop van persoonsgegevens

Belgische privacywaakhond beboet Infobel voor verkoop van persoonsgegevens

De Belgische Gegevensbeschermingsautoriteit (GBA) heeft datamakelaar Infobel een boete van €40.000...

Dek je in tegen drive-by downloads

Op een link klikken in een mail van een afzender die je niet kent? Geen denken aan, jij doorziet namelijk elke scam. Maar drive-by downloads kunnen je kwaad doen zonder dat jij ook maar ergens met je vingers hebt aangezeten. Om je in te dekken tegen deze vorm van cyberaanvallen kun je er het beste voor zorgen dat de criminelen geen kans maken om jouw online leven binnen te dringen. Goed dat je onze blog leest, want je weet nu precies hoe je de kans om slachtoffer te worden van een drive-by download zo klein mogelijk maakt.

Wacht niet te lang, en begin direct met bouwen aan je beveiliging.

Neem je online veiligheid terug

 

  • Onbreekbare encryptie
  • Echte online privacy
  • Wereldwijd servernetwerk
  • Onbeperkt apparaten
  • Grenzeloos streamen
  • 24/7 Nederlandse ondersteuning

Ook interessant