Drive-by downloads en hoe je ze kunt voorkomen

nov 9, 2024

Dus je leest de VPN Nederland blog al een tijdje. Je weet wat een scam is, je herkent elke phishingmail, en je ziet meteen of een website betrouwbaar is of niet. Geweldig! Maar net als je denkt dat je alle online dreigingen doorziet, op het moment dat je eindelijk zelfverzekerd online bent, pakken ze je. Je apparaat raakt geïnfecteerd met malware, je wachtwoorden worden gestolen, en je device en accounts worden gekaapt. En je hebt niet eens iets verkeerds gedaan! Want tegenwoordig is dat niet eens meer nodig. Tegenwoordig kan het al genoeg zijn om op de verkeerde website te zijn of een verkeerde advertentie te zien om slachtoffer te worden van drive-by downloads.

Blijf altijd veilig online

Versleutel je online informatie en bescherm je internetverbinding met VPN Nederland
Zet de volgende stap in je online beveiliging

Wat is een drive-by download?

Je kent drive-bys wel uit al die gangster-series die je kijkt, dus het klinkt in ieder geval niet als iets goeds, maar wat zijn drive-by downloads nou eigenlijk precies?

Drive-by downloads zijn een relatief nieuwe vorm van cyberaanvallen waarbij malware of ongewenste software op je apparaat wordt gedownload zonder dat jij het weet of toestemming hebt gegeven. Het kan al gebeuren door per ongeluk een geïnfecteerde website te bezoeken of simpelweg een gehackte advertentie tegen te komen, waarna je apparaat wordt geïnfecteerd en je online veiligheid in gevaar komt.

Drive-by downloads kunnen worden gebruikt om vrijwel elke vorm van malware te verspreiden die voor diverse doelen kan worden ingezet: van het beschadigen van je apparaat tot het stelen van persoonlijke gegevens, of zelfs het gebruiken van je apparaat voor verdere cyberaanvallen.

Hoe ontstaan drive-by downloads?

Het engste aan drive-by downloads is dat ze bijna op elk moment kunnen gebeuren, zonder dat je het doorhebt. Er zijn echter drie veelvoorkomende manieren waarop je slachtoffer kunt worden van een drive-by downloadaanval:

  1. Geïnfecteerde websites. Hackers en cybercriminelen gebruiken vaak verouderde en kwetsbare websites om er een schadelijke code in te injecteren die op je apparaat wordt gedownload zodra je de site bezoekt. Het kunnen zelfs websites zijn die je goed kent en al jaren dagelijks gebruikt. Maar als ze hun beveiliging niet up-to-date houden, kan jouw online veiligheid ook door deze websites in gevaar komen.
  2. Geïnfecteerde advertenties. Ook wel malvertising genoemd. De advertenties die je overal op internet ziet, zijn een van de meest voorkomende bronnen van drive-by downloads. Het is niet eens nodig om erop te klikken – alleen al door de advertentie te zien kan de download automatisch beginnen, zonder dat je het merkt.
  3. Kwetsbare software. Hoewel dit minder vaak voorkomt, kan bijna elke soort verouderde software, zoals plugins, extensies, oude browsers, apps en zelfs besturingssystemen, de bron zijn van drive-by downloads of daaraan bijdragen.
Hackergroep Everest dreigt met datalek bij Asus

Hackergroep Everest dreigt met datalek bij Asus

De ransomwaregroep Everest dreigt 1 terabyte aan gestolen data van Asus te publiceren, nadat het...
Nep-Calendy-uitnodigingen in sollicitatiefraude

Oplichters gebruiken nep-Calendy-uitnodigingen in sollicitatiefraude om accounts te stelen

Een nieuwe phishingcampagne misleidt gebruikers om toegang te geven tot Google Workspace- en...
Franse ANSSI waarschuwt: smartphones zijn het nieuwe doelwit van cybercriminelen

Franse ANSSI waarschuwt: smartphones zijn het nieuwe doelwit van cybercriminelen

De Franse nationale cybersecuritydienst ANSSI waarschuwt dat smartphones in rap tempo het...
Meta zou schadelijke effecten van sociale media hebben verborgen

Meta zou schadelijke effecten van sociale media hebben verborgen

Meta wordt ervan beschuldigd intern onderzoek te hebben achtergehouden waaruit bleek dat het...
Gegevens Italiaanse spoorwegen gelekt na inbraak bij IT-leverancier

Gegevens Italiaanse spoorwegen gelekt na inbraak bij IT-leverancier

De gegevens van de Italiaanse staats-spoorwegmaatschappij FS Italiane Groep zijn online gelekt...
Salesforce-klantgegevens gelekt na Gainsight-inbraak

Salesforce-klantgegevens gelekt na Gainsight-inbraak

Salesforce onderzoekt een beveiligingsincident waarbij gegevens van een aantal klanten zijn...
Welke AI-chatbots bruikbaar zijn voor hackers

Onderzoekers ontdekken welke AI-chatbots bruikbaar zijn voor hackers

Cybersecurityonderzoekers van Cybernews hebben enkele van de populairste chatbotmodellen getest om...
AI cybercrime zal aansturen in 2026

Google voorspelt dat AI cybercrime zal aansturen in 2026

Google Cloud waarschuwt dat kunstmatige intelligentie al vanaf volgend jaar grote delen van...
Aantal cyberaanvallen stijgt in het VK

Aantal cyberaanvallen stijgt in het VK, verzekeringsuitkeringen verdrievoudigd

Cyberverzekeringsclaims in het VK zijn het afgelopen jaar fors gestegen: verzekeraars keerden in...
Nieuwe spyware richt zich op Samsung Galaxy‑toestellen

Nieuwe spyware richt zich op Samsung Galaxy‑toestellen

Een recent geïdentificeerde Android‑spywarevariant, genaamd Landfall, misbruikt...

Wat zijn de gevolgen van drive-by downloads?

Zoals eerder genoemd, kunnen drive-by downloads allerlei soorten malware, kwaadaardige code en exploit kits verspreiden. Er is bijna geen grens aan de risico’s die drive-bys kunnen vormen. Ze worden meestal ingezet om deze soorten malware te verspreiden:

  • Ransomware. Een type malware dat bestanden op je apparaat versleutelt en losgeld eist om je gegevens terug te krijgen, zonder enige garantie dat dit ook echt lukt.
  • Spyware. Malware bedoeld om je online activiteiten te bespioneren, op te nemen en door te sturen, vaak om verdere aanvallen uit te voeren.
  • Keyloggers. Een type spyware dat gevoelige informatie vastlegt, zoals wachtwoorden en betalingsinformatie.
  • Trojans. Malware die allerlei functies kan hebben, van het stelen van financiële informatie tot het geven van externe toegang tot je apparaten.
  • Adware. Malware die ongewenste advertenties toont en je doorverwijst naar websites om geld aan je te verdienen of je verder te infecteren met andere soorten malware.
  • Browser hijackers. Malware die je browserinstellingen wijzigt en je naar willekeurige websites stuurt om gevoelige gegevens te stelen, toegang te krijgen tot je accounts, of je naar phishing-aanvallen te leiden.
  • Botnet payloads. Deze maken je apparaat onderdeel van een groter botnetwerk dat kan worden ingezet voor DDoS-aanvallen tegen anderen.

Hoe kun je jezelf beschermen tegen drive-by downloads?

Nu drive-by downloads steeds vaker voorkomen, is de beste manier om slachtoffer te voorkomen, zoals gewoonlijk – voorzichtigheid. Toch zijn er enkele andere maatregelen die je kunt nemen om jezelf, je online informatie en je apparaat verder te beschermen:

1. Houd je software up-to-date

Door je besturingssysteem, browser en de plugins die je gebruikt altijd bij te werken, kun je bijna helemaal voorkomen dat drive-by downloads hun kans kunnen grijpen. Zorg er dus voor dat de software die je gebruikt up-to-date is – want updates bevatten vaak beveiligingsverbeteringen en patches.

2. Gebruik een betrouwbare antivirus

Als je een drive-by download mist, helpt een betrouwbare antivirus je om deze op te sporen, te blokkeren en te verwijderen voordat het schade kan aanrichten. Zorg ervoor dat real-time scannen is ingeschakeld en voer regelmatig volledige scans uit.

3. Gebruik een betrouwbare VPN zoals VPN Nederland

Een VPN zoals VPN Nederland versleutelt je internetverbinding en biedt je een extra laag privacy. Hiermee kun je voorkomen dat je op geïnfecteerde websites terechtkomt en dat je persoonlijke informatie op straat komt te liggen.

4. Gebruik een firewall

Firewalls kunnen ongeautoriseerde toegang tot je apparaat blokkeren en bieden een extra beveiligingslaag – en beveiliging kun je nooit genoeg hebben.

5. Schakel browserbeveiligingsinstellingen in

Maak gebruik van de beveiligingsopties die je browser biedt. Schakel instellingen in om pop-ups, scripts en ongewenste downloads te blokkeren. Overweeg ook een betrouwbare extensie toe te voegen voor extra bescherming.

India beveelt smartphonefabrikanten tot installatie van overheidsapp

India beveelt smartphonefabrikanten tot installatie van overheidsapp

[Update 3.12.2025: Na hevige kritiek op privacy zorgt, hebben Indiase autoriteiten hun plannen om...
Belgische privacywaakhond beboet Infobel voor verkoop van persoonsgegevens

Belgische privacywaakhond beboet Infobel voor verkoop van persoonsgegevens

De Belgische Gegevensbeschermingsautoriteit (GBA) heeft datamakelaar Infobel een boete van €40.000...
België verbiedt gebruik van DeepSeek voor overheidspersoneel

België verbiedt gebruik van DeepSeek voor overheidspersoneel

België heeft alle federale overheidsmedewerkers opgedragen om uiterlijk 1 december te stoppen met...
Meer dan 40% van de Nederlanders hergebruikt wachtwoorden

ABN AMRO: Meer dan 40% van de Nederlanders hergebruikt wachtwoorden

In een van zijn recente e-mailcampagnes stelt ABN AMRO dat meer dan 40% van de Nederlanders...
EU versoepelt AI-privacyregels

EU versoepelt AI-privacyregels. Critici en mensenrechtenorganisaties pleiten voor strengere regulering

De Europese Commissie heeft een omvangrijk hervormingspakket voorgesteld om de digitale...
WhatsApp kwetsbaarheid maakt grootschalige verzameling van gebruikersdata mogelijk

WhatsApp-kwetsbaarheid maakt grootschalige verzameling van gebruikersdata mogelijk

Onderzoekers van de University of Vienna en SBA Research ontdekten een privacyfout in WhatsApp...
Bits of Freedom waarschuwt voor WSG

Bits of Freedom waarschuwt: WGS maakt van publieke data een surveillancetool

Digitale burgerrechtenorganisatie Bits of Freedom slaat alarm over de Wet gegevensverwerking door...
Surveillancetechnologiebedrijf Protei gehackt

Surveillancetechnologiebedrijf Protei gehackt

Protei, een telecombedrijf dat bekendstaat om zijn surveillancetechnologie en...
VS overweegt verbod op VPN-gebruik

VS overweegt verbod op VPN-gebruik

Amerikaanse wetgevers overwegen nieuwe wetgeving die het illegaal zou maken om Virtual Private...
Aantal cyberaanvallen stijgt in het VK

Aantal cyberaanvallen stijgt in het VK, verzekeringsuitkeringen verdrievoudigd

Cyberverzekeringsclaims in het VK zijn het afgelopen jaar fors gestegen: verzekeraars keerden in...

Dek je in tegen drive-by downloads

Op een link klikken in een mail van een afzender die je niet kent? Geen denken aan, jij doorziet namelijk elke scam. Maar drive-by downloads kunnen je kwaad doen zonder dat jij ook maar ergens met je vingers hebt aangezeten. Om je in te dekken tegen deze vorm van cyberaanvallen kun je er het beste voor zorgen dat de criminelen geen kans maken om jouw online leven binnen te dringen. Goed dat je onze blog leest, want je weet nu precies hoe je de kans om slachtoffer te worden van een drive-by download zo klein mogelijk maakt.

Wacht niet te lang, en begin direct met bouwen aan je beveiliging.

Neem je online veiligheid terug

 

  • Onbreekbare encryptie
  • Echte online privacy
  • Wereldwijd servernetwerk
  • Onbeperkt apparaten
  • Grenzeloos streamen
  • 24/7 Nederlandse ondersteuning

Ook interessant