• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Algemeen
  4. ICT Nieuws

Forum

  • Het Grote Vibe Code Topic

    Syntax 25 maart 2026 om 11:46
  • PWYL source gezocht

    Syntax 25 maart 2026 om 11:44
  • Ictscripters Chat

    Frenzo.Brouwer 9 maart 2026 om 21:31
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57

Marktplaats

  • Domeinportfolio uitkuis

    Syntax 19 maart 2026 om 10:18
  • Heel wat sterke domeinen > 2 letters, 3 letters, premiums

    Michael DW 11 maart 2026 om 12:12
  • 367 Nieuwe Domeinnamen Februari 2026

    shiga 1 maart 2026 om 14:50

Hoe providers weten dat je computer besmet is

  • J.Hermans
  • 11 oktober 2012 om 15:39
  • J.Hermans
    One Shot, One Kill. No Luck, Just Skill
    Ontvangen Reacties
    12
    Berichten
    1.013
    • 11 oktober 2012 om 15:39
    • #1

    Nederlandse internetproviders nemen maatregelen als ze zien dat de computers van abonnees besmet zijn, maar hoe weten ze dit nu precies en wat wordt er vervolgens gedaan? Security.nl sprak met Niels Huijbregts, woordvoerder van XS4ALL. "Vorig jaar hebben bijna alle providers een afspraak gemaakt over het bestrijden van botnets. Daarin is afgesproken dat ze klanten waarschuwen voor infecties als ze daar vanaf weten en ook maatregelen nemen."

    De manier waarop providers dit doen kan echter verschillen. Zo waarschuwt Ziggo de klanten per brief, terwijl XS4ALL belt en een e-mail stuurt. "Dat telefoontje zien we als de primaire manier van waarschuwen, omdat daarmee de kans veel groter is dat de betreffende klant de informatie op tijd krijgt. Bellen wordt bovendien door klanten als veel klantvriendelijker ervaren."

    De grootste vraag blijft hoe een provider weet dat je malware op je computer hebt staan. Huijbregts maakt duidelijk dat XS4ALL hiervoor niet naar het internetverkeer van de klanten kijkt. Aan de hand van een systeem genaamd 'Trusted Complainers' worden klachten over klanten verzameld.

    Die klachten zijn bijvoorbeeld afkomstig van organisaties zoals The Shadowserver Foundation, die botnets monitort. Maar ook een systeem van 'aggregated firewalls' en feedback loops van grote maildiensten worden gebruikt om te zien of iemand besmet is. Met name spam speelt een belangrijke rol als identificatiemiddel van besmette pc's, omdat de meeste spam vanaf geïnfecteerde computers afkomstig is, laat Huijbregts weten. "Als er spam vanuit het XS4ALL-netwerk komt kun je met 99,99% zekerheid zeggen dat het om een besmet systeem gaat."

    Walled Garden
    XS4ALL probeert klanten zoveel mogelijk informatie te verstrekken, waaronder het soort malware dat is aangetroffen. "In het geval van botnetbesmettingen kunnen we bijna altijd goed aangeven om welke malware of malware-familie het gaat. We waarschuwen pas als we voldoende informatie hebben en we dus vrijwel zeker weten om welk probleem het gaat."

    Zodra de provider een besmette klant waarneemt, wordt het IP-adres van de klant in een Walled Garden geplaatst. Een afgeschermd deel van het netwerk dat klanten naar een waarschuwingspagina leidt waarop staat dat ze besmet zijn, aangevuld met een verwijzing naar de mailbox waar aanvullende informatie en instructies wachten.

    Aangezien klanten een vast IP-adres hebben komt het niet voor dat mensen ten onrechte in de Walled Garden belanden, omdat ze het IP-adres van een andere, besmette gebruiker krijgen, laat Huijbregts weten.

    Vertrouwen
    Om uit de Walled Garden te komen moeten klanten melden wat ze gevonden hebben. XS4ALL werkt nu aan een nieuw Walled Garden systeem dat een check uitvoert op de systemen die in de Walled Garden staan. Daar wordt niet op de computer gekeken, maar wat voor verkeer er van de systemen afkomstig is. In het geval een bepaald Trojaans paard via een bepaalde poort verbinding probeert te maken, kan dat worden gemonitord.

    "Zover zijn we nog niet. Nu zijn we afhankelijk van wat klanten ons vertellen en moeten we erop vertrouwen dat de klant het verholpen heeft." Daarbij vraagt de abuse-afdeling wel om een log van de virusscanner.

    Verwijdertools
    In de e-mail die XS4ALL stuurt staan links naar meerdere gratis verwijdertools en scanners. "We gaan er in eerste instantie vanuit dat het opnieuw installeren van een systeem niet nodig is. Dat is nogal een ingrijpende oplossing. Als het niet nodig is, dan liever niet." In de meeste gevallen zouden de aangeraden verwijdertools en scanners voldoende zijn om de infectie te verwijderen.

    Huijbregts erkent dat er ook hardnekkige gevallen zijn waarbij het nodig is om het systeem opnieuw te formatteren. "Soms omdat het heel hardnekkig is en soms omdat klanten geen zin hebben om verder te zoeken." De provider adviseert klanten dat ze wel een back-up van hun belangrijke gegevens moeten maken. "Maar geen volledige back-up, anders hebben ze de malware ook weer terug."

    Morgen het tweede deel van het interview met Huijbregts (staat nu online)

    Bron: http://www.security.nl/

    Mvg,
    Jordi Hermans

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Reza
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.536
    • 11 oktober 2012 om 16:40
    • #2

    @Iets over dat ze bellen,

    ik heb liever een brief waarop zoveel mogelijk informatie staat van de afzender, dan een telefoontje waarvan ik niet weet van wie het is en die mij voor de gek probeert te houden.

    Met vriendelijke groet,
    Reza.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Samsung zal miljoenen verdienen aan Apple iPhone Fold dankzij zijn 12GB RAM

    ICTscripters 11 maart 2026 om 22:42
  • Apple heeft zojuist iOS 26.4 Beta 4 vrijgegeven: hier is de verwachte lanceerdatum.

    ICTscripters 11 maart 2026 om 12:01
  • Kritieke kwetsbaarheid in Nginx UI bedreigt gevoelige data

    ICTscripters 10 maart 2026 om 18:29

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 2 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design