Naar de inhoud
esif.nl, kennisbank security en intelligence

Aanvalstechnieken

Adware

Bijgewerkt op · Door Maarten van den Bos

Adware is software die ongevraagd advertenties toont op je computer, telefoon of in je browser. Adware komt vaak mee met gratis software en verandert soms je startpagina of zoekmachine. Veel adware houdt ook bij welke websites je bezoekt, om advertenties te richten. Adware is een vorm van malware en is vaak lastig te verwijderen.

Wat is adware?

Adware is een samentrekking van de Engelse woorden advertising (reclame) en software. De politie omschrijft adware als software die de computer infecteert met reclamesoftware en vaak pop-ups laat verschijnen. Adware is daarmee een vorm van malware, de verzamelnaam voor kwaadaardige software.

Niet elke app met reclame is adware. Een gratis app die open en eerlijk advertenties toont, doet niets verkeerd. Software wordt adware als die ongevraagd of misleidend wordt geïnstalleerd, reclame toont buiten het programma zelf, instellingen van je browser verandert of moeilijk te verwijderen is. Voor de gebruiker is adware vooral hinderlijk: het apparaat wordt trager en de browser zit vol reclame.

Adware gaat vaak samen met spyware. Om advertenties te richten, houdt adware bij welke websites je bezoekt en stuurt die gegevens door naar de maker. De toezichthouder OPTA beschreef adware in 2007 als software die ervoor zorgt dat een gebruiker bepaalde reclame te zien krijgt, en spyware als software die informatie over de gebruiker doorgeeft aan een ander.

KenmerkApp met eerlijke reclameAdwareSpyware
DoelApp gratis aanbiedenGeld verdienen aan ongevraagde reclameGegevens verzamelen over de gebruiker
InstallatieMet medeweten van de gebruikerVaak ongevraagd of misleidendOngemerkt
Wat je zietReclame binnen de appPop-ups, extra werkbalken, andere startpaginaMeestal niets
VerwijderenVia de instellingenVaak lastigVaak lastig

Hoe komt adware op je computer of telefoon?

Adware komt meestal binnen via software die je zelf downloadt. De politie noemt het downloaden van gratis software, het klikken op links in e-mails en het openen van bijlagen als bekende routes voor malware. Bij grootschalige adwarecampagnes gaat het zo:

  1. Verpak de adware in gratis software of in een bestand met een onschuldige naam, zoals een videofragment.
  2. Laat de gebruiker de installatie goedkeuren met onvolledige of misleidende informatie.
  3. Gebruik lekken in software of een botnet om de adware te installeren zonder dat de gebruiker iets doet.
  4. Betaal tussenpersonen, affiliates genoemd, per installatie, zodat de adware zich snel verspreidt.

Deze werkwijze komt uit het onderzoek van OPTA naar DollarRevenue. Een trojan werkt op een vergelijkbare manier: software die iets anders doet dan hij belooft.

Hoe herken je adware?

Adware herken je aan reclame op plekken waar die niet hoort en aan een browser die anders werkt dan je gewend bent. Let op deze signalen:

  • Pop-ups en advertenties die verschijnen terwijl je geen website open hebt.
  • Een andere startpagina of zoekmachine dan je zelf hebt ingesteld.
  • Nieuwe werkbalken, browserextensies of programma’s die je niet zelf hebt toegevoegd.
  • Een computer of telefoon die trager is dan normaal.

Voorbeeld uit de praktijk

DollarRevenue was een samenwerking van 3 Nederlandse bedrijven en hun bestuurders. Van oktober 2005 tot en met november 2006 installeerden zij adware en spyware op in totaal 22 miljoen pc’s, gemiddeld 60.000 per dag (bron: OPTA, 2007). De besmette pc’s werden volgens OPTA vrijwel onbruikbaar door een lawine aan pop-ups. Ook werden werkbalken toegevoegd, startpagina’s aangepast en werd het surfgedrag doorgestuurd naar DollarRevenue.

De software had geen functie om hem te verwijderen. In december 2007 legde OPTA, inmiddels opgegaan in de ACM, boetes op van in totaal 1 miljoen euro. De regels uit de Telecommunicatiewet eisen dat gebruikers vooraf duidelijk horen wat software doet en dat ze de installatie kunnen weigeren of terugdraaien.

Adware in de praktijk van een security-professional

Adware is minder schadelijk dan ransomware, maar voor een security-professional is het een waarschuwing. Als adware ongemerkt op een werkplek komt, kan andere malware via dezelfde route binnenkomen. Een SOC-analist ziet adware vaak als melding van endpoint security-software, soms onder de noemer potentially unwanted program (PUP).

Security officers en IT-beheerders beperken het risico door medewerkers geen rechten te geven om zelf software te installeren, door alleen goedgekeurde browserextensies toe te staan en door software centraal bij te werken. Security awareness helpt medewerkers om misleidende downloads te herkennen.

Veelgestelde vragen

Hoe kan ik adware verwijderen?

Verwijder onbekende programma’s via de instellingen van je computer en haal browserextensies weg die je niet zelf hebt toegevoegd. Zet daarna je startpagina en zoekmachine terug en scan het apparaat met een actuele virusscanner. Lukt verwijderen niet, zet dan een back-up terug of installeer het apparaat opnieuw.

Hoe verwijder ik ongewenste software?

Open het overzicht van geïnstalleerde programma’s of apps en sorteer op installatiedatum. Verwijder wat je niet kent of niet zelf hebt geïnstalleerd. Controleer ook je browserextensies. Twijfel je of een programma nodig is, zoek dan eerst op wat het doet. Bij een werkapparaat laat je dit over aan de IT-afdeling.

Hoe krijg ik die irritante reclame weg?

Komt de reclame alleen op bepaalde websites, dan hoort die bij die website. Verschijnt reclame overal, ook zonder open website, dan zit er waarschijnlijk adware op je apparaat. Verwijder dan onbekende programma’s en browserextensies, zet je browserinstellingen terug en draai een volledige scan met je beveiligingssoftware.

Bronnen

  1. Politie: Wat is malware?
  2. OPTA (nu ACM): Fact sheet decision to impose fine on DollarRevenue (2007)

Gerelateerde begrippen

  • Malware

    Malware is een verzamelnaam voor kwaadaardige software die bewust is gemaakt om schade te doen. Het woord komt van het Engelse malicious software. Virussen, wormen, trojans, spyware en ransomware zijn allemaal vormen van malware. Malware kan bestanden stelen of versleutelen, systemen laten uitvallen en apparaten overnemen voor criminelen.

  • Spyware

    Spyware is kwaadaardige software die ongemerkt op een computer, telefoon of tablet wordt geïnstalleerd om gegevens over de gebruiker te verzamelen. Denk aan wachtwoorden, berichten, locatie of surfgedrag. Die gegevens gaan naar een ander, zoals een crimineel, een bedrijf of een overheid. Spyware is een vorm van malware en blijft vaak lang onopgemerkt.

  • Botnet

    Een botnet is een netwerk van computers en andere apparaten die zonder dat de eigenaar het weet besmet zijn met malware. Een crimineel bestuurt al die apparaten, de bots, op afstand via een centrale server. Botnets worden gebruikt om spam te versturen, DDoS-aanvallen uit te voeren, gegevens te stelen en ransomware te verspreiden.

  • Trojan

    Een trojan, of Trojaans paard, is malware die zich voordoet als nuttige software of een onschuldig bestand. Wie het programma installeert of de bijlage opent, activeert ongemerkt een verborgen functie. Die kan een achterdeur openen voor de aanvaller, wachtwoorden stelen of andere malware binnenhalen, zoals ransomware. Een trojan verspreidt zich niet vanzelf.

  • Endpoint security

    Endpoint security is de beveiliging van apparaten die met het netwerk van een organisatie verbonden zijn, zoals laptops, werkstations, telefoons en servers. Het combineert maatregelen als antivirussoftware, EDR, updates, versleuteling en beheer van apparaten. Het doel is voorkomen dat aanvallers via 1 apparaat binnenkomen en zich daarna verder door het netwerk verspreiden.