Malware
Bijgewerkt op · Door Maarten van den Bos
Malware is een verzamelnaam voor kwaadaardige software die bewust is gemaakt om schade te doen. Het woord komt van het Engelse malicious software. Virussen, wormen, trojans, spyware en ransomware zijn allemaal vormen van malware. Malware kan bestanden stelen of versleutelen, systemen laten uitvallen en apparaten overnemen voor criminelen.
Wat is malware?
Malware is een samentrekking van de Engelse woorden malicious (kwaadaardig) en software. Het is een verzamelnaam: elk programma dat met opzet is gemaakt om schade te doen, valt eronder. Dat is het verschil met een bug, een softwarefout die per ongeluk ontstaat.
Het NCSC beschrijft hoe malware zich als een olievlek over een netwerk kan verspreiden naar andere apparaten en gebruikers. Bestanden kunnen beschadigd raken of gestolen worden, systemen kunnen uitvallen en criminelen kunnen apparaten overnemen. Een overgenomen apparaat wordt vaak onderdeel van een botnet, een netwerk van besmette computers dat de aanvaller op afstand bestuurt.
Malware bestaat in veel soorten. De namen zeggen iets over hoe de software zich verspreidt of wat hij doet:
| Soort | Wat het doet |
|---|---|
| Virus | Hecht zich aan een bestand of programma en verspreidt zich als iemand dat opent |
| Worm | Verspreidt zich zelfstandig via het netwerk, zonder dat iemand iets hoeft te openen |
| Trojan | Doet zich voor als nuttige software en opent intussen een achterdeur |
| Ransomware | Versleutelt bestanden en eist losgeld |
| Spyware | Verzamelt ongemerkt gegevens over de gebruiker |
| Keylogger | Registreert toetsaanslagen, zoals wachtwoorden |
| Adware | Toont ongewenste advertenties |
In het dagelijks taalgebruik heet alle malware vaak “virus”, maar een virus is maar 1 van de soorten.
Hoe werkt malware en hoe herken je een besmetting?
Malware komt bijna altijd binnen via een handeling van de gebruiker of via een zwakke plek in software. Een besmetting verloopt meestal in deze stappen:
- Dringt binnen via een bijlage of link in een phishing-mail, een besmette download of een kwetsbaarheid die nog niet is gepatcht.
- Voert code uit op het apparaat, vaak zonder dat de gebruiker iets merkt.
- Nestelt zich in het systeem, zodat de malware ook na een herstart blijft draaien.
- Maakt contact met een server van de aanvaller, de command-and-control-server, om opdrachten te ontvangen.
- Voert de eigenlijke opdracht uit: gegevens stelen, bestanden versleutelen of andere malware installeren.
Hacken, waarbij malware vaak een rol speelt, komt veel voor. In 2024 werd 4 procent van de Nederlanders van 15 jaar of ouder slachtoffer van hacken, ongeveer 580.000 personen (bron: CBS, 2025).
Signalen van een besmetting zijn een apparaat dat opvallend traag is, programma’s of apps die je niet zelf hebt geïnstalleerd, veel pop-ups, gewijzigde instellingen of een virusscanner die ineens uit staat. Ook berichten die vanaf jouw account worden verstuurd zonder dat je dat weet, zijn een teken.
Voorbeeld uit de praktijk
Emotet was jarenlang een van de meest gebruikte vormen van malware. Emotet verspreidde zich via e-mails met besmette Word-bestanden of pdf’s, soms verpakt als informatie over COVID-19. Eenmaal binnen installeerde Emotet andere malware, zoals ransomware, en stal het wachtwoorden uit browsers en mailprogramma’s.
In januari 2021 haalden de Nederlandse politie en het Openbaar Ministerie samen met diensten uit onder meer Duitsland, het Verenigd Koninkrijk en de Verenigde Staten de servers van Emotet offline. 2 van de 3 hoofdservers stonden in Nederland. Wereldwijd waren ruim 1 miljoen computersystemen besmet en werden 600.000 e-mailadressen met wachtwoorden aangetroffen (bron: Openbaar Ministerie, 2021).
Malware in de praktijk van een security-professional
Malware is het dagelijks werk van een SOC-analist in een security operations center. Die ziet meldingen van beveiligingssoftware binnenkomen, beoordeelt of een bestand of proces kwaadaardig is en zet zo nodig incident response in gang. Malware-analisten gaan een stap verder: zij ontleden de code om te begrijpen wat de malware doet en hoe je hem herkent.
Security officers en IT-beheerders richten de verdediging in, met endpoint security op laptops en servers, het tijdig installeren van updates en voorlichting aan medewerkers. Omdat veel malware via e-mail binnenkomt, is security awareness een vast onderdeel van die verdediging.
Veelgestelde vragen
Hoe weet je of je malware hebt?
Let op signalen als een traag apparaat, onbekende programma’s of apps, veel pop-ups, gewijzigde instellingen of een virusscanner die uit staat. Ook berichten die je niet zelf hebt verstuurd, wijzen op een besmetting. Zekerheid krijg je door een volledige scan met betrouwbare beveiligingssoftware.
Hoe kom ik van malware af?
Koppel het apparaat los van internet, draai een volledige scan met je beveiligingssoftware en verwijder wat die vindt. Wijzig daarna vanaf een schoon apparaat je wachtwoorden. Blijft de malware terugkomen, zet dan een back-up terug of herinstalleer het apparaat. Bij een werkapparaat meld je het direct bij de IT-afdeling.
Hoe verwijder ik malware van mijn telefoon?
Verwijder apps die je niet kent of niet zelf hebt geïnstalleerd en installeer de nieuwste updates van het besturingssysteem. Werkt dat niet, maak dan een back-up van je foto’s en contacten en zet de telefoon terug naar de fabrieksinstellingen. Wijzig daarna de wachtwoorden van accounts die je op de telefoon gebruikte.
Is malware hetzelfde als een virus?
Nee. Malware is de verzamelnaam voor alle kwaadaardige software. Een virus is 1 soort malware die zich verspreidt door zich aan bestanden of programma’s te hechten. Wormen, trojans, spyware en ransomware zijn ook malware, maar werken anders. In het dagelijks taalgebruik worden beide woorden vaak door elkaar gebruikt.
Bronnen
Gerelateerde begrippen
- Ransomware
Ransomware is een vorm van malware die bestanden, systemen of back-ups versleutelt, zodat het slachtoffer er niet meer bij kan. De aanvaller eist losgeld, meestal in cryptovaluta, in ruil voor de sleutel om alles weer te ontsleutelen. Vaak stelen criminelen eerst ook gegevens en dreigen ze die te publiceren.
- Trojan
Een trojan, of Trojaans paard, is malware die zich voordoet als nuttige software of een onschuldig bestand. Wie het programma installeert of de bijlage opent, activeert ongemerkt een verborgen functie. Die kan een achterdeur openen voor de aanvaller, wachtwoorden stelen of andere malware binnenhalen, zoals ransomware. Een trojan verspreidt zich niet vanzelf.
- Spyware
Spyware is kwaadaardige software die ongemerkt op een computer, telefoon of tablet wordt geïnstalleerd om gegevens over de gebruiker te verzamelen. Denk aan wachtwoorden, berichten, locatie of surfgedrag. Die gegevens gaan naar een ander, zoals een crimineel, een bedrijf of een overheid. Spyware is een vorm van malware en blijft vaak lang onopgemerkt.
- Botnet
Een botnet is een netwerk van computers en andere apparaten die zonder dat de eigenaar het weet besmet zijn met malware. Een crimineel bestuurt al die apparaten, de bots, op afstand via een centrale server. Botnets worden gebruikt om spam te versturen, DDoS-aanvallen uit te voeren, gegevens te stelen en ransomware te verspreiden.
- Endpoint security
Endpoint security is de beveiliging van apparaten die met het netwerk van een organisatie verbonden zijn, zoals laptops, werkstations, telefoons en servers. Het combineert maatregelen als antivirussoftware, EDR, updates, versleuteling en beheer van apparaten. Het doel is voorkomen dat aanvallers via 1 apparaat binnenkomen en zich daarna verder door het netwerk verspreiden.