Zero Day Malware

Verwijst naar malware die pas recentelijk als zodanig is erkend. De Engelse term bestaat uit “zero day” en “malware” – oftewel een malwareprogramma dat al sinds zero days bekend is, dus sinds vandaag.

Wat betekent dit in detail?

  • Zero-day malware kan elke vorm van malware vertegenwoordigen.
  • Omdat het voorheen niet bekend was, moeten er soms eerst technische verdedigingsmaatregelen worden ontwikkeld. Bijvoorbeeld: de bijbehorende vermelding voor de databases van virusscanners of de bijbehorende regel voor de firewall.
  • Evenzo in sommige gevallen: Maatregelen om schade te herstellen moeten nieuw worden ontwikkeld, bijvoorbeeld om gegevens die door de malware worden versleuteld weer toegankelijk te maken.
  • Zero-day malware maakt vaak gebruik van eerder onbekende beveiligingslekken. Vanaf “dag nul” wordt gewerkt aan het zo snel mogelijk sluiten ervan.
  • In principe is het moeilijk voor virusscanners en firewalls om zero-day malware te detecteren. Ze worden echter steeds vaker geprogrammeerd om onbekende, ongebruikelijke of verdachte patronen te detecteren en te rapporteren.

Waar kom ik dit onderwerp tegen in mijn dagelijkse werk?

In principe kun je het overal tegenkomen. Bijvoorbeeld via een e-mail met een zogenaamd applicatie in de bijlage, maar die een nieuwe vorm van Trojan bevat.

Wat kan ik doen om mijn beveiliging te verbeteren?

  • Verhoog de cyberbeveiliging van uw bedrijf door gerichte maatregelen te nemen om ervoor te zorgen dat zero-day malware zo min mogelijk beveiligingsgaten tegenkomt. Gescheiden netwerken kunnen de verspreiding ook indammen en up-to-date back-ups maken het makkelijker om snel weer aan het werk te gaan na een cyberincident.
  • Hecht veel waarde aan het vergroten van het bewustzijn onder uw medewerkers. Zero-day malware kan moeilijk te detecteren zijn voor technische verdedigingen zoals virusscanners. In zulke gevallen kunnen verstandige medewerkers uw bedrijf beschermen tegen grote schade, bijvoorbeeld omdat een e-mailapplicatie hen vreemd lijkt, ze kort de vermeende afzender onderzoeken en daardoor dagelijks waarschuwingen voor nieuwe malware tegenkomen.