Uit onderzoek van RTL Nieuws blijkt dat tienduizenden Nederlanders slachtoffer zijn geworden van een infostealer, een type malware dat privégegevens en wachtwoorden steelt. Deze gestolen gegevens worden vervolgens aangeboden op Telegram en het dark web, waar andere cybercriminelen ermee aan de haal gaan. Deze data wordt gebruikt om bijvoorbeeld bankrekeningen te plunderen, bitcoins te stelen, webshop-accounts te hacken en WhatsApp-accounts over te nemen.
Onzichtbare dreiging
Meer dan 40.000 Nederlanders zijn de afgelopen jaren geïnfecteerd met een infostealer. RTL Nieuws heeft enkele slachtoffers gesproken, en geen van hen was zich bewust dat hun apparaten gehackt waren. De besmettingen ontstaan vaak doordat mensen illegaal software of apps downloaden, bijvoorbeeld om betaalde apps gratis te verkrijgen. Kinderen blijken daarbij een grote risicogroep: zij besmetten regelmatig apparaten van hun ouders door spelletjes van onbetrouwbare bronnen te installeren.
Wat is een infostealer?
Een infostealer is een spionageprogramma dat ongemerkt gegevens verzamelt van besmette apparaten. Denk hierbij aan:
- Woonadressen en bankrekeningnummers
- Wachtwoorden en inloggegevens
- Browsergeschiedenis en chatgesprekken
- Foto’s en bestanden
- Cookies van browsers (voor session hijacking)
Sommige infostealers kunnen zelfs op afstand de microfoon en camera activeren. Deze software verspreidt zich vaak via illegale downloads, maar kan ook verborgen zitten in legitiem ogende software, zoals printerdrivers of apps voor ChatGPT of WhatsApp-stickers. Deze worden vaak gedownload van niet-officiële websites.
Enorme toename in infecties
Volgens Tom Leijte van Passguard, een Nederlands cybersecuritybedrijf, is het aantal infecties de afgelopen jaren explosief gestegen. “Infostealers zijn makkelijk te verstoppen en worden zelden opgemerkt door virusscanners,” zegt hij. Dit maakt vooral particuliere gebruikers een gewild doelwit, aangezien zij minder goed beschermd zijn dan bedrijven. Via besmette particuliere apparaten kunnen criminelen bovendien toegang krijgen tot zakelijke netwerken, zoals recentelijk gebeurde bij een Nederlandse gemeente en mogelijk ook bij een politiehack.
Infostealers vormen een ernstige dreiging doordat ze toegang bieden tot gevoelige gegevens. Zelfs accounts met tweestapsverificatie zijn niet veilig, omdat aanvallers cookies kunnen stelen en zo ingelogd blijven. Deze methode, bekend als session hijacking, maakt het eenvoudig voor cybercriminelen om bijvoorbeeld Google- en Microsoft-accounts over te nemen.
Moeilijk te ontdekken
Infostealers werken stilletjes op de achtergrond en verwijderen vaak hun sporen om detectie te voorkomen. Hierdoor worden infecties vaak pas maanden na besmetting ontdekt – als dat al gebeurt. Voor slachtoffers begint dan een lang proces: wachtwoorden, creditcardgegevens en actieve sessies moeten allemaal handmatig worden aangepast. Slachtoffers kampen hierdoor vaak langdurig met de gevolgen van datamisbruik.
Opvallend genoeg behoren ook veel IT’ers tot de slachtoffers. Ondanks hun technische kennis wanen zij zich vaak onterecht veilig en downloaden zij regelmatig illegale software of games, wat hen blootstelt aan risico’s.
Hoe weet je of je besmet bent?
Het is lastig om een infectie met een infostealer op te merken. Vaak worden slachtoffers zich pas bewust van de hack als hun online accounts of apps worden overgenomen door cybercriminelen. Dan is het echter vaak al te laat.
Wat kun je doen om jezelf te beschermen?
- Download alleen software van betrouwbare bronnen: Gebruik uitsluitend officiële platforms zoals de Microsoft Store, Apple App Store of Google Play Store. Vermijd downloadsites.
- Controleer wat kinderen installeren: Zorg ervoor dat kinderen alleen spelletjes en software installeren van veilige, officiële aanbieders.
-
Gebruik goede antivirussoftware:
- Voor Windows: Sophos Hitman Pro (€19 per jaar) of Sophos Home (€49 per jaar). Beide bieden een gratis proefversie.
- Voor Mac: Sophos Home (€49 per jaar).
- Voor Android: Sophos Intercept X (gratis).
- Voor iOS: Door het gesloten karakter van iOS zijn infostealers hier vrijwel geen risico.
- Houd software up-to-date: Installeer altijd de laatste updates om beveiligingslekken te dichten.
- Wees alert op verdachte activiteiten: Controleer regelmatig je accounts en apparaten op ongebruikelijke activiteiten.
Met deze maatregelen kun je de kans op een infostealer-infectie aanzienlijk verkleinen, maar waakzaamheid blijft essentieel. Cybercriminelen worden immers steeds inventiever in het omzeilen van beveiligingsmaatregelen.
Door: Drifter
Aanbevolen Reacties
Er zijn geen reacties om weer te geven.
Log in om te reageren
Je kunt een reactie achterlaten na het inloggen
Login met de gegevens die u gebruikt bij softtrack