ID.nl logo
Huis

Het groeiende gevaar van malware-as-a-service

Het verkopen van malware op internet wordt steeds toegankelijker én professioneler. We duiken in het fenomeen malware-as-a-service en ontdekken hoe gemakkelijk het tegenwoordig is om ransomware te verspreiden, en waarom het zo populair is.

Je hoeft tegenwoordig geen professional te zijn om kwaadaardige software te kopen of te verspreiden. Het installeren van Tor en het invoeren van de juiste zoekopdracht is genoeg om je naar darkweb-marktplaatsen te brengen waar je malware kunt kopen in handige, kant-en-klare pakketten. Malware kopen op internet wordt steeds makkelijker én goedkoper, en dat levert grote problemen op.

Het concept van malware als dienst, een afgeleide van software-as-a-service, is niet nieuw. Maar de recente explosie in populariteit van ransomware heeft deze vorm van criminaliteit een boost gegeven die het kopen van malafide software niet alleen toegankelijk, maar ook griezelig professioneler maakt. En dat kan in de nabije toekomst best eens voor problemen zorgen.

In de meeste gevallen van malware die te koop is op internet gaat het om ransomware, een effectieve vorm van digitale afpersing die door criminelen makkelijk kan worden verspreid en die effectief is en tegelijk maar weinig risico oplevert voor de afperser. Het is zeker niet de enige vorm van cybercrime die je kunt bestellen. Zo kun je botnets huren om DDoS-aanvallen uit te voeren. Mirai is een bekend voorbeeld. Dat virus werd eind vorig jaar op grote schaal ingezet door criminelen om een groot deel van het internet plat te leggen, door een denial-of-service-aanval op dns-provider DynDNS af te sturen.

Het botnet ging de geschiedenis in als het grootste allertijden, omdat veel domotica en internet-of-things-apparatuur er deel van uitmaakte. Het is niet moeilijk om een versie van het Mirai-botnet op het darkweb te kopen, al is het opzetten van een aanval wel aanzienlijk moeilijker dan dat van ransomware. Gijzelsoftware is juist zo populair omdat het relatief eenvoudig te verspreiden is, ook voor amateurs die een virus online kopen en zelf niet alle technische kennis in huis hebben. Het is deels de reden dat ransomware op dit moment een ware plaag is.

Lage drempel

Het is moeilijk te zeggen hoe groot het gevaar van ransomware als gekochte dienst is binnen de grote plaag van ransomware die nu rondgaat. We spraken John Fokker van het Team High Tech Crime, en volgens hem is het moeilijk meetbaar welk percentage van de ransomware gekocht is. “De antivirusindustrie heeft daar meer kijk op, maar we zien wel vaak grote ransomwarefamilies terugkomen zoals Jaff, Locky en CTBlocker.” Veel ransomware die je op het darkweb kunt kopen is een afgeleide van die bekende vormen van ransomware, al is het vrijwel niet na te gaan om hoeveel het gaat.

Sowieso is het lastig te zeggen hoeveel malware en ransomware er wordt verkocht op het darkweb, omdat de politie daar niet veel zicht op heeft. Wel ziet Fokker dat er meer amateur-verspreiders bij komen én dat professionele bendes alleen maar beter worden.

“Het kopen van ransomware is een zorgelijke ontwikkeling. De drempel om het toe te passen is lager, zodat ook mensen zonder veel technische kennis het kunnen verspreiden. Maar het feit dat ransomware als dienst wordt verkocht zorgt er ook voor dat grote partijen steeds technischer worden en aanvallen kunnen combineren, bijvoorbeeld door exploitmethodes die via een NSA-hack aan het licht kwamen. Dat maakt alles gecompliceerder.”

Politie heeft weinig zicht op hoeveel malware er verkocht wordt

-

Professionele klantenservice

Het is niet alleen de opkomst van malware-as-a-service die opvalt, maar ook de professionalisering ervan. Meerdere beveiligingsbedrijven hebben bijvoorbeeld onderzoek gedaan naar de klantenservice van ransomware-makers; een populair rapport van F-Secure dat vorig jaar uitkwam gaf een gedetailleerd beeld van een sector waarbij slachtoffers contact konden opnemen met hun hackers via chat of e-mail, en waarbij je in je eigen moedertaal instructies kunt krijgen over het betalen voor ransomware.

Die ‘klantenservice’ geldt niet alleen voor slachtoffers, maar ook voor de kopers. Wie mal- of ransomware wil kopen hoeft niet bang te zijn dat hij iets verkeerd doet, want bij problemen staan de verkopers regelmatig klaar om bij te springen en hulp te verlenen. En ook de presentatie van mal- of ransomware professionaliseert. Criminelen steken steeds meer aandacht in hun websites, die er in toenemende mate professioneler uitzien. Het wordt ook makkelijker om malwareprogrammeurs te benaderen, bijvoorbeeld met een directe chat-functie, en vaak kun je websites in meerdere talen benaderen.

Keerzijde

Het kopen van mal- en ransomware levert volgens Fokker problemen op. “Omdat het zo makkelijk wordt om dit te kopen en op grote schaal in te zetten ontstaat er een wildgroei van amateurs die zelf malware gaan verspreiden, en dat levert een groot probleem op. Maar aan de andere kant zorgt dat amateurisme er ook sneller voor dat ze fouten maken, waardoor ze eenvoudiger op te sporen zijn of waardoor de virussen makkelijker tegen te houden zijn.”

Tegelijkertijd ziet Fokker wel dat er op fora veel kennis wordt uitgewisseld tussen criminelen, zeker bij de serieuzere jongens “Zeker bij affiliate-modellen zie je dat iedereen die meedoet een verschillende specialiteit heeft. De makers gaan dan naar forums om die kennis uit te wisselen. Dat zijn wel vooral gebruikers die al een bepaald kennisniveau hebben.” Zo kan één maker alles weten van versleuteling, maar juist niks van het uitbuiten van exploits of het beheren van een botnet.

Malware-makers wisselen online kennis met elkaar uit

-

Hoewel ransomware in zijn huidige vorm volgens Fokker een relatief nieuwe bedreiging vormt, volgt de verspreiding van het virus wel dezelfde patronen als vroeger. “Ransomware is nu een steeds groter probleem, maar de ontwikkeling is niet veel anders dan die van virussen van jaren geleden. Ook toen werd malware eerst in groten getale verstuurd naar iedereen die je kon vinden via grootschalige phishing-campagnes, maar na verloop van tijd worden virussen én ransomware steeds doelgerichter.”

Lichtpuntje

Een lichtpuntje: ransomware die te koop wordt aangeboden is dus vaak onderdeel van een bestaande familie. Het zijn vaak modificaties van bekende ransomware-vormen zoals Jaff, Locky of CryptoWall. Het gaat dus niet om telkens nieuwe vormen van ransomware en dat levert kansen op voor de antivirus-industrie. Dat vertelt Christiaan Beek, ‘lead scientist & principal engineer’ bij McAfee, aan ons: “Zogeheten ‘families’ van ransomware zijn makkelijker te blokkeren door goede antivirus, omdat ze allemaal dezelfde onderliggende werking hebben. Het feit dat je daar dan wat configuraties aan verandert als je het koopt maakt geen verschil voor detectie,” aldus Beek.

En net zoals het makkelijk is zulke vormen van ransomware tegen te houden komen er ook steeds meer decryptors uit die dergelijke gijzelsoftware verwijderen. Die decryptors worden aangeboden door beveiligingsbedrijven waar de politie mee samenwerkt in het NoMoreRansom-initiatief.

▼ Volgende artikel
Streamtips: nieuwe films en series – Monarch: Legacy of Monsters, Paradise en Lord of the Rings: The War of the Rohirrim
Huis

Streamtips: nieuwe films en series – Monarch: Legacy of Monsters, Paradise en Lord of the Rings: The War of the Rohirrim

Het is maandag en dat betekent dat er weer een gloednieuwe portie streamtips voor je klaarstaat! Of je nu zin hebt in piraten, thrillers of fantasy, er is voor ieder wat wils. Wij hebben de beste tips van het nieuwe aanbod voor je op een rij gezet, zodat je precies weet wat je deze week niet mag missen.

Paradise (seizoen 2) | Disney+ | 23 februari

De post-apocalyptische politieke thriller Paradise speelt zich af in een ondergrondse bunker ter grootte van een stad in Colorado, drie jaar na ‘doomsday’. De serie volgt Xavier Collins (Sterling K. Brown), een agent van de Amerikaanse geheime dienst, die wordt verdacht wordt van de dood van de president. Om zijn eigen naam te zuiveren en de waarheid te achterhalen, gaat hij op zoek naar antwoorden over wat er werkelijk is gebeurd. Sterling K. Brown is zoals altijd fantastisch en maakt Paradise eigenhandig het kijken waard.

Watch on YouTube

The Bluff | Amazon Prime Video | 25 februari

The Bluff speelt zich af in de late negentiende eeuw in de Caraïben. Ercell Bodden (Priyanka Chopra Jonas) heeft haar piratenleven achter zich gelaten en leidt een rustig gezinsleven op een afgelegen plek op de Kaaimaneilanden. Wanneer haar voormalige, moordlustige bemanning haar opspoort om gestolen goud terug te eisen onder leiding van de wraakzuchtige Captain Connor (Karl Urban), wordt ze genoodzaakt haar oude trukendoos tevoorschijn te halen om haar familie te beschermen.

Watch on YouTube

Bridgerton (seizoen 4 - deel 2) | Netflix | 26 februari

Het blijft een ietwat gekke trend, dat uitbrengen van nieuwe seizoenen in 'delen'. Enfin, de conclusie van Bridgerton seizoen 4 waltst deze week onze levens in. Het verhaal over Benedict en zijn relatie met de huishoudster Sophie, terwijl hij de mysterieuze 'Lady in Silver' eigenlijk ook zeer interessant vindt, wordt voortgezet. Zet je dus maar weer schrap voor een flinke dosis drama.

Watch on YouTube

Girl Taken (seizoen 1) | SkyShowtime | 26 februari

Tiener Lily (Tallulah Evans) loopt op een avond weg van huis en neemt een lift aan van haar ogenschijnlijk charmante leraar Rick Hansen (Alfie Allen). Hansen kidnapt haar en weet haar vijf jaar gevangen te houden. Haar moeder Eve (Jill Halfpenny) en tweelingzus Abby (Delphi Evans) zijn na een eindeloze zoektocht radeloos geworden. Geen zorgen, dat is geen spoiler, de serie richt zich namelijk vooral op de naweeën van Lily’s kidnapping en volgt haar terwijl ze moet leren omgaan met haar trauma’s en moet wennen aan een wereld die jarenlang zonder haar is doorgegaan.

Watch on YouTube

Monarch: Legacy of Monsters (seizoen 2) | Apple TV+ | 27 februari

Zeg nou even eerlijk: er is praktisch niets *cooler* dan een kaiju, toch? Dat snappen ze bij Apple TV dondersgoed, dus deze week kunnen we zowel de King of Monsters als zijn primatische aardsrivaal weer zien. Godzilla én Kong zijn van de partij in het tweede seizoen van Monarch: Legacy of Monsters, waarin ook Kurt Russell en zijn zoon Wyatt Russell terugkeren. De serie volgt mensen door de geschiedenis van onze wereld die te maken krijgen met de titanische monsters. Wie teleurgesteld was in de hoeveelheid schermtijd die de kaiju's in het eerste seizoen ontvingen kan gerust een klein sprongetje maken: de wezens komen in dit vervolg namelijk nog vaker aan bod. Als je het aantal kaiju verdubbeld, moet de schermtijd dat ook, niet? Dat is simpele wiskunde.

Watch on YouTube

The ‘Burbs (seizoen 1) | SkyShowtime | 27 februari

The ‘Burbs is een gemoderniseerde versie van de gelijknamige cultklassieker met Tom Hanks uit de jaren tachtig en speelt zich af in de idyllische buitenwijk Hinkley Hills. Een jong koppel Rob (Jack Whitehall) en Samira Fisher (Keke Palmer) verhuizen naar Robs ouderlijk huis. Hun rustige leven wordt al snel op zijn kop gezet wanneer een mysterieuze man intrekt in het huis aan de overkant van de straat. Tijdens haar zwangerschapsverlof, wanneer ze veel tijd alleen thuis doorbrengt, raakt Samira bevriend met een bont gezelschap excentrieke buren. Samen gaan ze op onderzoek uit en komen ze steeds dichter bij de duistere waarheden over hun buurman en hun stad. 

Watch on YouTube

Lord of the Rings: The War of the Rohirrim | Netflix | 28 februari

The War of the Rohirrim is gebaseerd op een van de appendices van The Lord of the Rings en speelt zich zo’n tweehonderd jaar voor de gebeurtenissen van de boeken af. De film volgt Héra, de dochter van de legendarische koning van Rohan, Helm Hammerhand. Een adellijke Dunlending biedt zijn zoon Wulf aan als huwelijkskandidaat voor Héra. Haar afwijzing leidt tot een gevecht tussen hem en Helm, dat onbedoeld uitmondt in een moord. Om zijn vader te wreken begint Wulf een oorlog en worden Helm, Héra en haar broers geforceerd hun koninkrijk te verdedigen. The War of the Rohirrim is een vermakelijke toevoeging aan de verfilmingen van Tolkiens werk en is voor Lord of the Rings-fans zeker het kijken waard, al is hij met een speeltijd van twee uur en een kwartier wel een tikkeltje aan de lange kant.

Watch on YouTube
▼ Volgende artikel
Waarom deze ETNA-koel-vriescombinatie de Best Reviewed 2025-award pakt
© ETNA
Huis

Waarom deze ETNA-koel-vriescombinatie de Best Reviewed 2025-award pakt

De ETNA KCV282NRVS is door consumenten verkozen tot Best Reviewed van het Jaar 2025 in de categorie koelkasten. Dat is met name te danken aan de combinatie van een gunstig energielabel D, de stille Inverter-compressor en de onderhoudsvrije No-Frost Plus-techniek. Bovendien is hij vooral prijstechnisch bijzonder interessant!

Partnerbijdrage - in samenwerking met ETNA

De zoektocht naar een nieuwe koelkast strandt vaak in een jungle van technische termen die in de praktijk weinig lijken te zeggen. Je vraagt je af of die beloofde stilte ook écht stil is als je 's avonds in de woonkamer zit, of dat je na een jaar alsnog handmatig ijs in de vriezer staat weg te bikken. Veel consumenten maken de fout om alleen op de specificaties te letten, terwijl de echte winst zit in de dagelijkse ervaring van rust en versheid. In dit artikel ontdek je waarom de ETNA KCV282NRVS alle twijfels wegneemt en als zeer betaalbare publiekslieveling uit de bus komt als Best Reviewed van het Jaar.

©ETNA

Je spullen in alle stilte vers

In de kern van deze koelkast draait een Inverter-compressor die (anders dan traditionele compressors) niet constant op vol vermogen aan- en uitschakelt. Je hoort dus geen luide klik gevolgd door een brommend geluid; de motor past zijn snelheid subtiel aan op de koelvraag. Dit resulteert in een stabiel geluidsniveau van slechts 36 dB, wat in een open keuken aanvoelt als een rustig achtergrondgeruis dat je eigenlijk nauwelijks opmerkt.

De MultiFlow 360°-technologie blaast via verschillende openingen koude lucht door de hele binnenruimte, waardoor elk plateau even koud aanvoelt. Een veelvoorkomend misverstand is dat dit soort ventilatie producten uitdroogt; door de nauwkeurige vochtbeheersing in de CrispZone-lade blijven je groenten juist opvallend stevig en fris. Wanneer je de deur opent, voel je direct de koude luchtstroom die zich snel herstelt zodra de deur weer in het rubber valt.

Ideale oplossing voor een compacte keuken

Wanneer je beschikt over een keuken waarin elke centimeter telt, is deze vrijstaande koelkast een uitstekende keuze. Met een breedte van slechts 55 centimeter past de ETNA KCV282NRVS op plekken waar standaardmodellen van 60 centimeter simpelweg niet tussen de kastjes passen. De rvs-look afwerking geeft de ruimte direct een moderne uitstraling zonder dat je constant vingerafdrukken hoeft weg te poetsen. Oftewel: je kiest niet alleen voor koelcapaciteit, maar ook voor een apparaat dat fysiek minder ruimte inneemt terwijl de binnenruimte verrassend groot aanvoelt. De heldere ledverlichting zorgt ervoor dat je zelfs achterin op de bovenste plank nog precies ziet wat je in huis hebt, en dat draagt natuurlijk bij aan een overzichtelijk huishouden.

©ETNA

Is dit jouw nieuwe koelkast?

Om te bepalen of dit de juiste winnaar voor jou is, moet je eerst goed naar je eigen gebruik kijken. Gebruikers prijzen de 'open lade' boven in de vriezer, waar je bijvoorbeeld direct drie broden kunt neerleggen zonder met een lade te hoeven worstelen. Wil je de koelkast in een krappe ruimte plaatsen waar hij precies past? Meet de nis dan van tevoren nauwkeurig op en houd rekening met een paar centimeter ventilatieruimte; een koelkast die zijn warmte niet kwijt kan, verbruikt namelijk direct meer stroom.

Kijk ook naar je favoriete producten. De deurindeling is slim, maar grote 2-literflessen vragen om een specifieke indeling van de plateaus. Als je rust in huis belangrijker vindt dan smart-functies of een display op de deur, dan sluit dit model helemaal aan bij jouw behoeften.

Kortom: een terechte Best Reviewed-winnaar

De ETNA KCV282NRVS wint de Best Reviewed 2025-award omdat hij volgens gebruikers uitblinkt in stilte en gebruiksgemak voor een eerlijke prijs. Door de combinatie van No-Frost Plus en een slimme indeling hoef je nooit meer te ontdooien en blijft de koelkast ondanks de beperkte breedte van 55 cm van binnen opvallend ruim.

Consumenten op Kieskeurig.nl waarderen de degelijke rvs-look en de Inverter-compressor die trillingen en lawaai tot een minimum beperkt. Dit model is de ideale keuze voor wie een betrouwbare, onderhoudsvrije koel-vriescombinatie zoekt die moeiteloos in een compacte keuken past.