ID.nl logo
Huis

Het groeiende gevaar van malware-as-a-service

Het verkopen van malware op internet wordt steeds toegankelijker én professioneler. We duiken in het fenomeen malware-as-a-service en ontdekken hoe gemakkelijk het tegenwoordig is om ransomware te verspreiden, en waarom het zo populair is.

Je hoeft tegenwoordig geen professional te zijn om kwaadaardige software te kopen of te verspreiden. Het installeren van Tor en het invoeren van de juiste zoekopdracht is genoeg om je naar darkweb-marktplaatsen te brengen waar je malware kunt kopen in handige, kant-en-klare pakketten. Malware kopen op internet wordt steeds makkelijker én goedkoper, en dat levert grote problemen op.

Het concept van malware als dienst, een afgeleide van software-as-a-service, is niet nieuw. Maar de recente explosie in populariteit van ransomware heeft deze vorm van criminaliteit een boost gegeven die het kopen van malafide software niet alleen toegankelijk, maar ook griezelig professioneler maakt. En dat kan in de nabije toekomst best eens voor problemen zorgen.

In de meeste gevallen van malware die te koop is op internet gaat het om ransomware, een effectieve vorm van digitale afpersing die door criminelen makkelijk kan worden verspreid en die effectief is en tegelijk maar weinig risico oplevert voor de afperser. Het is zeker niet de enige vorm van cybercrime die je kunt bestellen. Zo kun je botnets huren om DDoS-aanvallen uit te voeren. Mirai is een bekend voorbeeld. Dat virus werd eind vorig jaar op grote schaal ingezet door criminelen om een groot deel van het internet plat te leggen, door een denial-of-service-aanval op dns-provider DynDNS af te sturen.

Het botnet ging de geschiedenis in als het grootste allertijden, omdat veel domotica en internet-of-things-apparatuur er deel van uitmaakte. Het is niet moeilijk om een versie van het Mirai-botnet op het darkweb te kopen, al is het opzetten van een aanval wel aanzienlijk moeilijker dan dat van ransomware. Gijzelsoftware is juist zo populair omdat het relatief eenvoudig te verspreiden is, ook voor amateurs die een virus online kopen en zelf niet alle technische kennis in huis hebben. Het is deels de reden dat ransomware op dit moment een ware plaag is.

Lage drempel

Het is moeilijk te zeggen hoe groot het gevaar van ransomware als gekochte dienst is binnen de grote plaag van ransomware die nu rondgaat. We spraken John Fokker van het Team High Tech Crime, en volgens hem is het moeilijk meetbaar welk percentage van de ransomware gekocht is. “De antivirusindustrie heeft daar meer kijk op, maar we zien wel vaak grote ransomwarefamilies terugkomen zoals Jaff, Locky en CTBlocker.” Veel ransomware die je op het darkweb kunt kopen is een afgeleide van die bekende vormen van ransomware, al is het vrijwel niet na te gaan om hoeveel het gaat.

Sowieso is het lastig te zeggen hoeveel malware en ransomware er wordt verkocht op het darkweb, omdat de politie daar niet veel zicht op heeft. Wel ziet Fokker dat er meer amateur-verspreiders bij komen én dat professionele bendes alleen maar beter worden.

“Het kopen van ransomware is een zorgelijke ontwikkeling. De drempel om het toe te passen is lager, zodat ook mensen zonder veel technische kennis het kunnen verspreiden. Maar het feit dat ransomware als dienst wordt verkocht zorgt er ook voor dat grote partijen steeds technischer worden en aanvallen kunnen combineren, bijvoorbeeld door exploitmethodes die via een NSA-hack aan het licht kwamen. Dat maakt alles gecompliceerder.”

Politie heeft weinig zicht op hoeveel malware er verkocht wordt

-

Professionele klantenservice

Het is niet alleen de opkomst van malware-as-a-service die opvalt, maar ook de professionalisering ervan. Meerdere beveiligingsbedrijven hebben bijvoorbeeld onderzoek gedaan naar de klantenservice van ransomware-makers; een populair rapport van F-Secure dat vorig jaar uitkwam gaf een gedetailleerd beeld van een sector waarbij slachtoffers contact konden opnemen met hun hackers via chat of e-mail, en waarbij je in je eigen moedertaal instructies kunt krijgen over het betalen voor ransomware.

Die ‘klantenservice’ geldt niet alleen voor slachtoffers, maar ook voor de kopers. Wie mal- of ransomware wil kopen hoeft niet bang te zijn dat hij iets verkeerd doet, want bij problemen staan de verkopers regelmatig klaar om bij te springen en hulp te verlenen. En ook de presentatie van mal- of ransomware professionaliseert. Criminelen steken steeds meer aandacht in hun websites, die er in toenemende mate professioneler uitzien. Het wordt ook makkelijker om malwareprogrammeurs te benaderen, bijvoorbeeld met een directe chat-functie, en vaak kun je websites in meerdere talen benaderen.

Keerzijde

Het kopen van mal- en ransomware levert volgens Fokker problemen op. “Omdat het zo makkelijk wordt om dit te kopen en op grote schaal in te zetten ontstaat er een wildgroei van amateurs die zelf malware gaan verspreiden, en dat levert een groot probleem op. Maar aan de andere kant zorgt dat amateurisme er ook sneller voor dat ze fouten maken, waardoor ze eenvoudiger op te sporen zijn of waardoor de virussen makkelijker tegen te houden zijn.”

Tegelijkertijd ziet Fokker wel dat er op fora veel kennis wordt uitgewisseld tussen criminelen, zeker bij de serieuzere jongens “Zeker bij affiliate-modellen zie je dat iedereen die meedoet een verschillende specialiteit heeft. De makers gaan dan naar forums om die kennis uit te wisselen. Dat zijn wel vooral gebruikers die al een bepaald kennisniveau hebben.” Zo kan één maker alles weten van versleuteling, maar juist niks van het uitbuiten van exploits of het beheren van een botnet.

Malware-makers wisselen online kennis met elkaar uit

-

Hoewel ransomware in zijn huidige vorm volgens Fokker een relatief nieuwe bedreiging vormt, volgt de verspreiding van het virus wel dezelfde patronen als vroeger. “Ransomware is nu een steeds groter probleem, maar de ontwikkeling is niet veel anders dan die van virussen van jaren geleden. Ook toen werd malware eerst in groten getale verstuurd naar iedereen die je kon vinden via grootschalige phishing-campagnes, maar na verloop van tijd worden virussen én ransomware steeds doelgerichter.”

Lichtpuntje

Een lichtpuntje: ransomware die te koop wordt aangeboden is dus vaak onderdeel van een bestaande familie. Het zijn vaak modificaties van bekende ransomware-vormen zoals Jaff, Locky of CryptoWall. Het gaat dus niet om telkens nieuwe vormen van ransomware en dat levert kansen op voor de antivirus-industrie. Dat vertelt Christiaan Beek, ‘lead scientist & principal engineer’ bij McAfee, aan ons: “Zogeheten ‘families’ van ransomware zijn makkelijker te blokkeren door goede antivirus, omdat ze allemaal dezelfde onderliggende werking hebben. Het feit dat je daar dan wat configuraties aan verandert als je het koopt maakt geen verschil voor detectie,” aldus Beek.

En net zoals het makkelijk is zulke vormen van ransomware tegen te houden komen er ook steeds meer decryptors uit die dergelijke gijzelsoftware verwijderen. Die decryptors worden aangeboden door beveiligingsbedrijven waar de politie mee samenwerkt in het NoMoreRansom-initiatief.

▼ Volgende artikel
Black Friday 2025 met ZinVolt: hét moment om slim te starten met energieopslag
Energie

Black Friday 2025 met ZinVolt: hét moment om slim te starten met energieopslag

Black Friday is dit jaar méér dan een dag vol gadgets en grote schermen. Voor wie zonnepanelen heeft en slimmer wil omgaan met eigen energie, is het hét moment om een thuisbatterij te overwegen. Zeker nu de ZinVolt Power tijdelijk met 15 procent korting verkrijgbaar is. In dit artikel lees je hoe de energieregels richting 2027 veranderen en wat een plug & play-thuisbatterij voor je kan betekenen.

Partnerbijdrage - in samenwerking met ZinVolt

Black Friday is al jaren het moment waarop mensen grote aankopen doen. Maar in 2025 verschuift de aandacht merkbaar: steeds meer huishoudens kijken niet naar tv’s of laptops, maar naar manieren om hun energierekening te verlagen. En dat heeft alles te maken met de salderingsregeling die in 2027 stopt, stijgende terugleverkosten en het groeiende besef dat je met een thuisbatterij veel van je eigen zonnestroom kunt vasthouden.

In die context introduceert ZinVolt dit jaar een aantrekkelijke Black Friday-deal: 15 procent korting op de ZinVolt Power, een draagbare thuisbatterij die je in één minuut installeert. Daarmee wordt de stap naar energieopslag niet alleen eenvoudiger, maar ook financieel een stuk aantrekkelijker.

Let op: deze aanbieding is geldig tot en met 1 december, dus wees er snel bij!

©ZinVolt

Waarom juist nú interessant?

Als je zonnepanelen hebt, weet je hoe grillig de energiemarkt geworden is. Overdag lever je vaak méér terug dan je zelf nodig hebt, terwijl je ’s avonds juist weer stroom moet inkopen tegen een hoger tarief. Tot eind 2026 kun je dat nog deels wegstrepen dankzij de salderingsregeling, maar die regeling loopt richting zijn einde. Vanaf 2027 krijg je alleen nog een beperkte vergoeding voor wat je terug het net in stuurt.

Dat betekent dat je steeds minder hebt aan 'gratis' teruglevering en steeds meer aan het zelf gebruiken van je eigen stroom. Een thuisbatterij maakt dat mogelijk. En als je die aanschaf toch al overwoog, dan is deze aanbieding met 15 procent korting natuurlijk het ideale moment om in te stappen.

Subsidies en regelingen in 2026

Een landelijke subsidie voor thuisbatterijen wordt in 2026 niet verwacht. Maar als je een thuisbatterij combineert met een dynamisch energiecontract, kun je de 21 procent btw terugvragen. Dat voordeel maakt de stap aanzienlijk interessanter. Daarnaast loont het om lokale regelingen te controleren: sommige gemeentes bieden namelijk tijdelijke ondersteuning.

©ZinVolt

ZinVolt Power: een kleine batterij met groot effect

De ZinVolt Power is anders dan de meeste thuisbatterijen. Traditionele systemen hebben bijvoorbeeld installatie in de meterkast nodig en kampen vaak met lange levertijd. De ZinVolt Power werkt echter volledig plug & play. Je steekt hem in het stopcontact, koppelt de P1-dongle aan je slimme meter en hij begint direct met laden. Binnen één minuut actief, zonder gereedschap of installateur. Bovendien heb je hem na bestelling de volgende dag al binnen!

Met een capaciteit van 1 kWh, uit te breiden tot 6 kWh via de losse ZinVolt Mates, kun je precies zo veel opslaan als past bij je huishouden. Overdag laad je op terwijl je zonnepanelen produceren, ’s avonds gebruik je diezelfde energie zelf. Daarnaast kan de Power via de drie ingebouwde stopcontacten als noodstroomvoorziening dienen; ideaal bij een storing of werkzaamheden aan het net.

Het grootste voordeel? Je hoeft niet meteen groot in te stappen. Je kunt klein beginnen en later rustig uitbreiden. En tijdens Black Friday pak je daarmee ook direct de laagste prijs van het jaar mee!

De ZinVolt Power in het kort

Plug & play: Sluit 'm aan via de P1-dongle, binnen één minuut actief

Uitbreidbaar: Vergroot de capaciteit tot 6 kWh met extra ZinVolt Mates

Slim laden: Laadt automatisch tijdens goedkope uren, levert stroom tijdens piekuren

Noodstroomfunctie: Drie ingebouwde stopcontacten houden je belangrijkste apparaten draaiend bij een storing

Draagbaar en stil: Geschikt voor thuis, camping of werkplaats

©ZinVolt


Persoonlijk advies van ZinVolt

Weet je nog niet precies wanneer voor jou het juiste moment is? Dan kun je bij ZinVolt vrijblijvend een gesprek inplannen. Samen kijk je naar je verbruik, zonnepanelen en toekomstplannen. Geen verkooppraat, gewoon duidelijkheid.

Meer weten?

Vraag hier vrijblijvend een adviesgesprek met ZinVolt aan!
▼ Volgende artikel
Review OnePlus 15 – Smartphone die je niet elke nacht hoeft op te laden
© Rens Blom
Huis

Review OnePlus 15 – Smartphone die je niet elke nacht hoeft op te laden

De OnePlus 15 is een premium smartphone met een megabatterij en dat merk je. Je kunt dit toestel bijna twee volle dagen gebruiken voordat je hem moet opladen, ook bij intensiever gebruik. Een mooi pluspunt, maar wat heeft de telefoon nog meer te bieden? Je leest het in deze OnePlus 15-review.

Uitstekend
Conclusie

De OnePlus 15 is een premium smartphone met iets minder goede camera's en een korter updatebeleid dan sommige concurrenten, maar zet daar een fantastische accuduur en bloedsnelle prestaties tegenover. De adviesprijs vanaf 949 euro vinden we voor een vlaggenschip sympathiek.

Plus- en minpunten
  • Fantastische accuduur
  • Bloedsnel
  • Goedkoper dan veel andere vlaggenschepen
  • Minder goede camera's
  • Korter updatebeleid
  • Snelladen alleen met OnePlus-gadgets

Het klopt dat er na de OnePlus 13 geen 14 is verschenen. Volgens OnePlus is de 15 niet één, maar twee generaties beter en heet hij daarom de 15. Dat is mooie marketingpraat, want het getal 14 is in thuisland China een ongeluksgetal en wordt daarom vermeden in hotels, adressen en dus ook smartphoneseries. De 15 is dus gewoon de opvolger van de 13, maar voert wel degelijk boeiende vernieuwingen door.

©Rens Blom

Enorme accu...

De reusachtige batterij springt het meest in het oog. De OnePlus 13 had al een bovengemiddeld grote accucapaciteit van 6000 mAh, maar in de 15 zit een 7300mAh-accu. De topsmartphone heeft daarmee ook een veel grotere accu dan de Apple iPhone 17 Pro Max (4823 mAh), Samsung Galaxy S25 Ultra (5000 mAh), Google Pixel 10 Pro XL (5200 mAh) en vrijwel alle andere vlaggenschepen. Enkel Oppo's nieuwe Find X9 Pro – die een adviesprijs heeft van 1299 euro – gaat met zijn 7500mAh-accu de OnePlus 15 voorbij.

Leidt die enorme accu in de OnePlus 15 ook tot een geweldige accuduur? Ja, gelukkig wel. Wij kunnen de smartphone zonder zorgen een hele lange dag intensief gebruiken en dan is hij zeker nog niet leeg als we naar bed gaan. Bij regulier gebruik kun je deze telefoon prima twee dagen gebruiken voordat je laat op de tweede avond een oplader nodig hebt.

... laadt ook snel op

Opladen kan via usb-c of draadloos. Beide methoden komen met een addertje onder het gras. Bedraad opladen kan namelijk met een duizelingwekkende 120 watt, maar alleen als je zelf de juiste OnePlus-adapter koopt. Via een andere goede usb-c-adapter is het laden beperkt tot 36 watt. Niet langzaam, maar ook niet indrukwekkend snel. Voor draadloos geldt hetzelfde. Met een draadloze OnePlus-lader kun je met 50 watt laden, met een andere moderne oplader langzamer. Let erop dat de smartphone geen magnetisch draadloos opladen ondersteunt, tenzij je een geschikt hoesje (met ingebouwde magneetring) koopt. Met zo'n hoesje, bijvoorbeeld van OnePlus zelf, kun je de OnePlus 15 wél aan een MagSafe-oplader hangen. Dat werkt prima, kunnen we uit ervaring zeggen.

©Rens Blom

Bloedsnelle hardware

In een nieuwe premium smartphone verwacht je de beste, nieuwste hardware. OnePlus maakt die belofte waar. De OnePlus 15 draait als een van de eerste telefoons op de Qualcomm Snapdragon 8 Elite Gen 5-processor en die is bloedsnel. Zeker in combinatie met 16 GB werkgeheugen en 512 GB opslagcapaciteit in ons testtoestel. Dit is overigens de duurdere configuratie (1099 euro). In de basisversie (949 euro) zit 12 GB en 256 GB – ook ruim voldoende.

©Rens Blom

Het ontwerp van de smartphone laat eveneens een fijne indruk achter. De OnePlus 15 houdt comfortabel vast, heeft een geweldige vingerafdrukscanner in het display en beschikt over een prachtig oledscherm. Het scherm is met 6,78 inch aan de grote kant, waardoor je het toestel moeilijk met één hand kunt gebruiken. Op de linkerzijkant zit een speciale knop om AI-functies te starten. Als je dat niets vindt, zit de knop niet in de weg.

©Rens Blom

Goede camera's

De OnePlus 15 heeft een hoofdcamera, groothoekcamera en zoomcamera, allemaal met 50megapixel-sensoren. De camera's zijn goed en veelzijdig, maar jammer genoeg niet echt beter dan die van de OnePlus 13. Het nieuwe vlaggenschip moet ook concurrenten als de iPhone 17 Pro en Google Pixel 10 Pro voor zich dulden, met name als het gaat om ver inzoomen en de groothoeklens. Storend? Naar onze mening niet, tenzij je de beste camerasmartphone van dit moment zoekt. Dan is de OnePlus 15 niet de topper voor jou.

Hieronder zetten we een paar fotoseries gemaakt met de OnePlus 15 op een rijtje.

©Rens Blom

©Rens Blom

Updatebeleid kan nog steeds beter

OnePlus heeft zijn updatebeleid voor dure smartphones in de afgelopen jaren verbeterd, maar kan met de OnePlus 15 nog steeds niet tippen aan sommige concurrenten. Het toestel krijgt vier jaar Android-upgrades en zes jaar beveiligingsupdates. Samsung, Apple en Google geven hun dure telefoons zeven jaar complete updates. Bijzonder is dat de Oppo Find X9 Pro vijf om zes jaar updates krijgt, terwijl Oppo en OnePlus zusterbedrijven zijn en dezelfde ColorOS-softwareschil gebruiken. Alhoewel, OnePlus noemt zijn schil OxygenOS. In de praktijk verschilt de software echter nauwelijks met de ColorOS-schil van de Oppo Find X9 Pro, die we na de OnePlus 15 getest hebben.

©Rens Blom

Conclusie: OnePlus 15 kopen?

De OnePlus 15 is een premium smartphone met iets minder goede camera's en een korter updatebeleid dan sommige concurrenten, maar zet daar een fantastische accuduur en bloedsnelle prestaties tegenover. De adviesprijs vanaf 949 euro vinden we voor een vlaggenschip sympathiek.