ID.nl logo
Huis

Hoe cybercriminelen verdienen aan ransomware

Ransomware verspreiden is een lucratieve business. Maar hoe verdienen cybercriminelen er precies aan? We spraken experts Christiaan Beek van McAfee en John Fokker van het Team High Tech Crime over de verschillende verdienmodellen.

Lees eerst: Het groeiende gevaar van malware-as-a-service

Zowel Fokker als Beek zien dat de opkomst van de bitcoin voor een echte opleving heeft gezorgd in de verspreiding van ransomware. Beek: “Als je kijkt naar de oorsprong van ransomware, dan begon dat in de jaren 80 vooral met concepten. In de jaren 90 evolueerde dat naar iets andere modellen, maar pas toen de bitcoin opkwam kwam ineens dat besef: ‘nu kan ik mijn geld écht anoniem ontvangen’. Dat was echt een keerpunt voor ransomware, en daarmee ransomware-as-a-service.”

De bitcoin is behalve vanwege de anonimiteit ook om andere redenen populair. Het gebruiksgemak van de munt helpt ook mee, denkt Fokker. “Vroeger was cybercrime nog ingewikkeld. Als je bijvoorbeeld in gestolen creditcardinformatie ging handelen moest je zelf kaarten laten drukken, dat was een hoop gedoe en lang niet iedereen kon dat. Met de bitcoin gaat alles geautomatiseerd en hoef je in feite alleen maar een adres in te vullen in het programma dat je koopt, je krijgt automatisch betaald.”

Ook is het veel makkelijker om malware te kopen met bitcoins, want een transactie is zo simpel als het invullen van een bitcoinadres. Dat was vroeger wel anders, toen je je criminele activiteiten nog moest financieren met witgewassen geld – ook niet iets dat voor iedereen was weggelegd. Wie vroeger malware online wilde kopen, moest dat doen met alternatieve betaalwijzen zoals Ukash (een betaalmethode die bekend werd door het Ukash-politievirus, een vroege vorm van ‘scareware’), of met dubieuze overschrijvingen via Western Union.

Anoniem of niet?

Wel denken zowel Beek en Fokker beide dat de bitcoin binnenkort uit de gratie raakt bij malwareverkopers en -verspreiders. Beek: “De bitcoin is behoorlijk anoniem, maar niet honderd procent. Met genoeg moeite kun je wel achterhalen waar een bitcoingebruiker vandaan komt.” Volgens Beek ligt dat echter vooral in de gebrekkige internationale samenwerking, want bitcoingegevens uit een ander land achterhalen is nog lastig.

Beide experts vermoeden dat er in de toekomst andere manieren opkomen om zowel te betalen voor malwarepakketten, als voor het losgeld bij ransomware. Dat kunnen andere cryptovaluta’s zijn of weer andere betaalmethodes, maar er gaat in ieder geval íéts veranderen. Beek: “De opsporingsdiensten investeren steeds meer in bestrijding. Uiteindelijk wordt het niet aantrekkelijk bitcoins te blijven gebruiken.”

Verdienmodellen

Mede door het gemak van de bitcoin is het ook makkelijker om verschillende verdienmodellen toe te passen voor ransomware. Daarbij zien zowel Fokker als Beek van McAfee twee verschillende modellen. Bij één daarvan koop je rechtstreeks een pakket met ransomware en deel je de winst met de maker. Beek: “In de ransomware zit code om de binnengehaalde inkomsten meteen te verdelen tussen twee bitcoinadressen. De verspreider krijgt dan 70 procent, de maker de overige 30. Dat is zeker voor de maker aantrekkelijk, want die heeft vrijwel geen omkijken meer naar de campagne én hij loopt bijna geen risico.”

De verspreider van de ransomware krijgt 70 procent, en de maker de overige 30 procent van de winst

-

Het huidige populairdere model blijkt echter vooral het huren van een command-and-control-server te zijn. Daarbij kun je als koper een pakket afsluiten waarbij je voor een bepaalde periode een server huurt om de ransomwareverspreiding te doen. Hoe langer je die server huurt, hoe meer je betaalt. In zulke gevallen ligt het risico voor een groot deel ook juist bij de server-aanbieder, maar volgens Beek is het steeds makkelijker die anoniem te houden. “Als je het goed doet wordt je niet zomaar gepakt. De makers van malware zijn vaak slim genoeg zich goed verborgen te houden.”

Affiliate-programma's

Er is nog een ander populair model, maar dat is vooral weggelegd voor serieuzere criminelen, dat volgens Fokker ook meer op georganiseerde misdaad lijkt met grote bendes. Het zijn de zogenoemde affiliate-programma’s. Je moet je daar als crimineel op ‘inkopen’, door een vast bedrag per maand te betalen. Daarmee worden de c&c-servers betaald, maar wordt er ook gezorgd voor genoeg beveiliging en anonimiteit voor zowel de makers als de verspreiders.

Bij zo’n affiliate-model is je reputatie erg belangrijk. Ironisch genoeg kijken de makers naar hoe betrouwbaar de kopers zijn. Fokker: “Je moet vaak je skills kunnen aantonen als koper, zodat iedereen zeker weet dat de pakkans kleiner wordt omdat er dan geen fouten worden gemaakt.” Die vraag naar reputatie lijkt gek, maar dat is wel één van de belangrijkste redenen waarom ransomware ook werkt. Wanneer een bende bereid is bestanden inderdaad te ontcijferen nadat iemand betaalt, zijn in de toekomst méér slachtoffers bereid geld neer te leggen voor die ransomware.

Kat in de zak

Als je te maken hebt met criminelen neem je altijd risico’s. Het kopen van malware of ransomware gaat daarom nooit gegarandeerd goed, zoals Beek ook ontdekte toen hij een nieuwe vorm van ransomware-as-a-service ontdekte. “We kochten het voor onderzoek, maar toen we niks kregen en contact opnamen met de verkopers kregen we niets meer te horen.”

Reputaties op darkweb-marktplaatsen zijn daarom belangrijk, maar zelfs dan weet je nooit zeker of je een fatsoenlijk product koopt – en geloof maar niet dat je dan bij iemand kunt aankloppen voor hulp.

▼ Volgende artikel
Streamtips: nieuwe films en series – Monarch: Legacy of Monsters, Paradise en Lord of the Rings: The War of the Rohirrim
Huis

Streamtips: nieuwe films en series – Monarch: Legacy of Monsters, Paradise en Lord of the Rings: The War of the Rohirrim

Het is maandag en dat betekent dat er weer een gloednieuwe portie streamtips voor je klaarstaat! Of je nu zin hebt in piraten, thrillers of fantasy, er is voor ieder wat wils. Wij hebben de beste tips van het nieuwe aanbod voor je op een rij gezet, zodat je precies weet wat je deze week niet mag missen.

Paradise (seizoen 2) | Disney+ | 23 februari

De post-apocalyptische politieke thriller Paradise speelt zich af in een ondergrondse bunker ter grootte van een stad in Colorado, drie jaar na ‘doomsday’. De serie volgt Xavier Collins (Sterling K. Brown), een agent van de Amerikaanse geheime dienst, die wordt verdacht wordt van de dood van de president. Om zijn eigen naam te zuiveren en de waarheid te achterhalen, gaat hij op zoek naar antwoorden over wat er werkelijk is gebeurd. Sterling K. Brown is zoals altijd fantastisch en maakt Paradise eigenhandig het kijken waard.

Watch on YouTube

The Bluff | Amazon Prime Video | 25 februari

The Bluff speelt zich af in de late negentiende eeuw in de Caraïben. Ercell Bodden (Priyanka Chopra Jonas) heeft haar piratenleven achter zich gelaten en leidt een rustig gezinsleven op een afgelegen plek op de Kaaimaneilanden. Wanneer haar voormalige, moordlustige bemanning haar opspoort om gestolen goud terug te eisen onder leiding van de wraakzuchtige Captain Connor (Karl Urban), wordt ze genoodzaakt haar oude trukendoos tevoorschijn te halen om haar familie te beschermen.

Watch on YouTube

Bridgerton (seizoen 4 - deel 2) | Netflix | 26 februari

Het blijft een ietwat gekke trend, dat uitbrengen van nieuwe seizoenen in 'delen'. Enfin, de conclusie van Bridgerton seizoen 4 waltst deze week onze levens in. Het verhaal over Benedict en zijn relatie met de huishoudster Sophie, terwijl hij de mysterieuze 'Lady in Silver' eigenlijk ook zeer interessant vindt, wordt voortgezet. Zet je dus maar weer schrap voor een flinke dosis drama.

Watch on YouTube

Girl Taken (seizoen 1) | SkyShowtime | 26 februari

Tiener Lily (Tallulah Evans) loopt op een avond weg van huis en neemt een lift aan van haar ogenschijnlijk charmante leraar Rick Hansen (Alfie Allen). Hansen kidnapt haar en weet haar vijf jaar gevangen te houden. Haar moeder Eve (Jill Halfpenny) en tweelingzus Abby (Delphi Evans) zijn na een eindeloze zoektocht radeloos geworden. Geen zorgen, dat is geen spoiler, de serie richt zich namelijk vooral op de naweeën van Lily’s kidnapping en volgt haar terwijl ze moet leren omgaan met haar trauma’s en moet wennen aan een wereld die jarenlang zonder haar is doorgegaan.

Watch on YouTube

Monarch: Legacy of Monsters (seizoen 2) | Apple TV+ | 27 februari

Zeg nou even eerlijk: er is praktisch niets *cooler* dan een kaiju, toch? Dat snappen ze bij Apple TV dondersgoed, dus deze week kunnen we zowel de King of Monsters als zijn primatische aardsrivaal weer zien. Godzilla én Kong zijn van de partij in het tweede seizoen van Monarch: Legacy of Monsters, waarin ook Kurt Russell en zijn zoon Wyatt Russell terugkeren. De serie volgt mensen door de geschiedenis van onze wereld die te maken krijgen met de titanische monsters. Wie teleurgesteld was in de hoeveelheid schermtijd die de kaiju's in het eerste seizoen ontvingen kan gerust een klein sprongetje maken: de wezens komen in dit vervolg namelijk nog vaker aan bod. Als je het aantal kaiju verdubbeld, moet de schermtijd dat ook, niet? Dat is simpele wiskunde.

Watch on YouTube

The ‘Burbs (seizoen 1) | SkyShowtime | 27 februari

The ‘Burbs is een gemoderniseerde versie van de gelijknamige cultklassieker met Tom Hanks uit de jaren tachtig en speelt zich af in de idyllische buitenwijk Hinkley Hills. Een jong koppel Rob (Jack Whitehall) en Samira Fisher (Keke Palmer) verhuizen naar Robs ouderlijk huis. Hun rustige leven wordt al snel op zijn kop gezet wanneer een mysterieuze man intrekt in het huis aan de overkant van de straat. Tijdens haar zwangerschapsverlof, wanneer ze veel tijd alleen thuis doorbrengt, raakt Samira bevriend met een bont gezelschap excentrieke buren. Samen gaan ze op onderzoek uit en komen ze steeds dichter bij de duistere waarheden over hun buurman en hun stad. 

Watch on YouTube

Lord of the Rings: The War of the Rohirrim | Netflix | 28 februari

The War of the Rohirrim is gebaseerd op een van de appendices van The Lord of the Rings en speelt zich zo’n tweehonderd jaar voor de gebeurtenissen van de boeken af. De film volgt Héra, de dochter van de legendarische koning van Rohan, Helm Hammerhand. Een adellijke Dunlending biedt zijn zoon Wulf aan als huwelijkskandidaat voor Héra. Haar afwijzing leidt tot een gevecht tussen hem en Helm, dat onbedoeld uitmondt in een moord. Om zijn vader te wreken begint Wulf een oorlog en worden Helm, Héra en haar broers geforceerd hun koninkrijk te verdedigen. The War of the Rohirrim is een vermakelijke toevoeging aan de verfilmingen van Tolkiens werk en is voor Lord of the Rings-fans zeker het kijken waard, al is hij met een speeltijd van twee uur en een kwartier wel een tikkeltje aan de lange kant.

Watch on YouTube
▼ Volgende artikel
Waarom deze ETNA-koel-vriescombinatie de Best Reviewed 2025-award pakt
© ETNA
Huis

Waarom deze ETNA-koel-vriescombinatie de Best Reviewed 2025-award pakt

De ETNA KCV282NRVS is door consumenten verkozen tot Best Reviewed van het Jaar 2025 in de categorie koelkasten. Dat is met name te danken aan de combinatie van een gunstig energielabel D, de stille Inverter-compressor en de onderhoudsvrije No-Frost Plus-techniek. Bovendien is hij vooral prijstechnisch bijzonder interessant!

Partnerbijdrage - in samenwerking met ETNA

De zoektocht naar een nieuwe koelkast strandt vaak in een jungle van technische termen die in de praktijk weinig lijken te zeggen. Je vraagt je af of die beloofde stilte ook écht stil is als je 's avonds in de woonkamer zit, of dat je na een jaar alsnog handmatig ijs in de vriezer staat weg te bikken. Veel consumenten maken de fout om alleen op de specificaties te letten, terwijl de echte winst zit in de dagelijkse ervaring van rust en versheid. In dit artikel ontdek je waarom de ETNA KCV282NRVS alle twijfels wegneemt en als zeer betaalbare publiekslieveling uit de bus komt als Best Reviewed van het Jaar.

©ETNA

Je spullen in alle stilte vers

In de kern van deze koelkast draait een Inverter-compressor die (anders dan traditionele compressors) niet constant op vol vermogen aan- en uitschakelt. Je hoort dus geen luide klik gevolgd door een brommend geluid; de motor past zijn snelheid subtiel aan op de koelvraag. Dit resulteert in een stabiel geluidsniveau van slechts 36 dB, wat in een open keuken aanvoelt als een rustig achtergrondgeruis dat je eigenlijk nauwelijks opmerkt.

De MultiFlow 360°-technologie blaast via verschillende openingen koude lucht door de hele binnenruimte, waardoor elk plateau even koud aanvoelt. Een veelvoorkomend misverstand is dat dit soort ventilatie producten uitdroogt; door de nauwkeurige vochtbeheersing in de CrispZone-lade blijven je groenten juist opvallend stevig en fris. Wanneer je de deur opent, voel je direct de koude luchtstroom die zich snel herstelt zodra de deur weer in het rubber valt.

Ideale oplossing voor een compacte keuken

Wanneer je beschikt over een keuken waarin elke centimeter telt, is deze vrijstaande koelkast een uitstekende keuze. Met een breedte van slechts 55 centimeter past de ETNA KCV282NRVS op plekken waar standaardmodellen van 60 centimeter simpelweg niet tussen de kastjes passen. De rvs-look afwerking geeft de ruimte direct een moderne uitstraling zonder dat je constant vingerafdrukken hoeft weg te poetsen. Oftewel: je kiest niet alleen voor koelcapaciteit, maar ook voor een apparaat dat fysiek minder ruimte inneemt terwijl de binnenruimte verrassend groot aanvoelt. De heldere ledverlichting zorgt ervoor dat je zelfs achterin op de bovenste plank nog precies ziet wat je in huis hebt, en dat draagt natuurlijk bij aan een overzichtelijk huishouden.

©ETNA

Is dit jouw nieuwe koelkast?

Om te bepalen of dit de juiste winnaar voor jou is, moet je eerst goed naar je eigen gebruik kijken. Gebruikers prijzen de 'open lade' boven in de vriezer, waar je bijvoorbeeld direct drie broden kunt neerleggen zonder met een lade te hoeven worstelen. Wil je de koelkast in een krappe ruimte plaatsen waar hij precies past? Meet de nis dan van tevoren nauwkeurig op en houd rekening met een paar centimeter ventilatieruimte; een koelkast die zijn warmte niet kwijt kan, verbruikt namelijk direct meer stroom.

Kijk ook naar je favoriete producten. De deurindeling is slim, maar grote 2-literflessen vragen om een specifieke indeling van de plateaus. Als je rust in huis belangrijker vindt dan smart-functies of een display op de deur, dan sluit dit model helemaal aan bij jouw behoeften.

Kortom: een terechte Best Reviewed-winnaar

De ETNA KCV282NRVS wint de Best Reviewed 2025-award omdat hij volgens gebruikers uitblinkt in stilte en gebruiksgemak voor een eerlijke prijs. Door de combinatie van No-Frost Plus en een slimme indeling hoef je nooit meer te ontdooien en blijft de koelkast ondanks de beperkte breedte van 55 cm van binnen opvallend ruim.

Consumenten op Kieskeurig.nl waarderen de degelijke rvs-look en de Inverter-compressor die trillingen en lawaai tot een minimum beperkt. Dit model is de ideale keuze voor wie een betrouwbare, onderhoudsvrije koel-vriescombinatie zoekt die moeiteloos in een compacte keuken past.