'Bitcoinhype veroorzaakt goudkoorts onder cybercriminelen'

TheNewGoldRush

Cybercriminelen storten zich massaal op cryptomunten. Zij hebben diverse technieken en tools ontwikkeld om mensen op te lichten die handelen in de populaire cryptovaluta. Digital Shadows onderzocht de meest gebruikte technieken. In het onderzoeksrapport worden voorbeelden genoemd als cryptojacking, de overname van accounts, mining-fraude en valse introducties van nieuwe cryptomunten (initial coin offerings; ICO’s).

Rick Holland, Vice President Strategy bij Digital Shadows: “De ontwikkelingen in de cryptowereld volgen zich in hoog tempo op. Momenteel zijn er 1.442 verschillende cryptovaluta’s in omloop en er worden wekelijks nieuwe alternatieve digitale valuta’s (‘altcoins’) uitgebracht. Criminelen zien kansen in de ongereguleerde wereld van cryptomunten. Nietsvermoedende mensen willen namelijk profiteren van cryptovaluta’s, maar vormen een eenvoudige prooi. Wie cryptovaluta’s aanschaft en verhandelt, moet dus waakzaam blijven tijdens elke stap in de transactiecyclus.”

Het onderzoeksrapport ‘The New Gold Rush’ biedt een beschrijving van de meest gebruikte tactieken voor het minen en stelen van crypotovaluta’s: 

  • Botnets: botnets – computerlegers – worden al langer gebruikt voor het minen van bitcoins, maar waren erg complex. Botnets maken nu een comeback, omdat recentere cryptovaluta’s zoals Monero makkelijker te minen zijn. Je huurt al een botnet voor 40 dollar.
  • Crypto Jacker: deze nieuwe mining-tool combineert de malware Coinhive, Authedmine en Crypto-Loot binnen een WordPress plug-in en voegt daar SEO-functionaliteiten aan toe. De software is verkrijgbaar voor slechts 29 dollar. Gebruikers kunnen hiermee populaire websites klonen en inzetten voor spamcampagnes.
  • Aanvallen bij cryptobeurzen: wanneer mensen cryptovaluta willen omzetten in echt geld, gaan ze naar de cryptobeurs. Criminelen zien hier hun kans schoon om wallets te hacken en de buitgemaakte inloggegevens te verkopen. De accountgegevens worden gestolen met technieken als phishing en credential stuffing. Digital Shadows vond op criminele fora al meer dan 100 gebruikersaccounts die pas sinds januari 2018 werden aangeboden.
  • ICO’s en valse cryptobeurzen: valse cryptobeurzen zijn populair. Criminelen creëren volledig verzonnen cryptomunten en voeren daarmee scams uit. Ze maken een scamsite aan en verleiden zullen nietsvermoedende mensen om te investeren in deze neppe cryptovaluta.
  • Pump and dump: pump and dump-criminelen drijven kunstmatig de koers op van kleine, minder bekende cryptovaluta’s om te profiteren van de stijging. Ze halen hun winst vlak voordat de koers instort. In januari 2018 observeerde Digital Shadows meer dan 20 van dit soort activiteiten.
Meer over
Lees ook
ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

Steeds meer bedrijven in Nederland hebben wel eens te maken gehad met cybercriminaliteit, zo blijkt uit onderzoek van ABN AMRO onder 233 zakelijke klanten die eind- of medeverantwoordelijk zijn voor de cyberveiligheid van hun bedrijf. In 2023 geldt dit voor meer dan driekwart van de bedrijven, terwijl dit begin vorig jaar nog bij ‘slechts’ 45 proc1

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys detecteerde in 2022 wereldwijd meer dan 2,3 miljard kwetsbaarheden in IT-middelen. Cybercriminelen maken hier steeds opportunistischer en flexibeler misbruik van om succesvolle aanvallen uit te voeren. Dit blijkt uit het 2023 TruRisk Research Report van de Qualys Threat Unit (TRU)

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Een gebrek aan multi-factor authenticatie (MFA) leidde tot meer BEC-aanvallen in 2022. Dit is een van de uitkomsten van het nieuwe jaarlijkse Arctic Wolf Labs Threat Report. 2022 was een turbulent jaar met veel dreigingen. Zo verstoorde de invasie van Rusland in Oekraïne de activiteiten van de belangrijkste ransomware groepen en werden de kwetsbaa1