Student zet laptops in elektronicawinkels in om bitcoins te minen

hacker

Wie bitcoins wil minen heeft rekenkracht nodig. Ook voor cybercriminelen is het minen van bitcoins interessant. Hackers zetten onder andere botnets in om met een enorme hoeveelheid rekenkracht bitcoins te kunnen minen. Een Nederlandse Informaticastudent toont aan dat het echter ook anders kan. De student blijkt showmodellen van laptops in winkels te hebben ingezet voor het minen van bitcoins.

Computerworld meldt dat de student met zijn experiment de kwetsbaarheid van de showmodellen wilt aantonen. Onder andere laptops van Mediamarkt, Saturn (inmiddels overgenomen door Mediamarkt), Mycom, Paradigit en Computerland blijken slecht of zelfs totaal niet beveiligd te zijn. Zo is een virusscanner op de meeste showmodellen niet aanwezig. Het experiment leverde de student geen windeieren op. Hij stelt door 105 showmodellen van de winkelketen Saturn in te zetten 500 euro aan bitcoins te hebben binnengehaald.

Klanten bespioneren

De student heeft zich echter niet alleen gericht op bitcoins. Op een laptop van Mycom wist de Informaticastudent malware aan brengen en hiermee klanten te bespioneren. Winkelende consumenten doen er dan ook verstandig aan laptops in elektronicazaken als onveilig te bestempelen en dus geen persoonlijke activiteiten zoals het lezen van e-mail op de laptops uit te voeren.

De getroffen winkels zijn de cyberaanval overigens niet snel op het spoor gekomen. De student stelt maandenlang ongestoord zijn gang te hebben kunnen gaan.

Lees ook
Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware