image

Duizenden Nederlanders slachtoffer van malware die wachtwoorden steelt

woensdag 17 december 2025, 17:08 door Redactie, 4 reacties

Duizenden Nederlanders zijn slachtoffer geworden van malware die wachtwoorden en andere inloggegevens van besmette computers steelt. Dat laat The Shadowserver Foundation weten op basis van gegevens die opsporingsdiensten deelden. De systemen van slachtoffers zijn of waren besmet met de Rhadamanthys-infostealer. Deze malware kan inloggegevens en authenticatiecookies uit webbrowsers, e-mailclients en andere applicaties stelen.

Rhadamanthys wordt aangeboden via een betaalmodel waarbij gebruiker betalen om de malware te kunnen gebruiken. Vorige maand werden bij een internationale politie-operatie met de naam Operation Endgame 3.0 allerlei servers waar Rhadamanthys gebruik van maakt uit de lucht gehaald en in beslag genomen. Op de servers werden allerlei gegevens van slachtoffers aangetroffen. Autoriteiten deelden deze gegevens met The Shadowserver Foundation.

Op basis van de ontvangen datasets stelt The Shadowserver Foundation dat er wereldwijd zeker 567.000 mensen in 228 landen met Rhadamanthys besmet zijn of dit waren. Daarbij vonden autoriteiten ook 92 miljoen gestolen 'data items', zoals wachtwoorden en cookies. In Nederland gaat het om zo'n 3.500 slachtoffers. De meeste infecties werden waargenomen in India, Brazilië, Indonesië, Verenigde Staten en Pakistan.

Rhadamanthys wordt in veel gevallen verspreid via websites die zogenoemde cracks voor illegale software aanbieden of via malafide advertenties die getoond worden in de zoekresultaten van zoekmachines. The Shadowserver Foundation heeft de informatie over slachtoffers gedeeld met nationale cyberagentschappen en netwerkbeheerders, zodat die slachtoffers kunnen informeren.

Reacties (4)
17-12-2025, 17:28 door Anoniem
Oh, maar Palantir doet toch hetzelfde zo'n beetje. Dat mag natuurlijk wel. Ah ja, ik begrijp het. Het is maar net aan welke kant je van de wet staat.
18-12-2025, 00:05 door Anoniem
De systemen van slachtoffers zijn of waren besmet met de Rhadamanthys-infostealer.
En welke systemen zijn kwetsbaar? Besturingssystemen? Welke besturingssystemen? Of zijn het browsers die kwetsbaar zijn ongeacht het besturingssysteem? Welke browsers?

Ooit was het zo dat als dat niet genoemd werd in een bericht je ervan uit kon gaan dat het om Windows ging, want als het iets anders was werd dat vermeld. Dat was vergelijkbaar met hoe als men in een sportprogramma op tv een eind weg begint te lullen zonder te vermelden over welke sport het gaat je weet dat het voetbal moet zijn. Vermoedelijk is het nog steeds vaak Windows, maar dat is niet meer zo vanzelfsprekend als het ooit was. Bij nieuws over dit soort dingen hoort in mijn ogen daarom vermeld te worden welke systemen eigenlijk bedoeld worden met "systemen".
18-12-2025, 11:16 door Anoniem
@ reactant van 17:28 gisteren,

De geautoriseerde "crimineel" en de ware cybercrimineel,
geen verschil in methoden, wel in optiek en naar behandeling.
Allen "crooks in action", maar niet voor de wet.
18-12-2025, 16:33 door Anoniem
Door Anoniem:
De systemen van slachtoffers zijn of waren besmet met de Rhadamanthys-infostealer.
En welke systemen zijn kwetsbaar? Besturingssystemen? Welke besturingssystemen? Of zijn het browsers die kwetsbaar zijn ongeacht het besturingssysteem? Welke browsers?

Ooit was het zo dat als dat niet genoemd werd in een bericht je ervan uit kon gaan dat het om Windows ging, want als het iets anders was werd dat vermeld. Dat was vergelijkbaar met hoe als men in een sportprogramma op tv een eind weg begint te lullen zonder te vermelden over welke sport het gaat je weet dat het voetbal moet zijn. Vermoedelijk is het nog steeds vaak Windows, maar dat is niet meer zo vanzelfsprekend als het ooit was. Bij nieuws over dit soort dingen hoort in mijn ogen daarom vermeld te worden welke systemen eigenlijk bedoeld worden met "systemen".

Onze Duitse vrienden hebben een pagina met meer informatie:
https://www.bsi.bund.de/EN/Themen/Verbraucherinnen-und-Verbraucher/Cyber-Sicherheitslage/Methoden-der-Cyber-Kriminalitaet/Botnetze/Steckbriefe-aktueller-Botnetze/Steckbriefe/Rhadamanthys/rhadamanthys_node.html

Het is idd een Windows info stealer die met Google Ads werd gedistribueerd. Dus geen Google gebruiken is veiliger.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.