image

'Europese organisaties en gebruikers via torrents besmet met malware'

donderdag 17 september 2026, 15:54 door Redactie, 12 reacties

Europese internetgebruikers en organisaties, waaronder ook in Nederland, zijn via torrents besmet geraakt met malware, zo meldt antivirusbedrijf Kaspersky. De aanvallers wisten een veelgebruikte torrent repository te compromitteren, aldus de virusbestrijder. Het gebruik van torrents voor het verspreiden van malware is een bekende techniek die al jarenlang wordt toegepast. Vandaag plaatste malware-onderzoeker VX-Underground een videoanalyse van dergelijke malware online.

In deze analyse wordt getoond hoe er via torrents een filmbestand wordt aangeboden. In werkelijkheid gaat het om een executable die het systeem met infostealer-malware besmet. Kaspersky meldt een grootschalige infectiecampagne waarbij aanvallers hun malware ook als populaire films voordeden. Deze aanvallen werden uitgevoerd vanaf een gecompromitteerde, publieke repository met torrent-bestanden. Torrent-trackers die van deze repository gebruikmaakten verspreidden hierdoor malafide torrent-bestanden onder hun gebruikers.

"Deze aanpak is met name krachtig omdat aanvallers zo meerdere trackers weten te bereiken, zonder elk platform apart te compromitteren", aldus de onderzoekers. Het gedownloade bestand was in werkelijkheid een executable. Daarbij hanteerden de aanvallers een lange bestandsnaam, vermoedelijk om de .exe-extensie op het einde te verbergen. Windows laat daarnaast bestandsextensies standaard niet zien. Tevens waren de executables soms voorzien van het icoon van een bekende applicatie. Via de malware krijgt de aanvaller volledige controle over het systeem van het slachtoffer.

Reacties (12)
17-09-2026, 16:21 door Anoniem
De volgende laster campagne tegen Torrent?

Dit is allemaal grote onzin.
17-09-2026, 18:01 door Anoniem
Daarbij hanteerden de aanvallers een lange bestandsnaam, vermoedelijk om de .exe-extensie op het einde te verbergen. Windows laat daarnaast bestandsextensies standaard niet zien. Tevens waren de executables soms voorzien van het icoon van een bekende applicatie.

Dat komt niet door torrent-sites, maar door Microsoft, die zijn gebruikers relevante informatie onthoudt.

Als criminelen een officiele download-site weten te hacken, of een of andere mijn-persoonlijke pagina van een bedrijf, kunnen criminelen daar ook exe-bestanden aanbieden als vermomde videos of pdfjes.
Zelfde probleem. Maar dan niet op een torrent-site.


Dit is trouwens een stok oude truc.
Die werd decennia geleden ook al geprobeerd.


Een belangrijke reden waarom ik sinds jaar en dag in windows (mijn zakelijke laptop) extensies aan heb staan.
En niet meteen iets open, maar eerst download en controleer.

Het domme gedrag van MS en systeembeheerders die dat "beleid" klakkeloos volgen, dwingen je daar als gebruiker toe.
17-09-2026, 18:02 door Anoniem
Wat een bullshit…
17-09-2026, 19:16 door Anoniem
Door Anoniem: De volgende laster campagne tegen Torrent?

Dit is allemaal grote onzin.

Echt niet, er zijn heel veel torrents met virussen.
Gisteren, 09:22 door Anoniem
Door Anoniem:
Door Anoniem: De volgende laster campagne tegen Torrent?

Dit is allemaal grote onzin.

Echt niet, er zijn heel veel torrents met virussen.

Ik ben de schrijver van dat bericht.

Ik heb nooit beweerd dat Torrents niet vaak vol rotzooi zitten. Maar wat bij mensen thuis op HDD staat, kan niet even worden vervuild door te rommelen met trackers. En dat is wel zo ongeveer wat je hier moet lezen. Ook zeg ik niet dat het onmogelijk is wat staat beschreven, maar dat verdient dat wel flink wat nuance. Het torrent netwerk is daar in ieder geval niet schuld aan. En daar ging mijn 'bezwaar' over.

Deze aanvallen werden uitgevoerd vanaf een gecompromitteerde, publieke repository met torrent-bestanden. Torrent-trackers die van deze repository gebruikmaakten verspreidden hierdoor malafide torrent-bestanden onder hun gebruikers.

Als een hele straat met woningen goed is beveiligd en er staat er 1 tussen met alle ramen en deuren open, moet je alsnog niet raar kijken dat je vreemde berichten krijgt via de 'Whatsapp buurt preventie' chat. Is de rest van de straat dat schuld dan?

Daar zit het probleem. Niet in het fenomeen Bittorrent. Een door en door ontwikkeld protocol dat al decennia goeie zaken doet. Al denken de mega media bedrijven daar heel anders over. Het is namelijk met torrents mogelijk bestanden te verspreiden zonder al teveel metadata. DAT is de doorn in het oog van sommige belanghebbende. Dat is vaak ook de echte source van dergelijke berichten die ertoe dienen om angst te zaaien, om zo het volgende netwerk te slopen waar de overheid en big_whatever, geen grip op heeft.
Gisteren, 09:25 door Anoniem
Dat windows maar een deel van de bestandsnaam laat zien, is volgens mij deel 1 in de reeks: "Debielificering van de maatschappij".

Het heeft GEEN ENKELE functie behalve verwarring zaaien. Ook na al die jaren, snap ik dat besluit nog steeds niet. En niemand heeft me ooit kunnen uitleggen hoe het zat.
Gisteren, 10:06 door Bitje-scheef
Het is niet de boot, maar de inhoud die maakt de modderschuit.

Maw... niet zomaar even iets downloaden en verwachten dat het hankie-dorie is.
Net als vroeger gekopieerde software of de keygens waren op het laatst voor 80% van de gevallen besmet.
Gisteren, 10:40 door Anoniem
Dit is geen lastercampagne, dit is een awareness bericht.
Gisteren, 11:29 door Anoniem
Door Anoniem: Dit is geen lastercampagne, dit is een awareness bericht.

Voor dovemansoren.
De doelgroep of wist dit al lang, of kijkt en luistert via andere kanalen.

Of is er opeens weer een enorme stijging aan (nieuwe) torrent-gebruikers.
Gisteren, 13:09 door Anoniem
Nieuw is dit bepaald niet. Het patroon is al jaren hetzelfde en piekt telkens rond de start van een nieuw seizoen van een populaire serie zoals deze week bijvoorbeeld South Park. Je ziet dan direct een golf aan uploads verschijnen die zich voordoen als een aflevering, maar in werkelijkheid een .exe of een archief met een loader bevatten.
Wat me vooral opvalt is hoe weinig moeite men er nog in steekt: bestandsnaam kloppend maken en klaar. Blijkbaar werkt het nog steeds goed genoeg.
Gisteren, 18:21 door Anoniem
Door Anoniem: De volgende laster campagne tegen Torrent?

Dit is allemaal grote onzin.
Helaas niet.

Hoe vaak ik nu al langs ben geweest bij een vriend van mij, en toch blijven downloaden via torrents. Ben er mee gestopt. Dit probleem is al langer een probleem. Met name met plugins voor Minecraft of games zoals GTA V.
Gisteren, 21:29 door Anoniem
Lol, nee, dit nieuwsbericht is echt wel juist en is niet afkomstig van propaganda tegen torrents., Zeer veel torrents zitten vol met rotzooi, dit verbaast me niets.
Heel veel torrents ook niet, maar het is een beetje een Russian-roulette.
Dat is tevens de reden dat ik nooit wat via torrents download.
Daarnaast kunnen ze bij je deur aankloppen als ze zien dat je films hebt gedeeld aangezien je ze ook upload terwijl je ze download, dat kan een hoop geld kosten.
Usenet was handiger, maar ook daar is het oppassen geblazen, datzfde geld eveneens voor archive.org, uploadsites en vele andere bronnen op het web. Haal het door virustotal en hoop op het beste... /-:
Converteer uw media zoals videos, foto's en strips binnen in een VM alvorens ze te introduceren tot uw gevoelige systemen zodat er een schone kopie van is in een ander bestandsformaat. (Als iets niet kan converteren is het een teken van een gecompromiteerd bestand aangezien er dingen inzitten die een conversie niet overleefd of een programma die de inhoud niet snapt.
Zo werkt het nou eenmal en dat zijn de feiten.
We leven niet in een wereld waar uitsluitend mensen bestaan die zich engelachtig gedragen, soms zitten er echte impjes tusen die ons het leven zuur maken met malware. Torrents zijn een mooie gelegenheid voor dders.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.