Woensdag 13 september 2023
Het klinkt als het plot van een slechte film: een gevaarlijk netwerk van miljoenen zombiecomputers bedreigt de wereld. Helaas bestaan dit soort netwerken echt. We noemen ze botnets. Voorkom dat je criminelen ongemerkt je apparaten misbruiken voor zo’n netwerk.
Het aantal botnets groeit. In het tweede kwartaal van 2023 waren het er wereldwijd 8.438. Qakbot, het grootste botnet van de wereld werd onschadelijk gemaaktdoor een internationale politieactie op 26 augustus 2023. Het netwerk was actief sinds 2008 en beschadigde bedrijven en overheidsinstellingen voor honderden miljoenen euro's.
Een botnet is een netwerk van robots, oftewel ‘bots’. Is je computer besmet met malware, dan kan het onderdeel worden van zo’n botnetwerk. Elk botnet bestaat uit honderden, duizenden en soms zelfs miljoenen zombiecomputers. De cybercrimineel die het botnet aanstuurt, kan je computer op afstand instructies geven. Elk apparaat dat aan het internet is gekoppeld, kan een bot worden. Denk aan slimme koelkasten of televisies.
Achter een botnet zit een botmaster, die het ‘zombieleger’ aanstuurt. Deze crimineel gebruikt een botnet voor allerlei narigheid. Een commando kan bijvoorbeeld zijn: stuur een spambericht naar deze e-mailadressen. Of: voer een DDoS-aanval uit op deze websites. Criminelen zetten botnets ook in voor het verspreiden van phishingberichten en malware. Of voor cryptojacking, een illegale vorm van cryptomining. Botnetwerken groeien doordat er steeds meer slimme apparaten met een internetverbinding zijn.
Als een botnet je apparaten overneemt, is je bedrijf kwetsbaar voor andere cyberaanvallen. De criminelen zitten dan in je bedrijfsnetwerk. Stel, ze nemen het cameranetwerk over waarmee je je bedrijfspand beveiligt. Ze zien dan precies wat er in en om je bedrijf gebeurt. Of criminelen plaatsen ransomware op je systemen. Die gijzelsoftware zet je computers op slot. Pas als je losgeld betaalt aan de afpersers, geven ze je bestanden weer vrij en kun je verder met werken.
Het is lastig om te weten of je apparaat onderdeel is van een botnetwerk. Aanwijzingen zijn: een tragere internetverbinding, of vreemde mails die je contacten uit jouw naam ontvangen. Soms ziet je internetprovider dat je bent overgenomen. Ook een goede tipgever is je antivirusprogramma. Die kan vaak een besmetting met malware voorkomen. Of malware verwijderen, zodat je apparaat geen onderdeel van een botnet meer is. De politie haalt ook geregeld botnets offline. Je kunt checken of jouw apparaten daarbij zitten.
Zo voorkom je dat een botnet van je apparaat een zombie maakt:
Tot slot: ben je toch overgenomen door een botnetwerk? Reset je apparaat, of laat een antivirusprogramma de malware verwijderen. Verander ook al je wachtwoorden, want je weet nooit of het botnet je gegevens heeft gestolen.
Nieuwsoverzicht