Oververhitte laptop op donker bureau met zichtbare warmtegloed en verborgen USB-apparaat onder toetsenbordrand.

Wat is cryptojacking?

Cryptojacking is een vorm van cybercriminaliteit waarbij aanvallers stiekem de rekenkracht van andermans apparaten gebruiken om cryptovaluta te minen. De eigenaar van het apparaat merkt hier vaak niets van, terwijl zijn processor, stroom en bandbreedte worden misbruikt voor het financiële gewin van de aanvaller. In dit artikel beantwoorden we de meest gestelde vragen over cryptojacking: van hoe het werkt tot hoe je jezelf ertegen beschermt.

Hoe werkt cryptojacking technisch gezien?

Bij cryptojacking infecteert een aanvaller een apparaat met cryptomining malware of plaatst kwaadaardige JavaScript-code op een website. Zodra het apparaat verbinding maakt met die code, wordt de processor ingezet voor het oplossen van wiskundige berekeningen die nodig zijn om cryptovaluta te genereren. De opbrengst gaat rechtstreeks naar de aanvaller.

Er zijn twee veelvoorkomende technische methoden:

  • Bestandsgebaseerde infectie: Malware wordt gedownload via een phishingmail, een besmette bijlage of een gecompromitteerde software-update. De mining-software installeert zich op het systeem en draait op de achtergrond, ook wanneer de browser gesloten is.
  • Browsergebaseerde cryptojacking: Een aanvaller injecteert mining-scripts in een website of advertentienetwerk. Zodra een bezoeker de pagina opent, wordt zijn browser ingezet als miningplatform. Dit stopt zodra de pagina wordt gesloten, maar kan ook via persistente browser-extensies worden voortgezet.

De meest gebruikte cryptovaluta bij illegaal cryptominen is Monero, omdat de transacties moeilijk te traceren zijn en het algoritme goed geschikt is voor gewone processors. Aanvallers richten zich bewust op apparaten met veel rekenkracht, maar ook op grote aantallen gewone systemen die samen een aanzienlijke capaciteit vormen.

Welke apparaten zijn kwetsbaar voor cryptojacking?

In principe is elk apparaat met een processor en internetverbinding kwetsbaar voor een cryptojacking-aanval. Dat omvat laptops, desktops, smartphones, tablets, servers en zelfs slimme apparaten zoals routers en IoT-apparatuur. Hoe meer rekenkracht een apparaat heeft, hoe aantrekkelijker het is als doelwit.

Servers zijn bijzonder gewilde doelwitten, omdat ze continu actief zijn en beschikken over aanzienlijk meer verwerkingsvermogen dan een gemiddelde laptop. Cloudinfrastructuren zijn eveneens een geliefd doelwit: wanneer een aanvaller toegang krijgt tot een cloudaccount, kan hij op grote schaal virtuele machines inzetten voor mining zonder zelf te betalen voor de rekenkracht.

Ook zakelijke netwerken lopen risico. Een enkel geïnfecteerd apparaat kan als springplank dienen om andere systemen binnen hetzelfde netwerk te besmetten. Voor organisaties die werken met gevoelige gegevens of kritieke systemen is dit extra zorgwekkend, omdat een cryptojacking-infectie aantoont dat een aanvaller al toegang heeft tot de omgeving.

Hoe herken je een cryptojacking-infectie?

Een cryptojacking-infectie herken je aan een combinatie van prestatieproblemen en onverklaarbaar hoog energieverbruik. Omdat de malware bewust op de achtergrond opereert, zijn de signalen subtiel maar consistent aanwezig. Inzicht in dreigingsindicatoren is daarbij essentieel.

De meest voorkomende signalen zijn:

  • Trage prestaties: Het apparaat reageert langzamer dan normaal, zelfs bij eenvoudige taken.
  • Oververhitting: De processor draait op hoge belasting, waardoor het apparaat warm wordt of de ventilator continu aan staat.
  • Hoog CPU-gebruik: In de taakbeheerder of activiteitenmonitor is te zien dat een onbekend proces ongewoon veel processorkracht verbruikt.
  • Verhoogde energierekening: Vooral bij servers of altijd-aan-apparaten kan een stijging in stroomverbruik wijzen op mining-activiteit.
  • Trage of haperende browser: Bij browsergebaseerde cryptojacking vertraagt de browser merkbaar zodra bepaalde websites worden bezocht.

Het is belangrijk om te weten dat cryptomining malware soms bewust een deel van de rekenkracht vrijhoudt om detectie te vermijden. Daardoor kunnen de symptomen mild zijn, zeker op krachtige systemen. Regelmatige monitoring van systeemprestaties en netwerkverkeer helpt om afwijkingen tijdig te spotten.

Hackers weten wat er aankomt

Q-Cyber ook.

Bescherm je organisatie tegen bedreigingen van morgen, niet alleen die van vandaag. Van pentesten tot 24/7 monitoring. Q-Cyber past zich aan op wat jouw organisatie nodig heeft.

250+

Tevreden klanten

25+

Jaar ervaring

3000+

Systemen beveiligd

Wat is het verschil tussen cryptojacking en ransomware?

Het belangrijkste verschil tussen cryptojacking en ransomware is het doel van de aanvaller. Bij ransomware versleutelt de aanvaller bestanden en eist losgeld voor de ontsleuteling. Bij cryptojacking blijven bestanden intact: de aanvaller wil juist zo lang mogelijk onopgemerkt blijven om de rekenkracht van het systeem te blijven benutten.

Dit verschil in aanpak heeft grote praktische gevolgen:

  • Zichtbaarheid: Ransomware maakt zich meteen kenbaar, cryptojacking probeert verborgen te blijven.
  • Schade: Ransomware veroorzaakt directe, zichtbare schade. Cryptojacking veroorzaakt sluipende schade: hogere kosten, slechtere prestaties en versnelde slijtage van hardware.
  • Herstel: Na een ransomware-aanval is herstel urgent en zichtbaar. Een cryptojacking-infectie kan maanden actief zijn zonder dat de eigenaar het doorheeft.
  • Risicoprofiel: Beide aanvallen vereisen toegang tot een systeem, wat betekent dat een cryptojacking-infectie ook een indicatie kan zijn van bredere kwetsbaarheden die door andere aanvallers misbruikt kunnen worden.

Hoewel cryptojacking minder dramatisch lijkt dan ransomware, mag het niet worden onderschat. Het feit dat een aanvaller langdurig toegang heeft tot een systeem of netwerk vormt op zichzelf al een ernstig beveiligingsrisico.

Hoe bescherm je jezelf tegen cryptojacking?

Cryptojacking voorkomen vraagt om een combinatie van technische maatregelen en bewustzijn. De kern is het verkleinen van het aanvalsoppervlak: zorg dat systemen up-to-date zijn, beperk onnodige toegang en monitor actief op afwijkend gedrag.

Concrete stappen om een cryptojacking-aanval te voorkomen:

  1. Houd software en besturingssystemen up-to-date. Veel infecties maken gebruik van bekende kwetsbaarheden waarvoor al patches beschikbaar zijn.
  2. Gebruik endpoint-beveiligingssoftware die cryptomining malware kan detecteren en blokkeren.
  3. Installeer een browserextensie die bekende mining-scripts blokkeert, zoals No Coin of MinerBlock.
  4. Schakel JavaScript selectief uit op onbekende of niet-vertrouwde websites.
  5. Monitor CPU-gebruik op servers en werkstations, en stel alerts in bij ongewone pieken.
  6. Train medewerkers in het herkennen van phishingmails en verdachte downloads, want dit is vaak het instappunt voor bestandsgebaseerde infecties.
  7. Voer regelmatig pentests en vulnerability scans uit om kwetsbaarheden te ontdekken voordat aanvallers dat doen.

Voor organisaties die cloudinfrastructuur gebruiken, is het extra belangrijk om toegangsrechten goed te beheren en ongebruikelijke activiteiten in cloudaccounts te monitoren. Aanvallers die toegang krijgen tot een cloudaccount kunnen in korte tijd grote hoeveelheden rekenkracht inzetten, met hoge kosten als gevolg.

Is cryptojacking strafbaar in Nederland?

Ja, cryptojacking is strafbaar in Nederland. Het ongeautoriseerd binnendringen in een computersysteem valt onder computervredebreuk, strafbaar gesteld in artikel 138ab van het Wetboek van Strafrecht. Het installeren van malware of het uitvoeren van scripts zonder toestemming van de eigenaar is een strafbaar feit, ongeacht of er bestanden worden gestolen of beschadigd.

Naast computervredebreuk kan illegaal cryptominen ook vallen onder andere strafbare feiten, zoals oplichting of diefstal van diensten, omdat de aanvaller zonder toestemming gebruikmaakt van andermans middelen en energie. De ernst van de straf hangt af van de omvang van de aanval, de geleden schade en de mate van opzet.

Voor organisaties heeft een cryptojacking-incident ook gevolgen buiten het strafrecht. Onder de NIS2-richtlijn zijn organisaties die onder de wet vallen verplicht significante cyberincidenten te melden bij de bevoegde autoriteiten. Een cryptojacking-infectie die de continuïteit van dienstverlening verstoort of aantoont dat systemen zijn gecompromitteerd, kan meldingsplichtig zijn. Organisaties die dit verzuimen, riskeren boetes en reputatieschade.

Hoe Q-Cyber helpt bij cryptojacking en bredere cyberdreigingen

Cryptojacking is één voorbeeld van hoe aanvallers stilletjes misbruik maken van systemen die onvoldoende zijn beveiligd. Wij helpen organisaties om dit soort dreigingen voor te zijn, in plaats van pas te reageren als de schade al is aangericht.

Wat wij concreet voor u kunnen doen:

  • Vulnerability scans en pentests: We testen uw systemen op kwetsbaarheden die door aanvallers kunnen worden misbruikt voor cryptomining malware of andere aanvallen.
  • Monitoring en detectie: Via onze Continuous-Q dienst bewaken we uw omgeving continu op afwijkend gedrag, waaronder ongewoon hoog CPU-gebruik en verdacht netwerkverkeer.
  • Beleid en bewustwording: We schrijven praktisch beveiligingsbeleid en verzorgen trainingen waarmee medewerkers dreigingen zoals phishing en malware leren herkennen.
  • NIS2-begeleiding: Als uw organisatie onder de NIS2-richtlijn valt, helpen we u te voldoen aan de meldplicht en zorgplicht, inclusief de documentatie die daarvoor nodig is.
  • Onafhankelijk advies: We zijn niet gebonden aan softwarepartijen, dus ons advies is altijd gericht op wat het beste past bij uw situatie.

Wilt u weten hoe kwetsbaar uw organisatie is voor cryptojacking of andere cyberdreigingen? Neem contact met ons op voor een vrijblijvend gesprek.

Hackers weten wat er aankomt

Q-Cyber ook.

Bescherm je organisatie tegen bedreigingen van morgen, niet alleen die van vandaag. Van pentesten tot 24/7 monitoring. Q-Cyber past zich aan op wat jouw organisatie nodig heeft.

250+

Tevreden klanten

25+

Jaar ervaring

3000+

Systemen beveiligd

Gerelateerde artikelen