Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
Cybercriminelen richten hun pijlen steeds vaker op gebruikers van crypto-wallets. Beveiligingsbedrijf Kaspersky heeft een nieuw malwareframework ontdekt dat speciaal is ontwikkeld om walletbestanden, browsergegevens en andere gevoelige informatie te stelen. Tegelijkertijd waarschuwt blockchainbeveiliger SlowMist voor een aparte aanvalscampagne waarbij Web3-ontwikkelaars via nepvacatures op LinkedIn worden misleid.
De twee campagnes laten zien dat cybercriminelen steeds slimmer te werk gaan. In plaats van systemen direct aan te vallen, proberen ze slachtoffers ertoe te verleiden zelf schadelijke software te installeren. Vooral cryptobezitters en Web3-ontwikkelaars lijken daarbij een belangrijk doelwit.
Volgens Kaspersky begint de aanval met social engineering. Daarbij proberen cybercriminelen het vertrouwen van hun slachtoffers te winnen, zodat zij onbewust malware installeren.
Een veelgebruikte methode is ClickFix. Daarbij krijgt een gebruiker de opdracht een ogenschijnlijk onschuldige handeling uit te voeren. In werkelijkheid wordt daarmee malware geïnstalleerd. Ook verspreiden de aanvallers besmette programma’s via GitHub. Wie zo’n programma downloadt en opent, installeert ongemerkt een achterdeur waarmee de aanvallers toegang krijgen tot de computer.
Zodra de malware actief is, verzamelt deze bestanden van crypto-wallets, browsergegevens en andere persoonlijke informatie. Daarnaast kan OkoBot kwaadaardige browserextensies installeren en wallet-applicaties overnemen. Zo kunnen aanvallers uiteindelijk toegang krijgen tot crypto-activa.
Volgens Kaspersky zijn sinds januari 2026 meerdere aanvallen met deze malware waargenomen.
Volgens de onderzoekers is OkoBot een doorontwikkeling van TookPS, een malwarecampagne die in 2025 werd ontdekt. Destijds verspreidden cybercriminelen een Trojan-downloader via nepwebsites die zich voordeden als betrouwbare softwareplatforms.
De nieuwe variant is een stuk geavanceerder. Alle onderdelen worden centraal aangestuurd via een beveiligde SSH-verbinding. Daardoor kunnen gestolen gegevens direct vanaf een geïnfecteerde computer naar de servers van de aanvallers worden gestuurd.
Volgens Kaspersky maakt de modulaire opzet van OkoBot het bovendien eenvoudiger voor andere cybercriminelen om vergelijkbare malware te ontwikkelen.
SlowMist ontdekte daarnaast een afzonderlijke aanval die specifiek is gericht op ontwikkelaars in de Web3-sector.
Volgens het beveiligingsbedrijf doen aanvallers zich op LinkedIn voor als recruiters. Kandidaten krijgen vervolgens een link naar een GitHub-project dat zogenaamd een Minimum Viable Product (MVP) bevat. Nog voordat een sollicitatiegesprek plaatsvindt, wordt gevraagd de software lokaal te testen.
Juist daardoor is de aanval lastig te herkennen. Voor veel ontwikkelaars is het heel normaal om broncode te downloaden, afhankelijkheden te installeren en projecten lokaal uit te voeren.
In werkelijkheid bevat het project een Remote Access Trojan (RAT). Daarmee krijgen aanvallers vrijwel volledige controle over de computer van het slachtoffer. Volgens SlowMist is de malware onder meer gericht op het stelen van projectsleutels, cloudgegevens en informatie uit crypto-walletextensies. Daarmee kunnen cybercriminelen toegang krijgen tot ontwikkelomgevingen én crypto-wallets.
Volgens SlowMist past deze aanval binnen een bredere trend. Cybercriminelen maken steeds vaker misbruik van geloofwaardige situaties, zoals sollicitatieprocedures, codebeoordelingen en samenwerkingsverzoeken, om slachtoffers zelf malware te laten installeren.
4.000 Bitcoins zijn verdwenen via een bug die valse munten liet ontstaan. Ruim 80 beurzen en bedrijven zitten nu zonder hun dekking.
Een nepversie van Claude verspreidt malware die wachtwoorden en gegevens uit meer dan 50 cryptowallets van gebruikers kan stelen.
Internationale opsporingsdiensten schakelen Sality uit, een berucht botnet dat jarenlang Bitcoin en Ethereum stal door gekopieerde walletadressen ongemerkt te vervangen.
Een Brit dacht zijn Bitcoin voorgoed kwijt te zijn, maar krijgt vijftien jaar later alsnog een vermogen van 4,5 miljoen dollar terug.
Biotechs die zich richten op haaruitval presteren extreem sterk op Wall Street, en stegen in sommige gevallen met honderden procenten.
Grote beleggers verkleinen hun afhankelijkheid van de VS. Vier opvallende signalen wijzen deze week op een bredere verschuiving.