1057174
Tech

Virusschrijvers hebben interesse in Bitcoin

Hadden beheerders van kwaadaardige netwerken van geinfecteerde computers jarenlang vooral interesse in het stelen van creditcardgegevens en het platleggen van websites, nu zijn zij ineens uit op het verdienen van de digitale valuta bitcoin. Dat zegt Mikko Hypponen, hoofd van de onderzoeksafdeling van anti-virusbedrijf F-Secure.

Het Finse beveiligingsbedrijf heeft de afgelopen maanden een opmerkelijke trend waargenomen. Het tweede grootste botnet van dit moment, ZeroAccess genaamd, wordt namelijk gebruikt om bitcoins mee te verdienen.

Dit 'mijnen' gebeurt door zeer complexe berekeningen uit te voeren. Door deze berekeningen kunnen bedragen in bitcoin worden overgemaakt tussen twee digitale 'portemonnees'. Hiervoor krijgt de 'mijner' een beloning in de vorm van bitcoins. Hoe meer rekenkracht wordt bijgedragen, hoe groter de beloning.

De beheerders van ZeroAccess bedachten dat het wel mogelijk zou moeten zijn om de rekenkracht van met malware geinfecteerde computers te combineren om zodoende snel veel bitcoins te kunnen mijnen. Gezien de omvang van het kwaadaardige netwerk - ongeveer vijf miljoen computers zijn hierop aangesloten - heeft F-Secure berekend dat er zo'n 1,7 miljoen dollar (ongeveer 1,26 miljoen euro) per maand met enkel deze activiteit verdiend wordt.

Het virus dat een computer aansluit op ZeroAccess kijkt naar de rekenkracht van het apparaat. Als het merkt dat hij krachtig is en dus significant kan bijdragen aan het mijnen van bitcoin, wordt de benodigde software geinstalleerd. Is de computer niet krachtig genoeg, dan wordt hij gebruikt voor 'klikfraude'. Hierbij klikt de computer in feite zelf op advertenties op bepaalde websites, waardoor de beheerder geld verdient.

"Het zorgt voor een aparte situatie. Normaal gesproken zijn cybercriminelen uit op wat een persoon te bieden heeft: creditcard- of bankinformatie. In dit geval gaan de botnetbeheerders hier helemaal aan voorbij en kijken ze naar wat een computer qua rekenkracht te bieden heeft," aldus Hypponen. "Daarnaast zorgt het botnet er voor dat bitcointransacties sneller worden verwerkt, omdat ze rekenkracht bijdragen. Je zou het bijna een 'goedaardig botnet' kunnen noemen."

Helaas is het niet helemaal goedaardig voor de bezitter van een geinfecteerde computer. Deze levert namelijk iets aan rekenkracht in, al zal dat voor veel mensen niet direct merkbaar zijn. "Maar buiten dat loop je tegen het morele bezwaar aan dat er iemand heeft ingebroken in je computer, en dat vindt niemand leuk," legt Hypponen uit.