gevorderd
990
Cybersecurity-experts van Cside hebben nieuwe crypto jacking technieken ontdekt. Het gaat om 3.500 websites die geïnfecteerd zijn met JavaScript-miners. Hierdoor zijn er behoorlijk wat slachtoffers gevallen. De websites zijn uiteindelijk met een stealth Monero mining-campagne geïnfecteerd, waardoor de crypto jacking mogelijk was. Wat is er precies gebeurd en hoe kun je voorkomen dat jij slachtoffer wordt van dit soort hacks?
3.500 websites slachtoffer van crypto jacking
3.500 websites zijn geïnfecteerd door een stealth Monero mining-campagne. Door deze hack hebben slachtoffers een onschadelijk ogend JavaScript bestand gedownload. Dit script heette Karma.js.
Het script maakt gebruik van WebAssembly, Web Workers en WebSockets om je CPU af te tappen en tegelijkertijd de bronnen zo laag te houden, zodat je niet door hebt wat er gebeurd. Hierdoor kan de crypto jacking ongezien plaatsvinden.
Cside.dev-analisten merkten voor het eerst de hacks op nadat routinematige crawlers een verduisterd script hadden gemarkeerd. Dit script werd afgeleverd via trustisimportant.fun en daarna afgeleverd aan yobox.store.
Het team observeerde de CPU en er waren geen initiële netwerkoproepen of CPU-pieken, maar een diepgaande analyse merkte de payload aan als kwaadaardig, wat leidde tot een dieper probleem.
3,500 websites hit by new cryptojacking campaign using stealth JavaScript and WebSocket tactics.
Browser-based crypto mining attacks resurface, reminiscent of CoinHive era.https://t.co/6QcPEhSo3R— not2cleverdotme (@not2cleverdotme) July 21, 2025
Een code onderzoek
Nadat het team besloot om de code te onderzoeken, onthulde een command-and-control kanaal op wss://lokilokitwo.de:10006, hardcoded fallback IP’s 89.58.14.251 en 104.21.80.1, en een voorkeur voor het recyclen van infrastructuur die eerder gekoppeld was aan Magecart-kaartskimteams.
Het klinkt allemaal heel complex, maar dat is het ook. Dit is een nieuwe manier zodat de hack niet zomaar gevonden kan worden. Door de hashintensiteit te beperken en werk te verdelen over achtergrondprogramma’s, behoudt de miner een bijna onzichtbare voetafdruk. Zelfs wanneer dit plaatsvond op mobiele apparaten.
Check onze gids over de crypto die volgens ons snel kan gaan stijgen!
Crypto jacking wordt steeds complexer
Dit alles wijst erop dat crypto jacking opnieuw een heropleving krijgt. Eerder werd er gedacht dat crypto jacking verminderd was en zelfs bijna uitgestorven was. Dit laat zien dat de technieken alleen maar steeds complexer worden. Hierdoor merken slachtoffers steeds minder snel dat er iets raars gaande.
Crypto jacking is een vorm van cybercriminaliteit wat al jaren gaande is. Iemand dringt zonder toestemming een computer of smartphone binnen om crypto te kunnen minen op jouw apparaat. In de meeste gevallen, kan een hacker dit doen door malware op je apparaat.
Hoe voorkom je dat je slachtoffer wordt van dit soort hacks?
Crypto jacking is een complex verhaal, maar je wilt er geen slachtoffer van worden. Het is daarom in alle gevallen belangrijk dat je nooit zomaar iets download zonder dat je weet dat het veilig is. Op die manier kan je voorkomen dat je malware op een bepaald apparaat zet.
Je inlezen over dit soort dingen is ook van groot belang. Op die manier kun je voorkomen dat je niet weet waar je op moet letten. Controleer wat je download, bekijk een URL goed voordat je iets download of naar een bepaalde website toe gaat en geloof niet alles wat je op het internet leest.
Impact van deze hacks op vertrouwen in cryptomarkt
Dit soort hacks kunnen schade aan de reputatie van de cryptomarkt toe richten. Op deze manier wordt de cryptomarkt in een slecht daglicht gezet. Als alleen maar negatieve dingen in het nieuws komen over crypto, kan dit investeerders afschrikken. Hierdoor kan de groei van de markt stagneren.
Als je een klein beetje kennis over de cryptomarkt hebt, dan weet je dat crypto niet staat voor hacks en criminele activiteiten. De cryptomarkt staat juist voor transparantie. Iemand die dit niet weet, kan juist door dit soort hacks alleen maar de criminele activiteiten onthouden. Daarom is het van groot belang dat dit soort hacks voorkomen worden.
Best wallet - betrouwbare en anonieme wallet
- Meer dan 60 chains beschikbaar voor alle crypto
- Vroege toegang tot nieuwe projecten
- Hoge staking belongingen
- Lage transactiekosten




