Twinkle | Digital Commerce

Open source malware scanner tackelt online inbrekers

2018-06-04
1000562
  • 1:12

In de strijd tegen cybercriminaliteit doet ook de Nederlandse beveiligingsonderzoeker Willem de Groot een duit in het zakje: hij ontwikkelde een malware scanner, ingericht voor Magento en bedoeld voor webbureau's, beheerders en opsporingsinstanties.

'De software is open source en er hebben mensen van over de hele wereld aan meegewerkt', vertelt De Groot aan Twinkle. 'Wekelijks worden nieuwe 'vingerafdrukken' van malware toegevoegd. Meestal gaat het om kwaadaardige software die betalingen onderschept, maar bijvoorbeeld ook achterdeurtjes die door hackers zijn achtergelaten.'

Amerikaanse overheid

De groeiende aandacht voor bedreiging van online veiligheid leidde in ons land onlangs tot de sluiting van zo'n 850 malafide webwinkels. 'De criminelen zitten niet stil, ondanks intensievere aandacht van banken is het blijkbaar nog steeds rendabel', waarschuwt de beveiligingsonderzoeker. Steeds meer partijen weten zijn scanner te vinden: inmiddels wordt de software ook gebruikt door de Amerikaanse overheid: Homeland Security en de Federal Trade Commission.

Van binnenuit

'Winkeliers die met Magento werken zou ik aanraden om hun bureau of hosting provider te vragen om de scanner te installeren', aldus De Groot. 'Zelf kunnen zij op Magereport kijken of bij de security scanner van Magento zelf. Mijn scanner werkt echter van binnenuit, in tegenstelling tot die anderen, dus die kan meer vinden.'

Honeypot netwerk

Ondertussen werkt de beveiligingsexpert verder aan zijn onderzoek naar digitale inbraaktechnieken. Daarbij fungeren webwinkels die hun activiteiten gestaakt hebben, als lokaas; de op die manier blootgelegde hacktrucjes publiceert De Groot in zijn malware scanner.