Je bekijkt nu Wat is cryptojacking en waarom is het gevaarlijk?

Wat is cryptojacking en waarom is het gevaarlijk?

  • Laatste wijziging in bericht:september 6, 2026
  • Bericht auteur:

Wat is cryptojacking? Bescherm je systeem tegen stille cryptomining

Wat is cryptojacking? Cryptojacking is misbruik van de rekenkracht van je computer, telefoon, tablet of server om cryptovaluta te minen zonder jouw toestemming. Aanvallers verdienen geld met jouw processor, terwijl jij achterblijft met een traag apparaat, extra stroomverbruik en soms schade door hitte. Deze dreiging valt vaak pas op door kleine klachten. Denk aan ventilatoren die blijven loeien, een batterij die snel leegloopt of systemen die ineens sloom reageren. Wie de stille signalen van cryptojacking herkent, kan sneller ingrijpen.

Deze gids legt uit hoe cryptojacking werkt, welke routes aanvallers gebruiken en welke signalen je serieus moet nemen. Ook lees je hoe je thuis of binnen een organisatie onderzoek doet. Daardoor kun je gericht handelen, zonder direct in paniek te raken.

Wat cryptojacking is in het kort

Wat is cryptojacking? Kort gezegd is het een aanval waarbij iemand jouw systeem laat rekenen voor zijn eigen winst. De aanvaller gebruikt meestal de CPU of GPU. Die onderdelen lossen berekeningen op voor cryptomining. Jij ziet daar niets van terug, maar je apparaat werkt wel harder.

In tegenstelling tot ransomware blokkeert cryptojacking je bestanden meestal niet. Ook steelt het niet altijd direct gegevens. Toch is het risico reëel, omdat langdurige belasting systemen instabiel maakt. Bovendien kan één besmet apparaat wijzen op bredere zwakke plekken in je beveiliging.

  • Cryptojacking gebruikt rekenkracht zonder toestemming.
  • De aanval kan via websites, advertenties, extensies of malware lopen.
  • Computers, telefoons, tablets, servers en containers kunnen doelwit zijn.
  • Signalen zijn traagheid, hitte, batterijverlies en opvallend CPU-gebruik.
  • Snelle controle beperkt schade en voorkomt herhaling.

Hoe werkt cryptojacking?

Cryptojacking werkt vaak op twee manieren. Enerzijds kan een website een script in je browser starten. Anderzijds kan malware zich op je apparaat nestelen. Beide routes gebruiken je systeembronnen, maar ze gedragen zich niet precies hetzelfde.

Scherm met systeemmonitoring en hoge processorbelasting

Bij browser-based cryptojacking bezoek je een besmette pagina of krijg je een schadelijke advertentie te zien. Daarna voert de browser code uit. Je hoeft dan niets te installeren. Zolang het tabblad openstaat, kan het script rekenkracht gebruiken.

Bij malware verloopt de aanval dieper. Een bestand, kwetsbare plug-in of phishingmail brengt dan code binnen. Vervolgens draait de miner op de achtergrond. Daardoor blijft de belasting bestaan, ook wanneer je de browser sluit.

Sommige aanvallen gebruiken fileless technieken. Daarbij draait schadelijke code via normale systeemprocessen. Dat maakt opsporing lastiger. Lees daarom ook over malware die zonder duidelijk bestand actief blijft als je verdachte processen onderzoekt.

Browser, malware en servermisbruik

Een browseraanval stopt vaak zodra je het tabblad sluit. Toch kan een kwaadwillende site steeds opnieuw scripts starten. Dat gebeurt bijvoorbeeld via misleidende pop-ups of geïnfecteerde advertenties.

Malware-aanvallen blijven meestal langer actief. De miner start dan mee met het systeem. Soms verbergt hij zich onder een normale procesnaam. Toch verraden hoge belasting en netwerkverkeer vaak dat er iets niet klopt.

Servers vormen een aantrekkelijk doelwit, omdat ze lang aanstaan en veel rekenkracht hebben. Een slecht beveiligde container, beheerinterface of kwetsbare applicatie kan genoeg zijn. Daarna kan de aanvaller miningsoftware draaien op kosten van de eigenaar.

Waarom cryptojacking gevaarlijk is en wat het doet

Wat is cryptojacking? Bij deze dreiging draait het om verborgen misbruik van rekenkracht, en juist dat maakt de schade soms lastig zichtbaar. Je systeem draait harder dan nodig, terwijl jij de kosten draagt. Bij laptops en telefoons merk je dat snel aan hitte en batterijverlies.

Voor thuisgebruikers gaat het vaak om irritatie, slijtage en een onbetrouwbaar apparaat. Programma’s starten traag. Videogesprekken haperen. Ook kan een ventilator veel lawaai maken, zelfs wanneer je weinig doet.

Voor organisaties is de impact breder. Medewerkers verliezen tijd, servers leveren minder prestaties en energiekosten stijgen. Daarnaast kan een cryptojacker aantonen dat aanvallers al toegang hebben. Dat vraagt dus om verder onderzoek.

Bij serveromgevingen komt daar nog iets bij. Onverwachte kosten voor rekenkracht kunnen snel oplopen. Controleer daarom facturen, pieken in CPU-verbruik en afwijkingen in netwerkverkeer. Een stijging buiten kantooruren verdient extra aandacht.

Wat cryptojacking is voor thuisgebruikers en bedrijven

Thuis merk je cryptojacking vooral op het apparaat zelf. Je telefoon wordt warm. De laptop blaast constant. Een tablet reageert traag. Hoewel dit ook door normale apps kan komen, hoort aanhoudende belasting zonder duidelijke reden niet bij normaal gebruik.

Binnen bedrijven spelen andere vragen. Welke systemen tonen dezelfde piek? Is er kort daarvoor software geïnstalleerd? Heeft een medewerker op een verdachte link geklikt? Door die vragen te stellen, vind je sneller de ingang van de aanval.

Welke signalen wijzen op cryptojacking?

Cryptojacking blijft graag onder de radar. Toch laat het sporen achter. Let vooral op klachten die terugkomen, ook na opnieuw opstarten. Eén traag moment zegt weinig. Een vast patroon zegt meer.

Laptop op een bureau met actieve ventilatie en prestatiecontrole
  • Je computer, telefoon of tablet reageert zonder duidelijke reden traag.
  • De ventilator draait hard terwijl er weinig programma’s openstaan.
  • De batterij loopt sneller leeg dan normaal.
  • Het apparaat wordt warm tijdens lichte taken.
  • CPU- of GPU-gebruik blijft hoog bij weinig activiteit.
  • Er verschijnen onbekende processen, extensies of geplande taken.
  • Netwerkverkeer blijft actief wanneer je niets bewust verstuurt.

Gebruik Taakbeheer, Activiteitenweergave of een systeemmonitor om te kijken welke processen veel vragen. Een korte piek is normaal. Maar een proces dat lang boven 70 procent CPU blijft, zonder duidelijke reden, vraagt om controle.

Op servers helpt baselining. Leg vast wat normaal CPU-, geheugen- en netwerkgebruik is. Daardoor vallen afwijkingen sneller op. Denk aan pieken in de nacht, onbekende containerprocessen of rekenkracht die continu hoog blijft.

Onderzoek doen bij een vermoeden

Begin klein en werk stap voor stap. Sluit eerst verdachte browsertabbladen. Controleer daarna of het CPU-gebruik daalt. Gebeurt dat meteen, dan kan een website of advertentie de oorzaak zijn.

Beveiliger onderzoekt verdachte processen op een computerscherm

Blijft de belasting hoog, controleer dan extensies en recent geïnstalleerde software. Verwijder onbekende onderdelen niet blind. Noteer eerst namen, locaties en tijdstippen. Daardoor kun je later beter bepalen hoe de besmetting binnenkwam.

Voer vervolgens een betrouwbare scan uit. Gebruik bij voorkeur een aanpak waarbij je eerst kijkt naar symptomen en daarna pas opruimt. Een stappenplan voor een veilige malwarecontrole helpt om niets over te slaan.

Controleer ook geplande taken, opstartitems en onbekende services. Bij servers kijk je naar nieuwe gebruikers, vreemde cronjobs, onbekende containers en recente wijzigingen in applicaties. Daardoor verklein je de kans dat de miner na verwijdering terugkomt.

Hoe kun je cryptojacking voorkomen?

Preventie begint met gewone beveiligingshygiëne. Houd systemen actueel. Beperk rechten. Laat gebruikers niet standaard als beheerder werken. Daardoor krijgt een aanvaller minder ruimte na één klik of één lek.

  1. Update software en besturingssystemen, zodat bekende kwetsbaarheden minder kans krijgen.
  2. Gebruik beveiligingssoftware die ook verdachte miningprocessen en scripts herkent.
  3. Beperk browserextensies en verwijder alles wat je niet gebruikt of niet vertrouwt.
  4. Blokkeer verdachte domeinen via DNS, firewall of beveiligde webfiltering.
  5. Controleer resourcegebruik op vaste momenten, vooral op servers en gedeelde werkplekken.
  6. Train medewerkers in het herkennen van phishing, malafide downloads en verdachte websites.

Toch blijft techniek alleen niet genoeg. Mensen klikken soms op overtuigende mails of downloaden handige tools van onbekende bronnen. Een duidelijke checklist om een mogelijke malwarebesmetting te herkennen helpt dan sneller beslissen.

Voor organisaties is logging belangrijk. Bewaar gegevens over CPU-pieken, nieuwe processen en mislukte aanmeldingen. Koppel die informatie aan facturen voor servergebruik. Zo zie je eerder of rekenkracht buiten normale patronen wordt gebruikt.

Verwijderen en herstellen

Verwijderen begint met het stoppen van de actieve belasting. Sluit verdachte tabbladen, verbreek tijdelijk de netwerkverbinding en beëindig onbekende processen alleen wanneer je weet wat ze doen. Maak daarna een notitie van wat je ziet.

Scan het systeem met een betrouwbare beveiligingsoplossing. Controleer daarna browserextensies, downloads, opstartprogramma’s en geplande taken. Verwijder verdachte onderdelen en start opnieuw op. Kijk vervolgens of CPU- en netwerkgebruik normaal blijven.

Bij hardnekkige besmettingen helpt diagnose vooraf. Daarmee voorkom je dat je alleen het zichtbare proces verwijdert. Meer uitleg vind je bij malware verwijderen met controle vooraf.

Herstel daarna wachtwoorden als je vermoedt dat malware breder toegang had. Werk software bij en sluit de kwetsbaarheid waardoor de aanval binnenkwam. Anders kan dezelfde miner snel terugkeren.

Voorbeelden uit de praktijk

Cryptojacking kwam veel voor via websites die JavaScript-miners draaiden. Sommige beheerders deden dat bewust. Andere sites waren misbruikt. Bezoekers merkten vooral dat hun laptop warm werd of dat de browser traag reageerde.

Ook botnets hebben cryptomining gebruikt. Daarbij besmetten aanvallers grote aantallen Windows-systemen. Elk apparaat leverde een klein beetje rekenkracht. Samen werd dat waardevol voor de aanvaller.

In serveromgevingen misbruiken aanvallers soms slecht beveiligde containers of publieke beheerpanelen. Daardoor draait miningsoftware op infrastructuur die voor gewone bedrijfsprocessen bedoeld is. De eigenaar ziet de schade later terug in prestaties en kosten.

Veelgestelde vragen

Deze vragen vatten de belangrijkste punten kort samen.

Wat is cryptojacking precies?

Cryptojacking is het stiekem gebruiken van jouw apparaat of server voor cryptomining. De aanvaller gebruikt je CPU of GPU om cryptovaluta te verdienen. Jij geeft daar geen toestemming voor. Je merkt het vaak aan traagheid, hitte, batterijverlies of hoge belasting.

Kan cryptojacking op een telefoon gebeuren?

Ja, ook telefoons en tablets kunnen doelwit zijn. De aanval kan via een schadelijke app, browserpagina of advertentie lopen. Omdat mobiele apparaten minder koeling hebben, vallen warmte en batterijverlies vaak sneller op.

Hoe herken ik cryptojacking op een server?

Kijk naar aanhoudend hoge CPU-belasting, onbekende processen, vreemd netwerkverkeer en kostenpieken. Vergelijk die signalen met normaal gebruik. Vooral belasting buiten kantooruren of plots gestarte containers verdienen aandacht.

Is cryptojacking hetzelfde als gewone malware?

Cryptojacking kan via malware lopen, maar het doel is specifiek cryptomining. Andere malware steelt bijvoorbeeld gegevens of blokkeert bestanden. Bij cryptojacking staat misbruik van rekenkracht centraal.

Wat cryptojacking is, samengevat

Cryptojacking is een stille cyberdreiging die je apparaat of server laat werken voor iemand anders. De aanval steelt meestal geen bestanden, maar misbruikt wel je stroom, hardware en prestaties. Daardoor kan de schade oplopen zonder duidelijk alarmsignaal.

Wie zich afvraagt: wat is cryptojacking, moet vooral onthouden dat toestemming ontbreekt. Controleer daarom traagheid, warmte, batterijverbruik en CPU-pieken. Onderzoek verdachte processen stap voor stap. Met updates, monitoring, veilige scans en bewuste gebruikers verklein je de kans dat onzichtbare miners jouw middelen gebruiken.