Je browser is verouderd en geeft deze website niet correct weer. Download een moderne browser en ervaar het internet beter, sneller en veiliger!

Ratten in je netwerk! Deel 1: Geef het beestje een naampje

Cybercriminelen maken graag gebruik van zogeheten Remote Access Tools (RAT): software waarmee ze ongemerkt je computer op afstand kunnen overnemen en besturen. Deze dreiging komt helaas ook in de zorgsector voor. In deze blogreeks gaan we digitale ratten ontleden en leren we gaandeweg meer over hoe computers werken. Zet je safarihoed maar op, we trekken het digitale oerwoud in.

Door Daniel Meinsma

Wanneer je kijkt naar welke digitale ratten het meest worden ingezet tegen organisaties in de zorg, dan valt vooral één naam op: AsyncRAT. Daarnaast werd begin vorig jaar gerapporteerd dat ResolverRAT specifiek was waargenomen bij incidenten in de zorgsector en bij farmaceutische bedrijven. Gezien hun relevantie gebruiken we deze twee digitale ratten als voorbeeld in de rest van deze blogreeks.

Volgens wilderatten.nl komen er in Nederland twee soorten ratten in het wild voor: de bruine rat en de zwarte rat. Bij het classificeren van malware, kwaadaardige software, spreken we vaker over malware-families. Dat roept twee vragen op:

Wat maakt dat een stukje kwaadaardige software een RAT, Remote Access Tool, wordt genoemd en niet bijvoorbeeld spyware, software bedoeld om te spioneren? En wat bepaalt dat een variant tot de malware-familie AsyncRAT behoort en niet de naam ResolverRAT krijgt?

AsyncRAT: van open-source naar digitale plaag

AsyncRAT (Asynchronous Remote Access Trojan) is in 2019 op GitHub begonnen als een open‑source tool voor beheer op afstand. In de praktijk is het echter bijna uitsluitend voor kwaadaardige doeleinden gebruikt. De originele code was eenvoudig en overzichtelijk geschreven, en daardoor makkelijk uit te breiden. Dat heeft geleid tot talloze varianten die nog steeds actief circuleren.

Op ThreatFox, een community voor het delen van malware-informatie, verschijnen dagelijks meldingen over AsyncRAT. Er zijn inzendingen terug te vinden vanaf 2020 en zelfs vandaag, in 2026, duiken nog steeds nieuwe meldingen op.

De naam 'AsyncRAT' verwijst vermoedelijk naar asynchrone communicatie: een manier van gegevensuitwisseling waarbij de verzender niet hoeft te wachten op een directe reactie van de ontvanger. Daardoor kan informatie snel en flexibel worden uitgewisseld, ideaal voor cybercriminelen die op afstand een geïnfecteerde computer willen besturen.

ResolverRAT: malware die zichzelf pas tijdens uitvoering vormt

ResolverRAT wordt beschreven als geavanceerde malware die actief probeert detectie te voorkomen. Hoewel hij in eerste instantie op andere malware lijkt, waren de eigenschappen zó afwijkend dat onderzoekers hem een eigen naam gaven.

De term Resolver is bewust gekozen: de malware 'resolveert' bepaalde functies pas tijdens het draaien van het programma. Met andere woorden, functies en instructies worden pas op het laatste moment opgezocht en geladen, in plaats van vooraf al in de code te staan. Dit maakt analyse en detectie aanzienlijk lastiger voor beveiligingsprofessionals.

Op ThreatFox zijn, op het moment van schrijven, vooral meldingen uit 2025 te vinden, met name tussen april en november. Het uitblijven van recente meldingen betekent echter niet dat de dreiging verdwenen is; malwarefamilies worden vaak in golven ingezet of tijdelijk aangepast.

En wat nu?

In de volgende blogposten van deze reeks gaan we stap voor stap een voorbeeld van AsyncRAT en een voorbeeld van ResolverRAT digitaal ontleden. Zo ontdekken we wat deze digitale ratten precies doen, waarom ze gevaarlijk zijn en wat we ervan kunnen leren over werking van computers.

Wil jij beter begrijpen hoe computers werken in een wereld waarin digitale dreigingen steeds belangrijker worden? Blijf dan vooral lezen, het wordt alleen maar interessanter.

Iets om over na te denken tijdens de koffiepauze.

Deel 2: Hoe komen ratten je computer binnen?