{"id":29245,"date":"2024-07-24T10:21:07","date_gmt":"2024-07-24T08:21:07","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=29245"},"modified":"2024-07-24T10:21:51","modified_gmt":"2024-07-24T08:21:51","slug":"what-is-wrong-with-free-vpn-services","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/what-is-wrong-with-free-vpn-services\/29245\/","title":{"rendered":"Hoe het gebruik van gratis VPN&#8217;s je in een botnet kan brengen"},"content":{"rendered":"<p>Wat VPN\u2019s betreft, gaat een populair refrein tegenwoordig ongeveer als volgt: \u201cWaarom zou je voor een VPN betalen als er heel veel gratis zijn?\u201d Maar zijn gratis VPN-services echt gratis? Dit bericht legt uit waarom het verkeerd is om te denken dat ze dat wel zijn, en biedt de optimale oplossing: <a href=\"https:\/\/www.kaspersky.nl\/advert\/vpn-secure-connection?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____vpn___\" target=\"_blank\" rel=\"noopener\">een van de snelste en veiligste VPN-apps ter wereld<\/a>.<\/p>\n<p>Eerst was er: \u201cEr bestaat niet zoiets als een gratis lunch\u201d \u2013 daterend uit de jaren dertig. In deze eeuw werd dat oude gezegde bijgewerkt en aangepast aan het digitale tijdperk: \u201cAls je niet voor het product betaalt, ben jij het product\u201d. Tegenwoordig geldt dit nieuwe axioma voor veel internetdiensten \u2014 maar vooral voor VPN\u2019s. Het onderhouden van een netwerk van servers over de hele wereld en het verwerken van gecodeerd verkeer voor duizenden, zo niet miljoenen gebruikers brengt immers aanzienlijke kosten met zich mee. En als de gebruiker niet expliciet wordt gevraagd om voor dergelijke diensten te betalen, zit er vast wel ergens een addertje onder het gras. En dat \u2018ergens\u2019 werd onlangs levendig gedemonstreerd door een paar grote incidenten\u2026<\/p>\n<h2>Freebie VPN en een botnet van 19 miljoen IP-adressen<\/h2>\n<p>In mei 2024 <a href=\"https:\/\/www.justice.gov\/opa\/pr\/911-s5-botnet-dismantled-and-its-administrator-arrested-coordinated-international-operation\" target=\"_blank\" rel=\"nofollow noopener\">ontmantelde de FBI, samen met wetshandhavingspartners, een botnet dat bekend staat als <em>911 S5<\/em><\/a>. Dit kwaadaardige netwerk omvatte 19 miljoen unieke IP-adressen in meer dan 190 landen over de hele wereld, waardoor het mogelijk het grootste botnet is dat ooit is gemaakt.<\/p>\n<p>Maar wat heeft een gigantisch botnet te maken met gratis VPN\u2019s? Best veel eigenlijk, aangezien de makers van <em>911 S5<\/em> verschillende gratis VPN-servies gebruikten om hun geesteskind te bouwen; namelijk: <strong>MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN en ShineVPN<\/strong>. Gebruikers die deze apps installeerden, zagen hun apparaten veranderen in proxyservers die het verkeer van iemand anders doorsluisden.<\/p>\n<p>Deze proxyservers werden op hun beurt gebruikt voor verschillende illegale activiteiten door de <em>echte klanten<\/em> van het botnet: cybercriminelen die de organisatoren van <em>911 S5<\/em> betaalden voor toegang ertoe. Als gevolg hiervan werden gebruikers van deze gratis VPN-services ongewild medeplichtig aan een hele reeks misdaden \u2013 cyberaanvallen, witwassen van geld, massafraude en nog veel meer \u2013 omdat hun apparaten zonder hun medeweten in het botnet werden gezogen.<\/p>\n<div id=\"attachment_29252\" style=\"width: 1610px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/07\/24101902\/what-is-wrong-with-free-vpn-services-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29252\" class=\"size-full wp-image-29252\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/07\/24101902\/what-is-wrong-with-free-vpn-services-1.jpg\" alt=\"911 S5 botnet-prijslijst \" width=\"1600\" height=\"816\"><\/a><p id=\"caption-attachment-29252\" class=\"wp-caption-text\">911 S5 botnet proxy huurprijzen <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/us-dismantles-911-s5-residential-proxy-botnet-used-for-cyberattacks-arrests-admin\/\" target=\"_blank\" rel=\"nofollow noopener\">Bron<\/a><\/p><\/div>\n<p>Het <em>911 S5-<\/em> botnet begon zijn snode operaties al in mei 2014. Verontrustend genoeg circuleerden de gratis VPN-apps waarop het was gebaseerd al sinds 2011. In 2022 slaagden wetshandhavers erin het een tijdje te verwijderen, maar slechts een paar maanden later dook het weer op onder een nieuwe alias: <em>CloudRouter<\/em>.<\/p>\n<p>Uiteindelijk slaagde de FBI er in mei 2024 niet alleen in om de infrastructuur van het botnet te ontmantelen, maar ook om de meesterbreinen te arresteren, waarmee de <em>911 S5<\/em> saga waarschijnlijk ten einde komt. Tijdens zijn werking heeft het botnet zijn makers naar schatting maar liefst 99 miljoen dollar opgeleverd. De verliezen voor de slachtoffers \u2013 althans alleen de bevestigde \u2013 bedragen enkele miljarden dollars.<\/p>\n<div id=\"attachment_29251\" style=\"width: 1362px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/07\/24101820\/what-is-wrong-with-free-vpn-services-2-EN.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29251\" class=\"size-full wp-image-29251\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/07\/24101820\/what-is-wrong-with-free-vpn-services-2-EN.jpg\" alt=\"PaladinVPN-website in beslag genomen door de FBI \" width=\"1352\" height=\"805\"><\/a><p id=\"caption-attachment-29251\" class=\"wp-caption-text\">De FBI heeft de website van PaladinVPN in beslag genomen, een van de gratis VPN-apps die zijn gebruikt om het 911 S5-botnet te bouwen<\/p><\/div>\n<h2>Ge\u00efnfecteerde VPN-apps op Google Play<\/h2>\n<p>Hoewel de <em>911 S5<\/em>-zaak ongetwijfeld een van de grootste botnets is, is het verre van een ge\u00efsoleerd incident. Letterlijk een paar maanden eerder, in maart 2024, werd een soortgelijk plan ontdekt waarbij tientallen apps betrokken waren die op Google Play waren gepubliceerd.<\/p>\n<p>Hoewel er ook andere apps waren (zoals alternatieve toetsenborden en launchers), vormden gratis VPN\u2019s het grootste deel van de ge\u00efnfecteerde apps. Hier is de volledige lijst:<\/p>\n<ul>\n<li>Lite VPN<\/li>\n<li>Byte Blade VPN<\/li>\n<li>BlazeStride<\/li>\n<li>FastFly VPN<\/li>\n<li>FastFox VPN<\/li>\n<li>FastLine VPN<\/li>\n<li>Oko VPN<\/li>\n<li>Quick Flow VPN<\/li>\n<li>Sample VPN<\/li>\n<li>Secure Thunder<\/li>\n<li>ShineSecure VPN<\/li>\n<li>SpeedSurf<\/li>\n<li>SwiftShield VPN<\/li>\n<li>TurboTrack VPN<\/li>\n<li>TurboTunnel VPN<\/li>\n<li>YellowFlash VPN<\/li>\n<li>VPN Ultra<\/li>\n<li>Run VPN<\/li>\n<\/ul>\n<div id=\"attachment_29250\" style=\"width: 1489px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/07\/24101743\/what-is-wrong-with-free-vpn-services-3.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29250\" class=\"size-full wp-image-29250\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/07\/24101743\/what-is-wrong-with-free-vpn-services-3.jpg\" alt=\"Oko VPN en Run VPN uit op Google Play \" width=\"1479\" height=\"1840\"><\/a><p id=\"caption-attachment-29250\" class=\"wp-caption-text\">Oko VPN en Run VPN voordat ze werden verwijderd van Google Play <a href=\"https:\/\/www.humansecurity.com\/learn\/blog\/satori-threat-intelligence-alert-proxylib-and-lumiapps-transform-mobile-devices-into-proxy-nodes\" target=\"_blank\" rel=\"nofollow noopener\">Bron<\/a><\/p><\/div>\n<p>Er waren twee vormen van infectie. Eerdere versies van de apps maakten gebruik van de ProxyLib-bibliotheek om apparaten waarop de ge\u00efnfecteerde apps waren ge\u00efnstalleerd te transformeren in proxyservers. Recentere versies maakten gebruik van een SDK genaamd LumiApps, waarmee ontwikkelaars inkomsten konden genereren door verborgen pagina\u2019s op het apparaat weer te geven, maar in werkelijkheid precies hetzelfde deed: apparaten in proxyservers transformeren.<\/p>\n<p>Net als in het vorige geval verkochten de organisatoren van deze kwaadaardige campagne toegang tot proxyservers die waren ge\u00efnstalleerd op sapparaten van gebruikers met de ge\u00efnfecteerde apps aan andere cybercriminelen.<\/p>\n<p>Nadat het rapport was gepubliceerd, werden de ge\u00efnfecteerde VPN-apps uiteraard verwijderd van Google Play. Ze blijven echter op andere plaatsen circuleren; Ze worden bijvoorbeeld soms in verschillende incarnaties onder verschillende namen van ontwikkelaars gepubliceerd in de populaire alternatieve app store APKPure (die <a href=\"https:\/\/www.kaspersky.nl\/blog\/infected-apkpure\/26896\/\" target=\"_blank\" rel=\"noopener\">een paar jaar geleden met een Trojan werd ge\u00efnfecteerd<\/a>).<\/p>\n<div id=\"attachment_29249\" style=\"width: 1786px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/07\/24101654\/what-is-wrong-with-free-vpn-services-4.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29249\" class=\"wp-image-29249 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/07\/24101654\/what-is-wrong-with-free-vpn-services-4.jpg\" alt=\"Oko VPN in de niet-offici\u00eble APKPure-app store \" width=\"1776\" height=\"1046\"><\/a><p id=\"caption-attachment-29249\" class=\"wp-caption-text\">Oko VPN, een van de ge\u00efnfecteerde VPN-apps die is opgestart vanuit Google Play, bestaat in meerdere versies op het alternatieve platform<\/p><\/div>\n<h2>Wat je moet doen als je echt een VPN nodig hebt<\/h2>\n<p>Als je dringend een VPN-service nodig hebt om je verbinding te beschermen, maar er niet voor wilt betalen, overweeg dan om de gratis versie van <a href=\"https:\/\/www.kaspersky.nl\/advert\/vpn-secure-connection?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky VPN Secure Connection<\/a> te gebruiken. In de gratis modus kun je geen server selecteren en is er een verkeerslimiet van 300 MB per dag, maar zowel je verkeer als je apparaat zijn volledig veilig.<\/p>\n<p>De betere optie is natuurlijk om een \u200b\u200babonnement te kopen; een betrouwbare VPN is tenslotte een onmisbare app voor absoluut iedereen \u2013 en dat is al een tijdje het geval. Premium-toegang tot <a href=\"https:\/\/www.kaspersky.nl\/advert\/vpn-secure-connection?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky VPN Secure Connection<\/a>, beschikbaar als zelfstandige aankoop of als onderdeel van onze <a href=\"https:\/\/www.kaspersky.nl\/plus?icid=nl_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a>\u2013 en <a href=\"https:\/\/www.kaspersky.nl\/premium?icid=nl_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>-abonnementen, geeft je toegang tot <a href=\"https:\/\/www.kaspersky.nl\/blog\/ksc-wins-av-test-2022\/28683\/\" target=\"_blank\" rel=\"noopener\">een van de snelste VPN\u2019s ter wereld<\/a> op al je apparaten, samen met <a href=\"https:\/\/www.kaspersky.nl\/blog\/kaspersky-best-anti-phishing-solution-2024\/29227\/\" target=\"_blank\" rel=\"noopener\">hoogwaardige bescherming tegen phishing<\/a> en <a href=\"https:\/\/www.kaspersky.nl\/blog\/kaspersky-product-of-the-year-2023-av-comparatives\/28985\/\" target=\"_blank\" rel=\"noopener\">andere bedreigingen<\/a>, zoals geverifieerd door onafhankelijke onderzoekers.<\/p>\n<p>Het beste van alles is dat je kunt profiteren van een gratis proefperiode van 30 dagen voor deze abonnementen en de volledige functionaliteit van onze bescherming en VPN kunt ervaren; op die manier kun je zelf zien hoe onze VPN een van de snelste ter wereld is.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>De meesterbreinen achter het kolossale botnet met 19 miljoen IP-adressen gebruikten gratis VPN-services als lokaas om nietsvermoedende gebruikers te lokken.<\/p>\n","protected":false},"author":2726,"featured_media":29246,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[28],"tags":[31,235,1013,666,103,539,1287,316,168],"class_list":{"0":"post-29245","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-bedreigingen","10":"tag-beveiligde-verbinding","11":"tag-botnets","12":"tag-fraude","13":"tag-google-play","14":"tag-kaspersky-vpn-secure-connection","15":"tag-trojans","16":"tag-vpn"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/what-is-wrong-with-free-vpn-services\/29245\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/what-is-wrong-with-free-vpn-services\/27726\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/23055\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/11838\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/30405\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/what-is-wrong-with-free-vpn-services\/27934\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/27532\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/what-is-wrong-with-free-vpn-services\/30207\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/what-is-wrong-with-free-vpn-services\/29094\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/what-is-wrong-with-free-vpn-services\/12601\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/51721\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/what-is-wrong-with-free-vpn-services\/22038\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/what-is-wrong-with-free-vpn-services\/22821\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/what-is-wrong-with-free-vpn-services\/31464\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/what-is-wrong-with-free-vpn-services\/36836\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/what-is-wrong-with-free-vpn-services\/28079\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/what-is-wrong-with-free-vpn-services\/33867\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/what-is-wrong-with-free-vpn-services\/33533\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/botnets\/","name":"botnets"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/29245","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=29245"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/29245\/revisions"}],"predecessor-version":[{"id":29255,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/29245\/revisions\/29255"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/29246"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=29245"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=29245"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=29245"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}