Wat zijn infostealers? En hoe bescherm je jezelf ertegen?

mei 8, 2026

In deze gids lees je:
  • ✅ Wat infostealers zijn
  • ✅ Waarom infostealers tot de grootste online dreigingen van dit moment behoren
  • ✅ Hoe infostealers op je apparaat terechtkomen
  • ✅ Hoe je weet of je apparaat geïnfecteerd is met infostealers
  • ✅ Hoe je jezelf beschermt tegen infostealers en welke stappen je moet nemen als je apparaat al geïnfecteerd is
  • ✅ Praktijkvoorbeelden en de gevaarlijkste infostealers van dit moment

Cybercriminaliteit evolueert razendsnel. We verwachten allemaal dat onze persoonlijke gegevens alleen bij een groot en dramatisch datalek op straat belanden, maar dat hoeft allang niet meer zo te zijn. Tegenwoordig is het genoeg om ongemerkt een nepbestand te downloaden, op een advertentie te klikken of een geïnfecteerde app te installeren om plotseling je wachtwoorden, cookies, cryptowallets, e-mails en andere persoonlijke gegevens kwijt te raken. En dat allemaal door een groeiende dreiging: infostealers.

Infostealers komen in allerlei vormen voor. Ze kunnen enorme schade aanrichten. En vaak gebeurt dat zonder dat je ooit doorhebt dat je risico loopt. In dit artikel leggen we uit wat infostealers precies zijn, hoe ze werken en vooral hoe je voorkomt dat je slachtoffer wordt.

Beveilig je online data met VPN Nederland

Versleutel je gegevens, bescherm je verbinding en houd je activiteiten privé.

Verbeter je online beveiliging

Wat zijn infostealers?

Infostealers zijn een vorm van malware. Ze zijn ontworpen om in het geheim gevoelige informatie van geïnfecteerde apparaten te verzamelen en door te sturen naar cybercriminelen. Infostealers richten zich meestal op het stelen van wachtwoorden, browsercookies, opgeslagen inloggegevens, bankgegevens, cryptowallets en andere persoonlijke data.

Waarom zijn infostealers tegenwoordig zo’n grote dreiging?

Er bestaan ontzettend veel soorten malware op internet. Waarom worden infostealers dan gezien als een van de grootste opkomende online bedreigingen?

Daar zijn meerdere redenen voor.

Om te beginnen geven infostealers cybercriminelen toegang tot misschien wel het meest waardevolle onderdeel van je digitale leven: je accounts.

In tegenstelling tot andere soorten malware, die direct schade proberen aan te richten, werken infostealers stilletjes op de achtergrond. Ze verzamelen gevoelige informatie en sturen die door naar cybercriminelen. Vaak gebruiken aanvallers die gestolen data niet eens zelf. Door de enorme waarde van persoonsgegevens en de populariteit van cybercrime-marktplaatsen kunnen deze gegevens eenvoudig worden verkocht, gedeeld of gebruikt voor:

Maar dat is nog niet alles. Infostealers zijn ook extreem toegankelijk voor criminelen. Je hebt er geen specialistische kennis of ingewikkelde infrastructuur voor nodig. Vaak worden ze als kant-en-klare tools verkocht op darkwebforums. En doordat steeds meer persoonlijke informatie online wordt opgeslagen, terwijl goede beveiliging nog lang niet overal standaard is, hebben cybercriminelen meer doelwitten dan ooit.

Daarnaast kunnen infostealers soms zelfs effectiever zijn dan geavanceerdere vormen van malware. Door bijvoorbeeld sessiecookies te stelen, kunnen aanvallers wachtwoorden én zelfs tweefactorauthenticatie omzeilen.

Hoe infecteren infostealers apparaten?

Infostealers infecteren apparaten meestal door gebruikers te misleiden om schadelijke bestanden te downloaden of geïnfecteerde content te openen. In plaats van gebruik te maken van extreem geavanceerde kwetsbaarheden, vertrouwen de meeste infostealer-aanvallen vooral op social engineering, nepsoftware en onveilige downloads.

Dit zijn enkele van de meest voorkomende besmettingsmethoden:

Nepsoftware en downloads

  • Populaire software
  • Game cheats en mods
  • Gekraakte of illegale software
  • Nepupdates
  • “Gratis” premium tools

Phishingaanvallen

  • Kwaadaardige bijlagen
  • Nepfacturen
  • Meldingen over pakketbezorging
  • Verzoeken om wachtwoorden te resetten
  • Links naar geïnfecteerde websites

Kwaadaardige advertenties en geïnfecteerde websites

  • Nep-downloadknoppen
  • Malvertising
  • Geïnfecteerde websites die automatisch downloads starten

Gecompromitteerde browserextensies en apps

Neppe of gehackte browserextensies kunnen allerlei gegevens stelen, waaronder opgeslagen wachtwoorden, cookies, browsegegevens en zelfs informatie van cryptowallets.

Social media-scams

De laatste tijd worden infostealers steeds vaker verspreid via social media. Denk aan Discord-servers, Telegram-groepen, privéberichten op sociale media en andere online kanalen.

Onderwijssoftware Canvas lekt gegevens van tientallen studenten en docenten

Onderwijssoftware Canvas lekt gegevens van tientallen studenten en docenten

Een groot datalek bij onderwijssoftware Canvas heeft gegevens van tientallen Nederlandse studenten...
Wat is cryptojacking?

Wat is cryptojacking? En hoe bescherm je jezelf ertegen?

✅ Wat cryptojacking is en hoe het werkt ✅ Hoe gevaarlijk cryptojacking vandaag de dag is en waarom...
Booking.com informeert gebruikers over datalek

Booking.com informeert gebruikers over datalek

Booking.com stuurt e-mails naar gebruikers om hen te informeren dat derden mogelijk...
Basic-Fit lekt gegevens van meer dan 200.000 Nederlanders

Basic-Fit lekt gegevens van meer dan 200.000 Nederlanders

Sportschoolketen Basic-Fit heeft een groot datalek bevestigd dat minstens 200.000 Nederlandse...
We hebben onze eigen IP-checker gelanceerd

We hebben onze eigen IP-checker gelanceerd

Op bijna elke pagina en bij elke blogpost zeggen we het: je IP-adres is belangrijk voor je...
Russische hackers richten zich op Signal en WhatsApp

AIVD en MIVD: Russische hackers richten zich op WhatsApp- en Signal-accounts

Volgens een gezamenlijke verklaring van de AIVD en de MIVD proberen hackersgroepen met banden met...
Slachtoffers van Odido-datalek doelwit van Albert Heijn- en bezorgphishing

Slachtoffers van Odido-datalek doelwit van Albert Heijn- en bezorgphishing

Cybersecurity-experts waarschuwen dat slachtoffers van het recente Odido-datalek, waarbij...
Odido-lek bevat meer data dan aanvankelijk gedacht

Odido-lek bevat meer data dan aanvankelijk gedacht

Het recente datalek bij Odido blijkt veel gevoeliger gebruikersgegevens te bevatten dan eerst werd...
VPN-ban in Spanje

Spaanse rechtbank gelast VPN-blokkade

In een baanbrekende uitspraak heeft een Spaanse rechtbank populaire VPN-providers, NordVPN en...
Wat kun je doen als je bent getroffen door het Odido-datalek?

Wat kun je doen als je bent getroffen door het Odido-datalek?

Ben je getroffen door het recente Odido-datalek, waarbij de gegevens van meer dan 6,2 miljoen...

De gevaren van gestolen sessiecookies

Gestolen wachtwoorden zijn al erg genoeg, maar infostealers gaan nog een stap verder met een nieuw type aanval: het stelen van sessiecookies.

Cookies lijken misschien onschuldig, maar zijn inmiddels een belangrijk hulpmiddel geworden voor hackers om geavanceerde aanvallen uit te voeren en accounts over te nemen zonder extra gegevens te hoeven stelen. Het stelen van sessiecookies kan:
 

  • Wachtwoorden en zelfs multifactorauthenticatie omzeilen door een actieve sessie over te nemen
  • Lopende sessies kapen
  • Het veel moeilijker maken om je accounts opnieuw te beveiligen, omdat alleen je wachtwoord wijzigen vaak niet meer voldoende is

Wat zijn de signalen dat je apparaat mogelijk geïnfecteerd is met infostealers?

Infostealers zijn ontworpen om onopgemerkt te blijven. Daardoor merken veel slachtoffers pas iets wanneer accounts ineens worden gehackt. Toch zijn er verschillende waarschuwingssignalen die erop kunnen wijzen dat je apparaat geïnfecteerd is:

  • Onverwachte inlogmeldingen, meldingen over wachtwoordwijzigingen of beveiligingswaarschuwingen.
  • Accounts loggen je plotseling uit en je kunt niet meer inloggen.
  • Je browser gedraagt zich anders. Er verschijnen extensies die je niet zelf hebt geïnstalleerd, je zoekmachine of homepage verandert, je krijgt vreemde pop-ups of websites sturen je ineens door (dit kan ook wijzen op adware).
  • Verdachte activiteit op bank- of cryptoaccounts, zoals ongeautoriseerde transacties, opnamepogingen, nieuwe walletverbindingen of beveiligingsmeldingen.
  • Antivirus- of beveiligingssoftware wordt plotseling uitgeschakeld.
  • Prestatieproblemen of opvallend veel achtergrondactiviteit op je apparaat.

Maar infostealers – en de cybercriminelen erachter – weten natuurlijk dat mensen op deze signalen letten. Moderne varianten laten soms helemaal geen zichtbare tekenen van infectie zien. In veel gevallen merk je pas dat er iets mis is wanneer een account wordt gehackt of er verdachte transacties plaatsvinden. Daarom is het belangrijk om voorbereid te zijn en snel te handelen.

Hoe bescherm je jezelf tegen infostealers?

Infostealers zijn ontworpen om stilletjes gevoelige gegevens te stelen. Daarom is preventie de beste verdediging. Met een paar goede beveiligingsgewoonten verklein je de kans op infectie en accountmisbruik enorm.

1. Download software alleen van betrouwbare bronnen

Veel infostealer-infecties beginnen met nepdownloads of aangepaste bestanden. Vermijd daarom:
 

  • Gekraakte software
  • Illegale games en apps
  • Onofficiële downloadsites
  • Willekeurige downloadlinks die online worden gedeeld

2. Wees voorzichtig met links en bijlagen

Phishing blijft een van de meest gebruikte besmettingsmethoden. Let extra goed op bij:
 

  • Onverwachte e-mailbijlagen
  • Berichten om je wachtwoord opnieuw in te stellen
  • “Dringende” beveiligingsmeldingen
  • Links die via social media worden verstuurd

3. Houd je systeem en software up-to-date

Beveiligingsupdates dichten kwetsbaarheden die malware kan misbruiken. Zorg ervoor dat je regelmatig je besturingssysteem, browser, extensies, antivirussoftware en apps bijwerkt.

4. Gebruik sterke, unieke wachtwoorden

Als één wachtwoord wordt gestolen, kunnen hergebruikte wachtwoorden direct meerdere accounts in gevaar brengen. Gebruik daarom:
 

  • Unieke wachtwoorden voor elk account
  • Lange en complexe wachtzinnen
  • Een betrouwbare password manager om ze veilig op te slaan

5. Zet tweefactorauthenticatie (2FA) aan

Tweefactorauthenticatie voegt een extra beveiligingslaag toe door een tweede verificatiestap te vereisen. Zelfs als een aanvaller je wachtwoord steelt, kan 2FA ongeautoriseerde toegang voorkomen.

6. Bescherm je browsersessies

Moderne infostealers richten zich vaak op browsercookies en actieve sessies. Om het risico te verkleinen:
 

  • Log uit bij accounts die je niet gebruikt
  • Verwijder regelmatig cookies
  • Controleer actieve sessies bij belangrijke accounts
  • Verwijder browserextensies die je niet vertrouwt

7. Gebruik betrouwbare beveiligingssoftware

Goede antivirus- en anti-malwareprogramma’s kunnen infostealers detecteren en blokkeren voordat ze gegevens stelen. Realtime bescherming is daarbij extra belangrijk tegen moderne malware.

8. Vermijd onveilige openbare netwerken

Onbeveiligde openbare wifi-netwerken kunnen gebruikers blootstellen aan kwaadaardige activiteiten en onderschepping van internetverkeer. Versleutelde verbindingen en betrouwbare beveiligingstools helpen dit risico te verkleinen.

9. Blijf alert – ook bij bekende merken

Veel infostealer-campagnes doen zich voor als bekende bedrijven, apps, influencers of diensten. Cybercriminelen rekenen erop dat gebruikers hun waakzaamheid verliezen wanneer iets er vertrouwd uitziet.

Controleer daarom altijd extra goed voordat je bestanden downloadt of ergens je gegevens invult.

Wat moet je doen als je geïnfecteerd bent?

Soms helpt zelfs de beste voorbereiding niet en raak je toch geïnfecteerd met een infostealer. Dus wat doe je dan?

Hier zijn een paar praktische stappen om de schade zoveel mogelijk te beperken:

  1. Verbreek direct de internetverbinding
  2. Voer een volledige malwarescan uit
  3. Wijzig je wachtwoorden vanaf een schoon apparaat
  4. Log overal uit
  5. Trek actieve sessies in
  6. Controleer je bank- en cryptoaccounts en neem via officiële kanalen contact op met de betrokken bedrijven als je verdachte activiteit ziet
  7. Zet direct tweefactorauthenticatie (2FA) aan
Zo kijk je The Handmaid’s Tale seizoen 6

Zo kijk je The Handmaid’s Tale seizoen 6 op Netflix (en 3 andere manieren)

Je kunt seizoen 6 van The Handmaid’s Tale kijken via de wereldwijde Netflix-bibliotheek. Volg...
Kijk Dunkirk op Netflix kijken

Kijk Dunkirk op Netflix in 4 stappen

Je kunt Dunkirk op Netflix kijken via internationale Netflix-bibliotheken. Het enige wat je hoeft...
Topfilms om te kijken op Bevrijdingsdag

Topfilms om te kijken op Bevrijdingsdag (en waar je ze kunt streamen)

5 mei, bevrijdingsdag. De dag waarop we onze vrijheid vieren en degenen eren die daar 80 jaar...
Zo kijk je elk seizoen van Full House

Bekijk deze gids en kijk alle seizoenen van Full House nu meteen

Je kunt alle seizoenen van Full House kijken via het streamingplatform Hulu. Om toegang te krijgen...
Serie release-kalender

Series die je in mei niet mag missen

April zat bomvol geweldige series waar we nog steeds middenin zitten. Het laatste seizoen van The...
Bugonia op Netflix kijken

Wist je dat je Bugonia op Netflix kunt kijken? Zo werkt het

Je kunt Bugonia op Netflix kijken via de Amerikaanse Netflix-bibliotheek. Je krijgt eenvoudig...
The Equalizer-serie op Netflix kijken

Zo kijk je de serie The Equalizer (gratis)

Je kunt de serie The Equalizer helemaal gratis kijken via het Amerikaanse streamingplatform Tubi....
Marty Supreme kijken

Marty Supreme is nu te streamen. Zo kijk je ‘m.

Je kunt Marty Supreme bekijken via de wereldwijde HBO Max-bibliotheek. Om toegang te krijgen, volg...
Zo kijk je de serie Mint gratis

Zo kijk je de serie Mint

Je kunt de serie Mint exclusief bekijken via BBC iPlayer. Om de serie vanuit Nederland te kijken,...
Zo kijk je Memory of a Killer (2 opties)

Zo kijk je Memory of a Killer (2 opties)

De beste manier om de serie Memory of a Killer te kijken is via het Amerikaanse streamingplatform...

Voorbeelden van infostealers

Theorie is belangrijk. Maar hoe zien infostealers er in de praktijk eigenlijk uit? Dit zijn enkele van de bekendste voorbeelden van infostealers die online enorme schade hebben aangericht:

RedLine Stealer

Een van de meest verspreide infostealers van de afgelopen jaren. RedLine is ontworpen om onder andere het volgende te stelen:

  • Opgeslagen browserwachtwoorden
  • Cookies
  • Autofill-gegevens
  • Cryptowallets
  • Systeeminformatie

RedLine werd vooral populair omdat het als “malware-as-a-service” werd verkocht. Daardoor konden zelfs cybercriminelen zonder veel technische kennis het eenvoudig gebruiken.

Raccoon Stealer

Raccoon Stealer richtte zich op:

  • Bankgegevens
  • Browserdata
  • Cryptowallets
  • E-mailaccounts

De malware werd veel verspreid via phishingcampagnes, nepdownloads en illegale software voordat het tijdelijk verdween en later terugkwam in vernieuwde versies.

Vidar

Vidar is een geavanceerde infostealer die zowel particulieren als bedrijven aanvalt. De malware kan:

  • Browsergegevens stelen
  • Screenshots maken
  • Bestanden verzamelen
  • Data van cryptowallets stelen

Vidar werd vaak verspreid via kwaadaardige advertenties en nepsoftware-installaties.

Lumma Stealer

Een nieuwere en snel groeiende infostealer die zich vooral richt op:

  • Browsersessies
  • Authenticatiecookies
  • Cryptowallets
  • Inloggegevens

Lumma kreeg veel aandacht omdat het aanvallers helpt actieve sessies over te nemen en daarmee soms zelfs wachtwoorden en tweefactorauthenticatie kan omzeilen.

Agent Tesla

Ondanks de naam heeft Agent Tesla niets met Tesla te maken. Deze malware wordt vaak verspreid via phishingmails en kwaadaardige Office-documenten. Het wordt gebruikt om:
 

  • Toetsaanslagen te registreren
  • Wachtwoorden te stelen
  • Klembordactiviteit te volgen
  • Gevoelige bedrijfsinformatie buit te maken

Nauwelijks zichtbaar, extreem gevaarlijk

Moderne malware hoeft je bestanden niet meer te vernietigen of je apparaat te versleutelen om enorme schade aan te richten. Tegenwoordig kan één stilletjes gestolen account al genoeg zijn om grote gevolgen te veroorzaken. Daarom zijn bewustwording, voorbereiding en alert blijven op online dreigingen belangrijker dan ooit.

Ook interessant