Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

‘Ik was het lachertje van de viruswereld’

22 januari 2010 - 10:514 minuten leestijdAchtergrondSecurity & Awareness
Rian van Heur
Rian van Heur

Anthony Aykut verzamelt sinds zijn veertiende computervirussen. Drie jaar geleden besloot hij ervan zijn bedrijf te maken. Hij verkoopt nu malware aan kleine technische bedrijven en onderzoeksafdelingen van universiteiten die de software gebruiken om onderzoek mee te doen. Computable sprak met Aykut over zijn fascinerende hobby.

Hoeveel computervirussen heb je vergaard?
Inmiddels zijn het er bijna vijf miljoen. Het afgelopen jaar is mijn bedrijf een aantal samenwerkingen aangegaan met anti-virusbedrijven. Zij geven mij de nieuwste malware, ik geef ze in ruil daarvoor de wat exotische malware terug. Dat zijn bijvoorbeeld virussen die in Zuid-Amerika voorkomen.

Was die samenwerking er eerder niet?
Nee, toen ik net begon was ik het lachertje van de grote bedrijven in de anti-viruswereld. Zij vonden dat ik onethisch bezig was.
Ik deed lange tijd niets met mijn verzameling malware, totdat ik in gesprek kwam met een start-up die een mooi product had gemaakt en malware nodig had om het te testen. Die malware kregen ze niet van anti-virusbedrijven. Die bedrijven wisselen de codes alleen uit met andere grote bedrijven, als start-up kom je daar niet tussen. Ik zag daar een markt in. Het klantprofiel van mijn bedrijf zijn kleine technische bedrijven en onderzoeksafdelingen van universiteiten.

Waarom vonden de grote bedrijven je werkzaamheden onethisch?
Ze wisten niet aan wie ik de malware verkocht. Ik verkoop echter nooit aan personen, het moeten bedrijven op het gebied van beveiliging zijn. Ze moeten kunnen aantonen hoe ze de malware gaan gebruiken. En we kijken naar de geschiedenis van het bedrijf. Je kunt natuurlijk maar tot een bepaald punt controleren, de rest leggen we contractueel vast. Ik vergelijk het wel met de verkoop van wapens: ook dat kun je maar tot een bepaald punt controleren. We hebben ook wel eens nee gezegd tegen bedrijven waarvan wij niet zeker wisten wat ze met de malware gingen doen.

Hoe verzamel je de virussen?
Er zijn drie manieren waarop wij aan virussen komen. We ruilen met andere virusverzamelaars. In de wereld zijn er een tiental. Tegenwoordig ruilen we ook met andere anti-virusbedrijven. En we hebben een honeypotfarm. Dat is een netwerk van verschillende pc's, bijvoorbeeld een Windows-pc of een pc met Linux. Die zijn zo ingesteld dat ze vatbaar zijn voor malware.
Een partner van ons bedrijf werkt nu aan speciale software waarmee wij de malware kunnen verzamelen, analyseren en opslaan.

Waar kijk je dan naar bij de malware?
De software controleert bij anti-viruspakketten welke benaming zij voor de malware gebruiken. Dan wordt geanalyseerd wat de software doet, of er afhankelijkheden zijn. Het kan zijn dat de software een library gebruikt. Als de malware is geanalyseerd, wordt hij weggeschreven op een speciale server.

Alles gebeurt automatisch?
Semi-automatisch. We werken nu aan nieuwe software die straks honderdduizend malwarecodes kan wegschrijven. We hebben vijf miljoen codes geanalyseerd, maar eigenlijk liggen er nog een miljoen op de plank. Die codes moeten nog worden weggeschreven.

De malware groeit harder dan het bedrijf?
We hebben binnen drie jaar vijf miljoen codes verzameld, we hopen dat het er over drie jaar tien miljoen zijn. Het is de vraag of het bedrijf meegroeit. Ik wil graag een extra medewerker aannemen, iemand die verstand heeft van functioneel beheer en computerbeveiliging.

Dat is een aparte functie.
En je hebt ook wel kennis nodig om bij ons te werken. Je kunt niet zomaar nieuwe apparatuur op onze infrastructuur aansluiten. Alle hardware is biometrisch beveiligd. Als apparatuur wordt gestolen, kun je er niets mee. En natuurlijk is alles ook softwarematig beveiligd.

Hoe ziet malware eruit?
Malware wordt vooral gemaakt voor Windows. Het wordt vaak geprogrammeerd in Assembler, Delphi en Visual Basic. Voor Visual Basic wordt gekozen, omdat het makkelijk is te leren. Delphi is een sterk pakket, je hebt geen afhankelijkheden, waardoor de malware makkelijk werkt. En met Assembler kun je veel doen. Java en C# worden weinig gebruikt.

Anthony Aykut

Anthony Aykut is eigenaar van het bedrijf Frame4 dat hij drie jaar geleden opzette. Dit bedrijf verkoopt monsters van malware aan onderzoeksinstellingen en kleine beveiligingsbedrijven. Voordat hij zijn eigen bedrijf opzette werkte Aykut als programmeur bij Finansbank en het Belgische telecombedrijf Proximus.

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    Hacker
    ActueelSecurity & Awareness

    Nieuwe decrypter SurfRight ruimt ook Dorifel op

    Computable.nl
    ActueelSecurity & Awareness

    Rootkit komt steeds vaker voor

    4 reacties op “‘Ik was het lachertje van de viruswereld’”

    1. Doezelhaar schreef:
      22 januari 2010 om 17:25

      Leuk stuk om te lezen. Goed om te zien dat hij doorgezet heeft ondanks dat hij als een lachertje gezien werd (zoals hij zelf zegt). Zolang je ergens maar in blijft geloven en je de kansen pakt die op je pad komen kan het helemaal goed komen. Succes met het vinden van je functioneel beheerder met verstand van malware en computerbeveiliging.

      Login om te reageren
    2. enjottidan schreef:
      26 januari 2010 om 11:54

      ik denk dat deze persoon ook een mooie collectie heeft:

      http://virusscan.jotti.org/nl

      Login om te reageren
    3. RV schreef:
      27 januari 2010 om 15:25

      Kijk dat noem ik nu een ECHTE ICT-er! Iemand die (semi)AUTOMATISCH virus en malware analyseert en wegschrijft.

      Dit SOORT vaardigheden, computerkunstjes zou eens gedoceerd kunnen worden aan aankomende ICT-ers. Dan leren ze pas echt automatiseren

      Good luck Anthony!

      Login om te reageren
    4. Ton Michels schreef:
      5 mei 2011 om 16:21

      Zeer knap dat iemand met een klein bedrijf tot een dergelijke opzet weet te komen. Als ik ook maar een beetje de kennis had, zou ik onmiddellijk solliciteren.
      Veel succes Anthony.

      Ton Michels

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs