Europol rolt groep op die malware ondetecteerbaar maakte

Handboeien

Een internationaal cybercrimegroepering is opgepakt door de Spaanse en Britse autoriteiten. De groep hield zich bezig met het ontwikkelen van tools waarmee malware ondetecteerbaar wordt gemaakt voor beveiligingssoftware. De malwarebesmetting kan hierdoor langere tijd onopgemerkt blijven. Europol en Europol’s Joint Cybercrime Action Taskforce (J-CAT) waren bij de actie betrokken.

Tijdens de actie zijn drie verdachte opgepakt in Spanje en twee in het Verenigd Koninkrijk. Verschillende woningen in Barcelona, de Canarische Eilanden en Liverpool zijn doorzocht. Bij deze huiszoekingen zijn zes harde schijven, een laptop, twee externe opslagmedia, acht Bitcoin mining apparaten en verschillende documenten in beslag genomen.

Obfuscators

De groep ontwikkelde zogeheten ‘obfuscators’, tools waarmee de handtekening van malware wordt veranderd zodat deze niet wordt gedetecteerd door anti-virussoftware. Deze tools zijn volgens Europol wereldwijd ingezet voor de distributie van Remote Access Trojan’s (RAT’s) en keyloggers. Met behulp van een RAT is het mogelijk de controle over een systeem op afstand volledig over te nemen, waarbij aanvallers toegang krijgen tot data op het systeem. De groep bood de tools te koop aan op cybercrimefora.

Het onderzoek naar de groep ging eind 2015 van start. Europol meldt vanaf het begin bij het onderzoek betrokken te zijn geweest en onder andere informatie-uitwisseling te hebben verzorgd, het onderzoek te hebben gecoördineerd, forensische experts te hebben geleverd en ondersteuning te hebben geboden. De actie is in twee fasen uitgevoerd. Bij de eerste fase in april 2016 werden twee verdachten gearresteerd in het Verenigd Koninkrijk. De tweede fase is in april 2017 uitgevoerd en heeft geleid tot de arrestatie van drie verdachten.

Meer over
Lees ook
Supermalware The Mask bespioneert overheden, diplomaten en olie- & gassector

Supermalware The Mask bespioneert overheden, diplomaten en olie- & gassector

De supermalware The Mask bespioneert al zeker zes jaar lang ongemerkt allerlei doelwitten. De malware richt zich op zowel overheden en diplomaten als de gas- en oliesector. Dit stelt Kaspersky, dat meer details over de zeer geavanceerde malware bekend heeft gemaakt. De malware heeft van zijn makers de naam 'Careto' gekregen, wat het Spaanse woord1

Hackers verstoppen malware in metadata van PNG-bestand

Hackers verstoppen malware in metadata van PNG-bestand

Hackers zijn erin geslaagd malware te verstoppen in PNG-afbeeldingen. De malware nestelt zich in de metadata van de afbeeldingen en worden hierdoor op dit moment nog niet door virusscanners gedetecteerd. De nieuwe distributiemethode voor malware is ontdekt door de analist Peter Gramantik van het beveiligingsbedrijf Securi. Gramantik beschrijft de1

Supermalware The Mask vormt meest geavanceerde cyberbedreiging

Supermalware The Mask vormt meest geavanceerde cyberbedreiging

Stuxnet was tot nu toe de meest geavanceerde malware. Het lijkt er echter op dat Stuxnet door een nieuw ontdekte vorm van malware van de troon is gestoten. De 'supermalware' The Mask wordt omschreven als 'de meest geavanceerde cyberbedreiging van dit moment'. De malware Stuxnet is wereldberoemd. De malware viel gericht Iraanse nucleaire installati1