Europol rolt groep op die malware ondetecteerbaar maakte

Handboeien

Een internationaal cybercrimegroepering is opgepakt door de Spaanse en Britse autoriteiten. De groep hield zich bezig met het ontwikkelen van tools waarmee malware ondetecteerbaar wordt gemaakt voor beveiligingssoftware. De malwarebesmetting kan hierdoor langere tijd onopgemerkt blijven. Europol en Europol’s Joint Cybercrime Action Taskforce (J-CAT) waren bij de actie betrokken.

Tijdens de actie zijn drie verdachte opgepakt in Spanje en twee in het Verenigd Koninkrijk. Verschillende woningen in Barcelona, de Canarische Eilanden en Liverpool zijn doorzocht. Bij deze huiszoekingen zijn zes harde schijven, een laptop, twee externe opslagmedia, acht Bitcoin mining apparaten en verschillende documenten in beslag genomen.

Obfuscators

De groep ontwikkelde zogeheten ‘obfuscators’, tools waarmee de handtekening van malware wordt veranderd zodat deze niet wordt gedetecteerd door anti-virussoftware. Deze tools zijn volgens Europol wereldwijd ingezet voor de distributie van Remote Access Trojan’s (RAT’s) en keyloggers. Met behulp van een RAT is het mogelijk de controle over een systeem op afstand volledig over te nemen, waarbij aanvallers toegang krijgen tot data op het systeem. De groep bood de tools te koop aan op cybercrimefora.

Het onderzoek naar de groep ging eind 2015 van start. Europol meldt vanaf het begin bij het onderzoek betrokken te zijn geweest en onder andere informatie-uitwisseling te hebben verzorgd, het onderzoek te hebben gecoördineerd, forensische experts te hebben geleverd en ondersteuning te hebben geboden. De actie is in twee fasen uitgevoerd. Bij de eerste fase in april 2016 werden twee verdachten gearresteerd in het Verenigd Koninkrijk. De tweede fase is in april 2017 uitgevoerd en heeft geleid tot de arrestatie van drie verdachten.

Meer over
Lees ook
Chrome waarschuwt gebruikers voor ongemerkte gewijzigde instellingen

Chrome waarschuwt gebruikers voor ongemerkte gewijzigde instellingen

Google voegt een nieuwe functie toe aan de webbrowser Google Chrome. De functie waarschuwt gebruikers automatisch zodra de instellingen van hun webbrowser zijn gewijzigd. Dit moet voorkomen dat cybercriminelen ongemerkt de browser kunnen aanpassen. Malware is in staat allerlei instellingen op een computer te waarschuwen, waaronder instellingen va1

Nieuwe malware slaat swipes op smartphones en tablets op

Nieuwe malware slaat swipes op smartphones en tablets op

Het is mogelijk de swipes en bewegingen op het scherm van een smartphone op te slaan. Hierdoor is het bijvoorbeeld mogelijk te achterhalen welke activiteiten een gebruiker op zijn smartphone uitvoert, maar met welk patroon gebruikers hun Android-smartphone ontgrendelen. Neal Hindocha, een beveiligingsonderzoeker van Trustwave, heeft proof-of-conc1

Mogelijk opnieuw Amerikaanse winkelketen slachtoffer van grootschalige creditcarddiefstal

Mogelijk opnieuw Amerikaanse winkelketen slachtoffer van grootschalige creditcarddiefstal

Michaels Stores, een keten van Amerikaanse winkels die hobbyspullen verkoopt, is slachtoffer geworden van grootschalige diefstal van creditcardgegevens. De winkelketen schrijft in een verklaring dat het mogelijk het doelwit is geworden van een cyberaanval en samenwerkt met de autoriteiten om het incident te onderzoeken. De cyberaanval werd in eer1