Europol rolt groep op die malware ondetecteerbaar maakte

Handboeien

Een internationaal cybercrimegroepering is opgepakt door de Spaanse en Britse autoriteiten. De groep hield zich bezig met het ontwikkelen van tools waarmee malware ondetecteerbaar wordt gemaakt voor beveiligingssoftware. De malwarebesmetting kan hierdoor langere tijd onopgemerkt blijven. Europol en Europol’s Joint Cybercrime Action Taskforce (J-CAT) waren bij de actie betrokken.

Tijdens de actie zijn drie verdachte opgepakt in Spanje en twee in het Verenigd Koninkrijk. Verschillende woningen in Barcelona, de Canarische Eilanden en Liverpool zijn doorzocht. Bij deze huiszoekingen zijn zes harde schijven, een laptop, twee externe opslagmedia, acht Bitcoin mining apparaten en verschillende documenten in beslag genomen.

Obfuscators

De groep ontwikkelde zogeheten ‘obfuscators’, tools waarmee de handtekening van malware wordt veranderd zodat deze niet wordt gedetecteerd door anti-virussoftware. Deze tools zijn volgens Europol wereldwijd ingezet voor de distributie van Remote Access Trojan’s (RAT’s) en keyloggers. Met behulp van een RAT is het mogelijk de controle over een systeem op afstand volledig over te nemen, waarbij aanvallers toegang krijgen tot data op het systeem. De groep bood de tools te koop aan op cybercrimefora.

Het onderzoek naar de groep ging eind 2015 van start. Europol meldt vanaf het begin bij het onderzoek betrokken te zijn geweest en onder andere informatie-uitwisseling te hebben verzorgd, het onderzoek te hebben gecoördineerd, forensische experts te hebben geleverd en ondersteuning te hebben geboden. De actie is in twee fasen uitgevoerd. Bij de eerste fase in april 2016 werden twee verdachten gearresteerd in het Verenigd Koninkrijk. De tweede fase is in april 2017 uitgevoerd en heeft geleid tot de arrestatie van drie verdachten.

Meer over
Lees ook
'Bladabindi RAT infecteert 140.000 PC's per maand'

'Bladabindi RAT infecteert 140.000 PC's per maand'

De Bladabindi Remote Access Tool (RAT) blijkt snel in populariteit toe te zijn genomen. Cybercriminelen infecteerde in januari 2013 nog maar slechts zo'n 18.000 PC's. Dit aantal is in december 2013 toegenomen tot bijna 140.000 infecties per maand. Dit meldt Microsoft, dat zijn Malicious Software Removal Tool in het Windows-besturingssysteem heeft1

Kant-en-klare ransomware te koop voor slechts 100 dollar

Kant-en-klare ransomware te koop voor slechts 100 dollar

Een nieuwe vorm van ransomware is te koop op internet voor slechts 100 dollar. Het gaat om Power Locker, een alternatief voor de beruchte ransomware CryptoLocker. Power Locker, ook wel Prison Locker genoemd, is te koop op ondergrondse marktplaatsen voor cybercriminelen. Al langer is duidelijk dat cybercriminelen op internet allerlei kant-en-klare1