Twee mannen aangehouden voor computervredebreuk

internetbankieren

Een 28-jarige Iraniër en een 26-jarige Pool uit Delft zijn aangehouden voor verdenking van computervredebreuk, oplichting, witwassen en valsheid in geschrift. De verdachten zouden op grote schaal computersystemen hebben besmet met malware en online banktransacties van slachtoffers hebben gemanipuleerd. Het tweetal is vorige week door de politie opgepakt.

Het Openbaar Ministerie meldt dat onder leiding van het Landelijk Parket een onderzoek is gestart na een melding van een bank. Een onderzoeker van de bank stelde onregelmatigheden vast in het online bankaccount van een klant. Dit onderzoek heeft uiteindelijk geleid naar de twee verdachten.

Rekeningnummers veranderen

De twee worden ervan verdacht op grote schaal spamberichten te hebben verstuurd. Het is niet precies bekend om hoeveel berichten het exact gaat, het openbaar ministerie spreekt van duizenden. In de bijlage van de berichten zouden de verdachten Remote Access Tool (RAT) hebben meegestuurd. De politie vermoedt dat de verdachten via deze RAT banktransacties hebben gemanipuleerd. Transacties die door doelwitten zelf werden klaargezet zouden door de aanvallers zijn aangepast voordat deze konden worden doorgestuurd naar de bank. Door deze aanpassing werd het geld niet op het bedoelde rekeningnummer, maar op een bankrekening van de aanvallers overgeschreven.

Het Openbaar Ministerie stelt dat de verdachten vermoedelijke meerdere grootschalige ‘spamruns’ hebben uitgevoerd en hierdoor keer op keer bedrijven hebben besmet met malware. Op het moment van aanhouding zou één van de verdachte contact hebben gehad met 77 besmette computers, waar hij direct toegang tot had. De verdachten zijn voorgeleid bij de rechter-commissaris in Rotterdam en voor veertien dagen in bewaring gesteld.

Lees ook
Recruiters slachtoffer van malware door lures van TA4557

Recruiters slachtoffer van malware door lures van TA4557

Cybersecuritybedrijf Proofpoint brengt onderzoek naar buiten over nieuwe activiteit van TA4557. Dit is een financieel gemotiveerde dreigingsactor die bekend staat om het gebruik van lures met sollicitatiethema’s. Ook verspreidt het de More_Eggs backdoor, een strategische loop gemaakt voor het verlengen van de uitvoeringstijd wat de ontwijkingsmoge1

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1