Vijf verdachten gearresteerd voor verspreiding van CTB-Locker ransomware

handboeien-klein

Drie verdachten zijn in Roemenië door de Roemeense politie gearresteerd voor het verspreiden van de CTB-Locker ransomware, die ook bekend is als Critroni. Daarnaast zijn twee andere verdachten gearresteerd in een parallel onderzoek dat door de Verenigde Staten (VS) wordt uitgevoerd. Alle verdachten zijn volgens Europol lid van dezelfde criminele organisatie, die zich bezig hield met de verspreiding van CTB-Locker.

Dit maakt Europol bekend. De verdachten zijn gearresteerd als onderdeel van een operatie genaamd 'Bakovia'. Het gaat om een actie die is uitgevoerd door de Roemeense politie, openbaar aanklagers uit Roemenië en Nederland, de Nederlandse politie, de Britse National Crime Agency en de Amerikaanse FBI. Deze instanties zijn ondersteund door het European Cybercrime Centre (EC3) en de Joint Cybercrime Action Taskforce (J-CAT) van Europol.

Huiszoekingen

In totaal zijn zes huizen in Roemenië doorzocht door de Roemeense politie. Hierbij zijn harde schijven, laptops, externe opslagmedia, apparatuur voor het mijnen van cryptovaluta en verschillende documenten in beslag genomen. De verdachten worden vervolgd voor computervredebreuk, het 'hinderen van een computersysteem', 'misbruik van apparaten om cybercriminaliteit te plegen' en afpersing.

De arrestaties zijn een resultaat van gedetailleerde informatie die de Nederlandse High Tech Crime Unit en andere autoriteiten aan de Roemeense autoriteiten hebben doorgespeeld. Deze informatie heeft betrekking op een groep Roemenen die betrokken was bij het versturen van spam uit naam van bekende bedrijven uit Italië, het Verenigd Koninkrijk en Nederland. Met de spamberichten werd de ransomware CTB-Locker meegestuurd als bijlage, vaak vermomd als een factuur. Het doel van de spamberichten was het infecteren van systemen en in gijzeling nemen van data met behulp van de ransomware.

CTB-Locker

Het gaat hierbij om CTB-Locker. Deze ransomware werd in 2014 voor het eerst gedetecteerd en was één van de eerste varianten van ransomware die het anonimiseringsnetwerk Tor gebruikt om zijn command en control-infrastructuur te verbergen. De ransomware richt zich op meerdere vormen van het Windows besturingssysteem, waaronder Windows XP, Vista, 7 en 8. CTB-Locker versleutelt data op getroffen systemen, waarna slachtoffers de mogelijkheid wordt geboden losgeld te betalen om de private encryptiesleutel in handen te krijgen waarmee de data weer kan worden ontsleuteld.

Europol meldt dat de aanvallers slachtoffers hebben gemaakt in verschillende Europese landen. Tot nu toe zijn 170 slachtoffers geïdentificeerd.

Lees ook
XS4ALL-klanten ontvangen hoge telefoonrekening door cyberinbraak op router

XS4ALL-klanten ontvangen hoge telefoonrekening door cyberinbraak op router

Verschillende klanten van XS4ALL zijn slachtoffer geworden van fraudeurs. Door een probleem met de FritzBox-routers waarover de slachtoffers beschikken kunnen kwaadwillenden die het wachtwoord van de router weten bellen via het telefoonnummer van het slachtoffer. Door dure telefoonnummers te bellen bezorgden de cybercriminelen de XS4ALL-gebruikers1

Hackers verstoppen malware in metadata van PNG-bestand

Hackers verstoppen malware in metadata van PNG-bestand

Hackers zijn erin geslaagd malware te verstoppen in PNG-afbeeldingen. De malware nestelt zich in de metadata van de afbeeldingen en worden hierdoor op dit moment nog niet door virusscanners gedetecteerd. De nieuwe distributiemethode voor malware is ontdekt door de analist Peter Gramantik van het beveiligingsbedrijf Securi. Gramantik beschrijft de1

'Bezoekers en atleten van Olympische Winterspelen zijn doelwit van hackers'

'Bezoekers en atleten van Olympische Winterspelen zijn doelwit van hackers'

Bezoekers en atleten van de Olympische Winterspelen in het Russische Sotsji moeten waakzaam zijn voor hackers. De Amerikaanse televisiezender NBC waarschuwt dat Russische hackers het tijdens de Winterspelen hebben gemunt op zowel deelnemers als bezoekers. Een verslaggever NBC stelt in samenwerking met een beveiligingsexpert de proef op de som te h1