OM installeert keylogger op pc van digitale stalker om bewijs te verzamelen

rp_toetsenbord2.png

Het Openbaar Ministerie (OM) heeft een keylogger geïnstalleerd op de PC van een verdachte om zijn activiteiten op internet te kunnen monitoren. Het is voor zover bekend de eerste keer dat Nederlandse autoriteiten malware inzetten om een verdachte in de gaten te houden.

De 36-jarige Aydin C. wordt ervan verdacht tientallen jonge meisjes te hebben gechanteerd. Het zou gaan om ongeveer 40 jonge meisjes en enkele tientallen meisjes uit het buitenland. C. zou onder andere verantwoordelijk zijn voor het chanteren van de Canadese Amanda Todd. Todd pleegde op 15-jarige leeftijd zelfmoord nadat de hacker een seksuele foto van haar had gemaakt. Deze foto verscheen later op internet.

YouTube-filmpje

De zaak van Amanda Todd kreeg veel aandacht in de media nadat het meisje op YouTube een filmpje plaatste waarin zij aangaf door de hacker te worden gechanteerd. Het filmpje is inmiddels door miljoenen mensen bekeken. Aydin C. werd in januari aangehouden in een bungalowpark in Oisterwijk.

Nieuwsuur mocht het strafdossier van C. inkijken, waaruit blijkt dat het OM een keylogger heeft ingezet. Dit is een stukje software dat alle toetsaanslagen op een computer vastlegt. Daarnaast nam de software met grote regelmaat een screenshot van de computer, waardoor ook onder andere webcambeelden konden worden vastgelegd. Met behulp van de keylogger konden de activiteiten van C. op internet door het OM worden geregistreerd.

Wet overtreden

Het is overigens de vraag of het OM zich hiermee wel aan de Nederlandse wet heeft gehouden. Hoogleraar Computerbeveiliging trekt dit tegenover Nieuwsuur in twijfel. "Als je dat hebt geïnstalleerd kun je alles doen op die pc. Je kunt niet alleen toegang krijgen tot de computer, maar je zou ook gegevens kunnen manipuleren. De politie zou het verwijt kunnen krijgen dat de ze zelf materiaal op die pc heeft achtergelaten", aldus Jacobs. Jacobs roept dan ook op meer toezicht te houden op het gebruik van dergelijke ICT-middelen door de Nederlandse politie.

Lees ook
Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware