Britse politie pakt verdachten op voor witwassen opbrengst van Dridex en Dyre malware

Handboeien

Veertien verdachten zijn gearresteerd in Groot-Britannië op verdenking van het witwassen van geld dat is gestolen met behulp van malware. In totaal zouden de verdachten 11 miljoen pond, omgerekend zo’n 12,3 miljoen euro, hebben willen witwassen. Dit geld zou zijn buitgemaakt met de Dridex en Dyre malware.

Dit maakt de Britse National Crime Agency (NCA) bekend. De NCA stelt dat de Dridex en Dyre malware vermoedelijk is ontwikkeld en ingezet door cybercriminelen uit Oost-Europa. De aanvallers verstuurden legitiem ogende e-mailberichten en proberen ontvangers te overtuigen de malafide bijlage van deze berichten te openen. Zodra de malware zich in het systeem heeft genesteld probeert deze bankgegevens van slachtoffers in handen te krijgen, waarna frauduleuze transacties worden opgezet. Het geld dat wordt buitgemaakt wordt vervolgens in kleine bedragen verspreid over allerlei Europese banken om het traceren van het geld te bemoeilijken.

Honderden slachtoffers

De gearresteerde personen worden ervan verdacht geld te hebben witgewassen dat is gestolen van accounts van honderden Britten. Daarnaast zouden zij zich hebben schuldig gemaakt aan identiteitsfraude en zou de groep actief ‘geldezels’ hebben gezocht. Dit zijn personen die tegen betaling hun bankrekening en pinpas beschikbaar stellen aan de cybercriminelen, waarna deze kunnen worden gebruikt om gestolen geld op te nemen bij pinautomaten.

In totaal hebben 160 agenten deelgenomen aan de actie en zijn 13 huiszoekingen gedaan. In totaal zijn dertien mannen en één vrouw van 23 tot 52 jaar oud gearresteerd. Het gaat zowel om Britten als personen met een buitenlandse nationaliteit. Bij de arrestaties zijn zowel computers, mobiele telefoons en contant geld in beslag genomen. Ook zouden meerdere vervalste documenten zijn aangetroffen.

Lees ook
Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.

G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?