Europol rolt groep op die malware ondetecteerbaar maakte

Handboeien

Een internationaal cybercrimegroepering is opgepakt door de Spaanse en Britse autoriteiten. De groep hield zich bezig met het ontwikkelen van tools waarmee malware ondetecteerbaar wordt gemaakt voor beveiligingssoftware. De malwarebesmetting kan hierdoor langere tijd onopgemerkt blijven. Europol en Europol’s Joint Cybercrime Action Taskforce (J-CAT) waren bij de actie betrokken.

Tijdens de actie zijn drie verdachte opgepakt in Spanje en twee in het Verenigd Koninkrijk. Verschillende woningen in Barcelona, de Canarische Eilanden en Liverpool zijn doorzocht. Bij deze huiszoekingen zijn zes harde schijven, een laptop, twee externe opslagmedia, acht Bitcoin mining apparaten en verschillende documenten in beslag genomen.

Obfuscators

De groep ontwikkelde zogeheten ‘obfuscators’, tools waarmee de handtekening van malware wordt veranderd zodat deze niet wordt gedetecteerd door anti-virussoftware. Deze tools zijn volgens Europol wereldwijd ingezet voor de distributie van Remote Access Trojan’s (RAT’s) en keyloggers. Met behulp van een RAT is het mogelijk de controle over een systeem op afstand volledig over te nemen, waarbij aanvallers toegang krijgen tot data op het systeem. De groep bood de tools te koop aan op cybercrimefora.

Het onderzoek naar de groep ging eind 2015 van start. Europol meldt vanaf het begin bij het onderzoek betrokken te zijn geweest en onder andere informatie-uitwisseling te hebben verzorgd, het onderzoek te hebben gecoördineerd, forensische experts te hebben geleverd en ondersteuning te hebben geboden. De actie is in twee fasen uitgevoerd. Bij de eerste fase in april 2016 werden twee verdachten gearresteerd in het Verenigd Koninkrijk. De tweede fase is in april 2017 uitgevoerd en heeft geleid tot de arrestatie van drie verdachten.

Meer over
Lees ook
Proofpoint identificeert nieuwe malware loader Bumblebee

Proofpoint identificeert nieuwe malware loader Bumblebee

Sinds maart 2022 heeft Proofpoint campagnes waargenomen waarbij een nieuwe downloader, genaamd Bumblebee, werd verspreid. Ten minste drie clusters van activiteit, waaronder van bekende cybercriminele groepen, verspreiden momenteel Bumblebee.

Emotets activiteit verdrievoudigde in slechts een maand

Emotets activiteit verdrievoudigde in slechts een maand

Emotet, een botnet en volgens Europol "de gevaarlijkste malware ter wereld", vertoonde in maart 2022 een wereldwijde groei van meer dan 200%, zo blijkt uit telemetrie van Kaspersky. Deze groei wijst erop dat de dreigingsactoren achter het botnet stappen hebben ondernomen om hun kwaadaardige activiteiten voor het eerst sinds de comeback in november1

Proofpoint ziet mobiele malware met 500% toenemen in Europa

Proofpoint ziet mobiele malware met 500% toenemen in Europa

Vanaf begin februari dit jaar hebben onderzoekers van Proofpoint het aantal pogingen om mobiele malware te verspreiden met 500% zien stijgen in Europa. Dit is in overeenstemming met de trend van de afgelopen jaren, waarbij aanvallers steeds vaker smishing (SMS-phishing)-aanvallen uitvoeren en malware verspreiden naar mobiele apparaten. Alleen al i1