Twee mannen aangehouden voor computervredebreuk

internetbankieren

Een 28-jarige Iraniër en een 26-jarige Pool uit Delft zijn aangehouden voor verdenking van computervredebreuk, oplichting, witwassen en valsheid in geschrift. De verdachten zouden op grote schaal computersystemen hebben besmet met malware en online banktransacties van slachtoffers hebben gemanipuleerd. Het tweetal is vorige week door de politie opgepakt.

Het Openbaar Ministerie meldt dat onder leiding van het Landelijk Parket een onderzoek is gestart na een melding van een bank. Een onderzoeker van de bank stelde onregelmatigheden vast in het online bankaccount van een klant. Dit onderzoek heeft uiteindelijk geleid naar de twee verdachten.

Rekeningnummers veranderen

De twee worden ervan verdacht op grote schaal spamberichten te hebben verstuurd. Het is niet precies bekend om hoeveel berichten het exact gaat, het openbaar ministerie spreekt van duizenden. In de bijlage van de berichten zouden de verdachten Remote Access Tool (RAT) hebben meegestuurd. De politie vermoedt dat de verdachten via deze RAT banktransacties hebben gemanipuleerd. Transacties die door doelwitten zelf werden klaargezet zouden door de aanvallers zijn aangepast voordat deze konden worden doorgestuurd naar de bank. Door deze aanpassing werd het geld niet op het bedoelde rekeningnummer, maar op een bankrekening van de aanvallers overgeschreven.

Het Openbaar Ministerie stelt dat de verdachten vermoedelijke meerdere grootschalige ‘spamruns’ hebben uitgevoerd en hierdoor keer op keer bedrijven hebben besmet met malware. Op het moment van aanhouding zou één van de verdachte contact hebben gehad met 77 besmette computers, waar hij direct toegang tot had. De verdachten zijn voorgeleid bij de rechter-commissaris in Rotterdam en voor veertien dagen in bewaring gesteld.

Lees ook
Dreigingsactor 'BattleRoyal' gebruikt DarkGate-malware voor cybercriminele doeleinden

Dreigingsactor 'BattleRoyal' gebruikt DarkGate-malware voor cybercriminele doeleinden

Onderzoekers van cybersecuritybedrijf Proofpoint publiceren vandaag onderzoek over de activiteiten van dreigingsactor 'Battle Royal'. Deze actor gebruikt DarkGate- en NetSupport-malware om controle te krijgen over geïnfecteerde hosts via meerdere verschillende aanvalsketens en social engineering technieken.

Recruiters slachtoffer van malware door lures van TA4557

Recruiters slachtoffer van malware door lures van TA4557

Cybersecuritybedrijf Proofpoint brengt onderzoek naar buiten over nieuwe activiteit van TA4557. Dit is een financieel gemotiveerde dreigingsactor die bekend staat om het gebruik van lures met sollicitatiethema’s. Ook verspreidt het de More_Eggs backdoor, een strategische loop gemaakt voor het verlengen van de uitvoeringstijd wat de ontwijkingsmoge1

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1