De Nederlandse politie neemt een opvallende stap in de bestrijding van cybercriminaliteit. Op een forum waar veel hackers actief zijn, hebben agenten een waarschuwing geplaatst. Daarin adviseert de politie hen dat ze beter geen gebruik kunnen maken van onze IT-infrastructuur, omdat ze deze goed in de gaten houdt.
Iedereen maakt fouten
In het persbericht verwijst de politie tevens naar een YouTube-video. In de video zien we beelden van Nederlandse en Russische agenten die huizen zijn binnengevallen en computerapparatuur in beslag hebben genomen. De clip eindigt met de woorden ‘Everyone makes mistakes. We are waiting for yours’ (vertaling: ‘Iedereen maakt fouten. Wij wachten op die van jullie’).
Bericht geplaatst op het Raid-forum door de Nederlandse politie
Bericht geplaatst op het XSS-forum door de Nederlandse politie
Youtube kanaal Chrysopa 2021
Inlichtingen uit ondergrondse bronnen
In het bericht op het forum schrijft de politie dat ze nauwlettend in de gaten houdt of de Nederlandse infrastructuur misbruikt wordt. “We richten ons op botnets en aanverwante malware als Ryuk, Trickbot en vele andere. We vergaren onze inlichtingen uit ondergrondse bronnen en de wereld van cybersecurity. We schuwen geen middelen om mensen op te sporen die zich schuldig maken aan cybercriminaliteit. Je verliest niet alleen je bots en business, maar ook je vrijheid.”
“Deze aanpak is onderdeel van de brede bestrijding van cybercrime”, zegt de politie. “We treden pro- en reactief op tegen personen die onze infrastructuur gebruiken voor cybercriminaliteit.”
Operation Ladybird
De oproep van de politie volgt na het offline halen van het Emotet-botnetwerk afgelopen maand. Emotet is een Trojaans paard dat in 2014 voor het eerst opdook. Aanvankelijk was deze malware ontwikkeld met het doel om bankrekeningnummers en inloggegevens buit te maken. Daarvoor wordt Emotet inmiddels niet meer gebruikt. Vandaag de dag proberen hackers hiermee gijzelsoftware, spyware, scareware en achterdeurtjes te installeren op computers van nietsvermoedende slachtoffers.
Emotet malware
In februari verstuurden oplichters corona-gerelateerde phishing e-mails naar instanties met als doel om medewerkers te verleiden om Emotet te installeren. Daarna was het een tijdje stil. In juli sloeg de malware toe bij het Canadese ministerie van Justitie, in diverse Europese landen en de Democratic National Convention (DNC). Half september hadden Emotet spam-campagnes ons land bereikt, zo waarschuwde Nationaal Cyber Security Centrum (NCSC). Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) zei afgelopen oktober dat Emotet ‘de gevaarlijkste bedreiging van het moment’ was. om een tekst te typen.
Hoofdservers overgenomen
Eind januari nam de Nederlandse politie deel aan een internationale operatie om het Emotet-botnet uit de lucht te halen. Deze actie werd ook wel ‘Operation Ladybird’ genoemd. Twee van de drie hoofdservers van het botnet stonden in ons land en werden door de politie overgenomen.
Agenten plaatsten een update op de servers die de malware onschadelijk maakte. Daarnaast creëerde de politie een Emotet-checker: een tool waar slachtoffers konden zien of hun e-mailadres in de database van de aanvallers voorkwam. In totaal stonden er meer dan 600.000 slachtoffers op de servers.
Criminelen wanen zich onbespied
NU.nl vroeg aan de politie of ze met de oproep aan hackers om de Nederlandse IT-infrastructuur te vermijden niet het probleem verplaatst. “Dat risico loop je altijd”, vertelde een woordvoerder. “Maar wat je hier kunt voorkomen, is meegenomen. Tegelijkertijd werken wij om die reden ook internationaal samen. Zo hopen we het wereldwijd te ontmoedigen. Wij ons richten op Nederland (…) De criminelen op dit forum wanen zich onbespied. Wij willen de boodschap afgeven dat dat niet zo is. Wij zijn er ook.”
Onderzoekers waarschuwen voor nieuwe malware op Android-telefoons
Onderzoekers van cyber-beveiligingsbedrijf 'Cybereason' waarschuwen voor nieuwe malware die toeslaat op Android-devices. Het probeert inloggegevens van bank- en betalingsapps te onderscheppen.
Neppe VPN-sites verspreiden malware
Cybercriminelen proberen met een nieuwe aanvalscampagne gebruikers te misleiden tot het downloaden en installeren van malware. Deze is vermomd als een legitieme VPN-client.
Malware besmet iPhones en steelt Signal- en ProtonMail-data
Onderzoekers hebben in de eerste maanden van dit jaar malware ontdekt die ongepatchte iPhones en iPads infecteert en vervolgens data van onder andere chatapplicatie Signal en maildienst ProtonMail steelt. Het gaat om een zogeheten drive-by download, zo meldt securitybedrijf Volexity. Alleen het bezoeken van een gecompromitteerde website met een toestel dat op iOS 12.3, 12.3.1 en 12.3.2 draait is voldoende om met de malware besmet te raken. Er is geen verdere interactie van gebruikers vereist.
IT-gigant slachtoffer van ransomware aanval 'Maze'
IT bedrijf 'Cognizant' heeft bevestigd dat het bedrijf is getroffen door een ransomware aanval. Het Fortune 500-bedrijf heeft nog maar weinig vrijgegeven over het incident.
FBI: criminelen versturen USB-sticks met malware
De FBI heeft organisaties gewaarschuwd voor criminelen die malafide usb-sticks via de post rondsturen en malware installeren. In sommige gevallen worden ook cadeaubonnen of teddyberen meegestuurd. Onlangs waarschuwde ook al een securitybedrijf dat het een aanval had ontdekt waarbij er een usb-stick naar een bedrijf was gestuurd.
Malware in tal van apps voor kinderen
Er zullen hoogstwaarschijnlijk een aantal gevaarlijke apps op je mobiele telefoon geïnstalleerd zijn die malware bevatten. Het gaat hierbij voornamelijk om apps voor kinderen.