Aanhouding in onderzoek naar Remote Access Trojans (RAT’s)

Gepubliceerd op 21 mei 2021 om 15:00

De politie heeft in een onderzoek naar cybercrime een 28-jarige man in Lelystad aangehouden. De man wordt verdacht van het gebruiken van Remote Access Trojans (RAT’s), kwaadaardige software waarmee cybercriminelen computers van slachtoffers kunnen binnendringen en overnemen. Ook heeft de politie twee woningen en een bedrijfspand doorzocht, waarbij administratie, gegevensdragers en twee auto’s in beslag zijn genomen.

Wat is RAT?

Een Remote Access Trojan (RAT) is kwaadaardige software. Het is een krachtige tool die veel schade aan kan richten. Een aanvaller zal proberen er computersystemen mee te besmetten. Na besmetting krijgt die aanvaller dan heimelijk toegang tot het besmette systeem.

De informatie die in dat systeem is opgeslagen of door dat systeem wordt verwerkt is zichtbaar voor de aanvaller. Op die manier kunnen zij bijvoorbeeld persoonlijke gegevens stelen, documenten wegmaken, geld overmaken en hebben ze toegang tot privéfoto’s die ze kunnen kopiëren, veranderen of verspreiden

Daarnaast is de aanvaller na besmetting in staat om de besturing van het systeem ongezien volledig over te nemen. Hierdoor kan de besmette computer bijvoorbeeld geïnstalleerd worden in een botnet (robotnetwerk), kan ongezien de camera worden geactiveerd, of kan de RAT de computer laten fungeren als proxyserver (een tussenstation tussen gebruiker en internet).

Een RAT is dus een tool bij het plegen van verschillende cybercrimedelicten. Meer info over RAT kun je hier lezen.

Het onderzoek

In 2019 vond er een internationale politieactie plaats tegen de hacktool Imminent Monitor Remote Access Trojan (IM-RAT) die werd gebruikt in maar liefst 124 landen. De tool werd offline gehaald en in meerdere landen werden gebruikers en verkopers aangehouden. Ook in Nederland zijn meerdere aanhoudingen verricht.

Het onderzoek naar IM-RAT werd opgestart door de Australische Federale Politie (AFP). Dit resulteerde in een operatie waarbij rechercheurs, officieren van justitie en onderzoeksrechters uit meerdere landen binnen en buiten Europa betrokken zijn. De internationale activiteiten zijn gecoördineerd door Europol en Eurojust. Voor Nederland wordt het onderzoek gedaan door het cybercrimeteam van de politie-eenheid Noord-Holland. Dit team is samen met Parket Noord-Holland themahouder van het onderwerp Remote Acces Trojans (RATs).

De 28-jarige man wordt gezien als grootgebruiker van RAT’s. Hij is overgebracht naar het politiebureau en zal worden verhoord. Er wordt nader onderzoek gedaan naar de in beslag genomen goederen.

Hoe raakt een computer besmet?

RAT’s kunnen op verschillende manieren worden geïnstalleerd. Ze zitten verborgen in links, maar ook is bekend dat in illegale software malware kan zitten verstopt waardoor RAT’s worden geactiveerd. RAT’s worden aangeboden op onder andere hackersfora en social media-platforms. Dit gebeurt anoniem en betaling gebeurt meestal door anonieme bitcoins.

Preventietips

Bescherm uzelf en koop alleen legale software via bonafide web- en appstores. Doe alle updates, installeer een firewall, open nooit onbekende bijlagen of URL’s en gebruik verschillende sterke wachtwoorden. Sla gevoelige privédocumenten en kopieën van paspoorten en rijbewijzen alleen op op losstaande harddisks die niet gekoppeld zijn aan uw computer. Plak een sticker over uw webcam.

Bron: politie.nl

Meer info over hacking lees je hier

Tips of verdachte activiteiten gezien? Meld het hier.

Hacking gerelateerde berichten

Hack The Box: Hoe een n00b zijn invite code kreeg

Een tijd geleden kreeg ik van een goede vriend van mij de tip om de documentaire 'Rats & Slaves' van NPO3 te bekijken. Kort samengevat gaat de documentaire over geïnfecteerde/gehackte computers van nietsvermoedende slachtoffers en hoe deze gehackte computers verkocht worden op het Darkweb door zogeheten 'RATters' (RAT staat voor Remote Acces Trojan). Deze gehackte computers worden vervolgens gebruikt om mensen te bespioneren voor de fun of om mensen af te persen (Ik raad je echt aan deze documentaire te kijken!).

Lees meer »

AIVD en MIVD: VPN-gat misbruikt door staatshackers

De grote kwetsbaarheid in VPN-software van Pulse Secure, wat vorig jaar wereldwijde impact had, is niet alleen door cybercriminelen benut. Ook statelijke actoren hebben nuttig gebruik gemaakt van het beveiligignsgat. De Nederlandse inlichtingendiensten AIVD en MIVD hebben dit gesignaleerd, meldt minister Ferd Grapperhaus van Justitie en Veiligheid nu aan de Kamer.

Lees meer »

De eenvoud van het hacken van een account en hoe jij je ertegen kunt beveiligen

De laatste tijd wordt er in de media steeds meer aandacht besteed aan bedrijven die slachtoffer zijn geworden van cyberaanvallen. In sommige van deze cyberaanvallen wordt ook data ontvreemd door de hacker en worden deze gegevens doorverkocht of publiekelijk kenbaar gemaakt. Doordat de gestolen data in veel gevallen ook gebruikersnamen met wachtwoorden bevat, wordt het steeds eenvoudiger om accounts te kraken.

Lees meer »

Citrix-Lek en mogelijk 29 datalekken

Bedrijven die zijn geraakt door het Citrix-beveiligingslek, moeten oppassen dat hun website niet wordt misbruikt door hackers. Daarvoor waarschuwt het Nederlands Security Meldpunt. Hackers zijn na een hack van de Citrix-servers hoogstwaarschijnlijk in staat om de beveiligde verbinding van de website van het bedrijf over te nemen.

Lees meer »

Hackers probeerden computersysteem Amphia Ziekenhuis in Breda binnen te komen

BREDA - Hackers hebben geprobeerd het computersysteem van het Amphia Ziekenhuis in Breda binnen te komen. Dit werd geprobeerd via het Citrix-systeem. Onlangs bleek dit systeem kwetsbaar te zijn voor aanvallen. Meerdere Brabantse gemeenten en zorginstellingen gebruiken Citrix, sommigen hebben het vanwege het risico op aanvallen preventief uitgeschakeld. Brabant Water besloot hetzelfde te doen na vragen van Omroep Brabant.

Lees meer »