Roemenië arresteert vijf verdachten voor verspreiding van CTB-Locker ransomware

handboeien-klein

Drie verdachten zijn in Roemenië door de Roemeense politie gearresteerd voor het verspreiden van de CTB-Locker ransomware, die ook bekend is als Critroni. Daarnaast zijn twee andere verdachten gearresteerd in een parallel onderzoek dat door de Verenigde Staten (VS) wordt uitgevoerd. Alle verdachten zijn volgens Europol lid van dezelfde criminele organisatie, die zich bezig hield met de verspreiding van CTB-Locker.

Dit maakt Europol bekend. De verdachten zijn gearresteerd als onderdeel van een operatie genaamd 'Bakovia'. Het gaat om een actie die is uitgevoerd door de Roemeense politie, openbaar aanklagers uit Roemenië en Nederland, de Nederlandse politie, de Britse National Crime Agency en de Amerikaanse FBI. Deze instanties zijn ondersteund door het European Cybercrime Centre (EC3) en de Joint Cybercrime Action Taskforce (J-CAT) van Europol.

Huiszoekingen

In totaal zijn zes huizen in Roemenië doorzocht door de Roemeense politie. Hierbij zijn harde schijven, laptops, externe opslagmedia, apparatuur voor het mijnen van cryptovaluta en verschillende documenten in beslag genomen. De verdachten worden vervolgd voor computervredebreuk, het 'hinderen van een computersysteem', 'misbruik van apparaten om cybercriminaliteit te plegen' en afpersing.

De arrestaties zijn een resultaat van gedetailleerde informatie die de Nederlandse High Tech Crime Unit en andere autoriteiten aan de Roemeense autoriteiten hebben doorgespeeld. Deze informatie heeft betrekking op een groep Roemenen die betrokken was bij het versturen van spam uit naam van bekende bedrijven uit Italië, het Verenigd Koninkrijk en Nederland. Met de spamberichten werd de ransomware CTB-Locker meegestuurd als bijlage, vaak vermomd als een factuur. Het doel van de spamberichten was het infecteren van systemen en in gijzeling nemen van data met behulp van de ransomware.

CTB-Locker

Het gaat hierbij om CTB-Locker. Deze ransomware werd in 2014 voor het eerst gedetecteerd en was één van de eerste varianten van ransomware die het anonimiseringsnetwerk Tor gebruikt om zijn command en control-infrastructuur te verbergen. De ransomware richt zich op meerdere vormen van het Windows besturingssysteem, waaronder Windows XP, Vista, 7 en 8. CTB-Locker versleutelt data op getroffen systemen, waarna slachtoffers de mogelijkheid wordt geboden losgeld te betalen om de private encryptiesleutel in handen te krijgen waarmee de data weer kan worden ontsleuteld.

Europol meldt dat de aanvallers slachtoffers hebben gemaakt in verschillende Europese landen. Tot nu toe zijn 170 slachtoffers geïdentificeerd.

Lees ook
Belgische leger presenteert cybersecurityprogramma

Belgische leger presenteert cybersecurityprogramma

Het Belgische leger moet bij zeer grote cyberaanvallen op bijvoorbeeld het Belgische bedrijfsleven kunnen ingrijpen. Het Belgische ministerie van Defensie heeft een nieuw programma gepresenteerd rond cybersecurity. Dit meldt De Morgen. België wordt regelmatig opgeschrikt door incidenten op het gebied van cybersecurity. Zo bleken de ICT-systemen va1

Hoeveelheid malware voor Android met 30% gestegen

Hoeveelheid malware voor Android met 30% gestegen

De hoeveelheid malware voor het Android-besturingsysteem is afgelopen jaar met 30% gestegen ten opzichte van 2013. In totaal werden in 2014 anderhalf miljoen nieuwe malware exemplaren gevonden voor Android. Dit meldt G Data in het Mobile Malware Report. G Data trof in de eerste helft van 2014 751.136 nieuwe malware exemplaren voor Android aan. In1

Des milliards de dollars dérobés dans le plus grand casse numérique de tous les temps

Des milliards de dollars dérobés dans le plus grand casse numérique de tous les temps

Un groupe cybercriminels a réussi à détourner pas moins d'un milliard de dollars en deux ans au détriment de banques et d'organismes financiers. Kaspersky Lab  parle du plus gros casse numérique de tous les temps. Les attaques auraient été perpétrées par Carbabak, un groupe de hackers actifs à l'échelle mondiale. Ses membres proviendraient notamme1