De politie heeft in een onderzoek naar cybercrime een 28-jarige man in Lelystad aangehouden. De man wordt verdacht van het gebruiken van Remote Access Trojans (RAT’s), kwaadaardige software waarmee cybercriminelen computers van slachtoffers kunnen binnendringen en overnemen. Ook heeft de politie twee woningen en een bedrijfspand doorzocht, waarbij administratie, gegevensdragers en twee auto’s in beslag zijn genomen.
Wat is RAT?
Een Remote Access Trojan (RAT) is kwaadaardige software. Het is een krachtige tool die veel schade aan kan richten. Een aanvaller zal proberen er computersystemen mee te besmetten. Na besmetting krijgt die aanvaller dan heimelijk toegang tot het besmette systeem.
De informatie die in dat systeem is opgeslagen of door dat systeem wordt verwerkt is zichtbaar voor de aanvaller. Op die manier kunnen zij bijvoorbeeld persoonlijke gegevens stelen, documenten wegmaken, geld overmaken en hebben ze toegang tot privéfoto’s die ze kunnen kopiëren, veranderen of verspreiden
Daarnaast is de aanvaller na besmetting in staat om de besturing van het systeem ongezien volledig over te nemen. Hierdoor kan de besmette computer bijvoorbeeld geïnstalleerd worden in een botnet (robotnetwerk), kan ongezien de camera worden geactiveerd, of kan de RAT de computer laten fungeren als proxyserver (een tussenstation tussen gebruiker en internet).
Een RAT is dus een tool bij het plegen van verschillende cybercrimedelicten. Meer info over RAT kun je hier lezen.
Het onderzoek
In 2019 vond er een internationale politieactie plaats tegen de hacktool Imminent Monitor Remote Access Trojan (IM-RAT) die werd gebruikt in maar liefst 124 landen. De tool werd offline gehaald en in meerdere landen werden gebruikers en verkopers aangehouden. Ook in Nederland zijn meerdere aanhoudingen verricht.
Het onderzoek naar IM-RAT werd opgestart door de Australische Federale Politie (AFP). Dit resulteerde in een operatie waarbij rechercheurs, officieren van justitie en onderzoeksrechters uit meerdere landen binnen en buiten Europa betrokken zijn. De internationale activiteiten zijn gecoördineerd door Europol en Eurojust. Voor Nederland wordt het onderzoek gedaan door het cybercrimeteam van de politie-eenheid Noord-Holland. Dit team is samen met Parket Noord-Holland themahouder van het onderwerp Remote Acces Trojans (RATs).
De 28-jarige man wordt gezien als grootgebruiker van RAT’s. Hij is overgebracht naar het politiebureau en zal worden verhoord. Er wordt nader onderzoek gedaan naar de in beslag genomen goederen.
Hoe raakt een computer besmet?
RAT’s kunnen op verschillende manieren worden geïnstalleerd. Ze zitten verborgen in links, maar ook is bekend dat in illegale software malware kan zitten verstopt waardoor RAT’s worden geactiveerd. RAT’s worden aangeboden op onder andere hackersfora en social media-platforms. Dit gebeurt anoniem en betaling gebeurt meestal door anonieme bitcoins.
Preventietips
Bescherm uzelf en koop alleen legale software via bonafide web- en appstores. Doe alle updates, installeer een firewall, open nooit onbekende bijlagen of URL’s en gebruik verschillende sterke wachtwoorden. Sla gevoelige privédocumenten en kopieën van paspoorten en rijbewijzen alleen op op losstaande harddisks die niet gekoppeld zijn aan uw computer. Plak een sticker over uw webcam.
Hardware Hacking Cybercrime van de toekomst? 'Zulke hacks zijn nieuwe normaal'
Nieuw probleem met Intel-chips. Cybercrime onderzoekers hebben een manier gevonden waarmee cybercriminelen alle data op computers kunnen bekijken door misbruik te maken van een kwetsbaarheid. Kwaadwillenden hebben de mogelijkheid via het lek wachtwoorden en encryptie te breken en data af te tappen zowel bij zakelijke pc's als consumentenproducten.
Hacker steelt data van 106 miljoen klanten van Amerikaans bankbedrijf
De Amerikaanse bank 'Capital One' is het slachtoffer geworden van een grootschalige hack. De 33-jarige software engineer 'Paige Thompson' stal de persoonlijke gegevens van ongeveer 100 miljoen Amerikanen en 6 miljoen Canadezen. Het is onbekend waarom ze de bank aanviel.
Ziekenhuisapparaten op afstand te hacken
Ziekenhuisapparatuur gebruikt voor anesthesie en beademing zou zeer gevoelig zijn voor mogelijke hack aanvallen. Dat concludeert onderzoeksbureau CyberMDX volgens TechCrunch.
Cybercriminelen in beeld, want wie hackt er eigenlijk?
Wie zijn nu eigenlijk die hackers. Wie voeren al die aanvallen eigenlijk uit. Het is goed om een beeld te krijgen van dit landschap. De aanvallers zijn in 8 categorieën ingedeeld.
Keyless hacking: ook meeste nieuwe auto’s gevoelig voor keyless diefstal
Het Britse onderzoeksbedrijf Thatcham Research heeft met een nieuwe testmethode onderzocht welke merken en types auto’s gevoelig zijn voor diefstal, door het signaal van de elektronische sleutel te kopiëren. Bij de meeste auto’s blijkt de beveiliging nog altijd ontoereikend.
Cybercriminelen hacken profielen van facebook-gebruikers en verkopen daar kaartjes
Mensen die online een kaartje voor een uitverkocht concert van Marco Borsato of Metallica dachten te kopen, kwamen bedrogen uit. De fraude wordt steeds geraffineerder.