Verdacht van runnen van cryptodiensten om antivirussoftware te omzeilen.
Paginabezoekers website Morsum Magnificat: 6.526.200 Den Haag 20 november 2020
Gisteren zijn twee Roemeense verdachten gearresteerd omdat ze naar verluidt de cryptodiensten Cybe rSeal en Dataprotector runnen om de detectie van antivirussoftware te omzeilen. Al meer dan 1.560 criminelen kochten deze services die werden gebruikt voor het versleutelen van verschillende soorten malware, waaronder Trojaanse paarden voor externe toegang, informatie-stealers en ransomware. Het paar exploiteerde ook de Cyberscan-service waarmee hun klanten hun malware konden testen op antivirusprogramma's.
Multidisciplinair platform.
Deze operatie werd geleid door de Roemeense politie samen met de Amerikaanse FBI, de Australische Federale Politie, de Noorse Nationale Recherche Kripos en Europol en werd uitgevoerd in het kader van het Europees multidisciplinair platform tegen criminele dreigingen -Empact-.
De resultaten in het kort.
- 2 beheerders gearresteerd in Roemenië - 4 huiszoekingen uitgevoerd in Boekarest en Craiova. - Backend-infrastructuur afgebroken in Roemenië, Noorwegen en de Verenigde Staten.
Crypters.
Een veelgebruikte manier voor hackers om antivirusdetectie te omzeilen, is door gebruik te maken van crypters die de onderliggende code versleutelen of verbergen in een stuk software, meestal malware, om zich voor te doen als iets onschadelijks totdat het op de computer van een slachtoffer wordt geïnstalleerd. De dienstverlening van deze twee verdachten valt onder deze categorie en wordt sinds 2010 te koop aangeboden op de ondergrondse criminele markt.
Goed gestructureerd.
Hun klanten betaalden tussen de 40 en de 300 USD -Amerikaanse dollar - voor deze cryptodiensten, afhankelijk van de licentievoorwaarden. Hun serviceactiviteit was goed gestructureerd en bood regelmatige updates en klantenondersteuning aan de klanten. De criminelen boden ook een Counter Antivirus- platform aan waarmee criminelen hun malwarestalen kunnen testen tegen antivirussoftware totdat de malware volledig ondetecteerbaar wordt -FUD-. De prijzen voor deze service varieerden tussen 7 en 40 USD
Waarschuwing.
Bron: Europol Bewerking: jvds
Artikel: 11-20-7896 Geplaatst: 13:13 20/11/2020
Erik Verbeeck - Hoofdredacteur Verantwoordelijke uitgever
|