Het Nationaal Cyber Security Center (NCSC) van de overheid adviseert niet zo snel software van commerciële bedrijven, maar in het geval van de 'Rotterdamse RAT' besloot het HitmanPro van het Nederlandse beveiligingsbedrijf SurfRight aan te raden.
Vanochtend liet het Openbaar Ministerie weten dat een 18-jarige Rotterdammer was aangehouden die via een Remote Access Trojan zeker 2.000 computers had geïnfecteerd. Via de malware had hij volledige controle over het systeem van zijn slachtoffers en kon hij onder andere de webcam benaderen.
Volgens het NCSC was het nodig om slachtoffers en andere internetgebruikers een tool aan te bieden waarmee ze hun computer kunnen scannen. "Het komt niet vaak voor, maar het is belangrijk in deze zaak dat deze oplossing meteen wordt aangeboden aan mensen die bezorgd zijn of hun computer geïnfecteerd is", zegt Edmond Messchaert, woordvoerder van het ministerie van Veiligheid en Justitie.
Het Openbaar Ministerie en de politie hadden het NCSC benaderd met de vraag om handelingsperspectief bij het verwijderen van de malware. Vervolgens stelde het OM de malware ter beschikking, zodat het NCSC die met anti-virusbedrijven kon delen. "Om op die manier, in dit geval met SurfRight, te werken aan een oplossing. Het is een pragmatische lijn die we kiezen", merkt Messchaert op.
Er is daarbij voor het Nederlandse bedrijf gekozen omdat het NCSC niet "met iedereen" om de tafel wilde. "Je zoekt daarbij een vertrouwde partij die in staat is om snel te reageren. In dit geval SurfRight, maar dat kan de volgende keer iemand anders zijn." Messchaert stelt dan ook dat het goed mogelijk is dat er in de toekomst vaker op dit soort manieren met IT-bedrijven wordt samengewerkt.
"Je kunt in cyberland niet dingen alleen doen, want gezamenlijk heb je de sleutel tot de oplossing, zoals ook nu blijkt", stelt de woordvoerder. Volgens Mark Loman van SurfRight speelde bij de beslissing onder andere een rol dat het een Nederlands bedrijf is en de aangeboden tool naast al geïnstalleerde virusscanners werkt.
Deze posting is gelocked. Reageren is niet meer mogelijk.