image

Politie vindt bij internationale malware-operatie miljoenen gestolen logins

dinsdag 29 oktober 2024, 12:27 door Redactie, 2 reacties

Politiediensten hebben bij een internationale operatie tegen de RedLine- en META-infostealers miljoenen gestolen wachtwoorden, e-mailadressen, cookies, creditcardnummers en andere informatie aangetroffen. De Nederlandse politie gebruikte de hackbevoegdheid om de infrastructuur van beide infostealers offline te halen, zo is vandaag bekendgemaakt.

Gisteren werd al bekend dat de Nederlandse politie en andere diensten toegang tot de servers van beide infostealers hadden gekregen. Infostealers zijn malware waarmee aanvallers inloggegevens en allerlei andere gevoelige informatie van systemen kunnen stelen. De RedLine-infostealer werd aangeboden als standalone en abonnementsversie. Volgens de politiediensten maakten duizenden mensen gebruik van de malware om wereldwijd aanvallen mee uit te voeren. De Amerikaanse autoriteiten spreken over miljoenen slachtoffers.

Zodra de infostealer was aangeschaft moest die nog onder slachtoffers worden verspreid. Zo werd de malware onder andere aangeboden als beveiligingsupdate. Eenmaal actief stuurde de malware gestolen data door naar de aanvallers. Die gebruikten de informatie voor het compromitteren van accounts en stelen van cryptovaluta. Ook werden gestolen inloggegevens aan anderen doorverkocht.

Tijdens het onderzoek naar de malware ontdekten autoriteiten een infrastructuur die uit meer dan twaalfhonderd servers bestond. "Met gebruikmaking van de hackbevoegdheid is de politie met een technisch hoogstandje in staat geweest de infrastructuur van de beide infostealers offline te halen. Hierdoor functioneert de malware niet meer en is het niet mogelijk om nieuwe data van (geïnfecteerde) slachtoffers te stelen", aldus de Nederlandse politie.

Op door de malware gebruikte servers werden miljoenen unieke gebruikersnamen en wachtwoorden aangetroffen, alsmede e-mailadressen, rekeningnummers, cryptowalletadressen, creditcardnummers en andere informatie, aldus de Amerikaanse autoriteiten. Die stellen dat de werkelijke gestolen hoeveelheid data waarschijnlijk veel groter is. Naast gegevens van slachtoffers werd ook informatie over vermeende afnemers aangetroffen.

De politie voert nu verder onderzoek naar deze personen uit. Daarnaast hebben vermeende afnemers een bericht ontvangen waarin ze zijn gevraagd om informatie met de autoriteiten te delen. Tevens zijn verschillende personen in verband met de infostealers aangehouden. Ook is een vermeende beheerder en ontwikkelaar in de VS aangeklaagd. Antivirusbedrijf ESET heeft een online scanner waarmee beide infostealers zijn te detecteren.

Reacties (2)
29-10-2024, 13:02 door Anoniem
Eset is toch echt een hele goeie !
29-10-2024, 14:06 door Anoniem
Op door de malware gebruikte servers werden miljoenen unieke gebruikersnamen en wachtwoorden aangetroffen, alsmede e-mailadressen, rekeningnummers, cryptowalletadressen, creditcardnummers en andere informatie, aldus de Amerikaanse autoriteiten.

Dit voelt toch een beetje als "eenmotorig vliegtuig stort neer op kerkhof, al 30.000 doden gevonden..."

wanneer je een malware serverpark hebt van 1200 systemen hebt, doe je dat niet omdat je 20 botjes hebt.
bovendien is dit weer zo'n pat-yourself-on-the-back bericht van de amerikanen die nog in de waan leven dat je cumulutief moet straffen en af en toe zelfs collectief...
Dus 1 wachtwoord stelen is 1 jaar gevangenisstraf, 1 miljoen wachtwoorden is dan 1 miljoen jaar gevangenisstraf.. tenzij je er iemand anders aan kunt naaien, hoeft niet eens schuldig te zijn, en dan krijg je strafvermindering... In de tijd van de Maya's was er meer democratie dan nu in de VS... (en de maya's wilde nog wel eens iemand van een klif af gooien, of kaalscheren)..
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.