Channels
Powered by True

Drie man wegens zombie-netwerk voor de rechter

Door René Wichers, vrijdag 7 oktober 2005 17:32
Bron: Openbaar Ministerie, views: 27.578

De Nationale Recherche heeft drie mannen uit Loon op Zand, Rijswijk en Tilburg aangehouden die verdacht worden van het aanleggen van een botnet van meer dan honderdduizend pc's. Het netwerk van de mannen, dat in Nederland enkele duizenden pc's omvatte, is een van de grootste collecties zombie-pc's die ooit in kaart is gebracht. Met behulp van diverse versies van de W32.Toxbot-trojan, die onder meer over keylogging-functionaliteit beschikt, wisten de drie grote hoeveelheden privacygevoelige informatie te bemachtigen, zoals login-, creditcard- en bankgegevens. Daarnaast werd het botnet ingezet om DDoS-aanvallen uit te voeren, waarmee volgens het Openbaar Ministerie in minstens één geval een bedrijf werd afgeperst. Ook zou het netwerk tegen betaling te huur zijn geweest voor derden, en naar verwachting zullen er zeker meer aanhoudingen volgen.

Game Over De drie worden verdacht van diverse economische delicten, zoals het plunderen van bank-, giro- en PayPal-rekeningen. De bende, onder leiding van de negentienjarige hoofdverdachte, heeft behalve het Landelijk Parket, ook de Nationale Recherche, het National High Tech Crime Center, het Computer Emergency Response Team van de Nederlandse overheid, XS4All Internet en diverse andere providers bezig gehouden. Een woordvoerder van Symantec liet in de Telegraaf optekenen dat deze organisaties cybercriminaliteit tegenwoordig als een veel grotere bedreiging zien dan cybervandalisme, omdat de meeste malware heden ten dage met een financieel motief wordt geschreven. Overigens zouden mensen die bijdetijdse virusbescherming hebben, niet hoeven te vrezen voor besmetting; desondanks hebben de meeste anti-virusbedrijven aparte removal tools voor de diverse ToxBot-varianten.

Volgende: Sharp ontwikkelt tft met contrastratio van 1.000.000:1 18:27
Vorige: Amerikaanse betaalzender pakt BitTorrent-downloads aan 15:58

Reacties

«  1  2  »

hoe De bende, onder leiding van de negentienjarige hoofdverdachte, heeft behalve het Landelijk Parket,

Moet worden:

hoe de bende, onder leiding van de negentienjarige hoofdverdachte, heeft behalve het Landelijk Parket,

Heeft... ook... klopt dus wel, maar daar is een apart topic voor in het forum!'

Ik vraag me af waarom ze XS4ALL bezig hebben gehouden. Aangezien dat een erg klantvriendelijk bedrijf is die ook opkomt voor haar klanten, lijkt het me een beetje oneerlijk om iets tegen ze te doen!

altijd weer van die typo freaks |:( if you dont got nothing nice to say, then dont say nothing :Z


respect voor wat?


Niets respect. Het laten rondzwerven van een Trojan die slachtoffers maakt onder de minder technische internetters om vervolgens te gaan zitten patsen in een IRC channel is niets om tegen op te kijken.

Opsluiten en de sleutel weggooien. Iemand die op zijn 19e tot zoiets in staat is heeft geen greintje fatsoen in z'n kop en hoort niet in onze maatschappij thuis.

mogen ze als voorbeeld bestraft worden voor al wie hen wil nadoen.
Hacking is "beperkt goed", Cracking is lame vandalisme, maar dit is pure diefstal en afzetterij.

Hopelijk worden mensen die hierbij iets gestolen zijn, dit vergoed, hoewel dit natuurlijk moeilijk op te sporen is...

En wat met crackers die voor jou een game kraken zodoende jij die illegaal kan downloaden? Ik snap niet waarom crackers zo in een slecht daglicht staan, je hebt in beide gevallen "good guys" en "bad guys". Al dat gezever met benamingen, is allemaal hetzelfde als je het hen zelf gaat vragen.

Volgens mij had H!GHGuY het over juist een andere definitie van 'crackers' .

Hackers zijn mensen die veiligheidsissues 'verkennen' en rapporteren terwijl crackers hier juist misbruik van maken, denk aan het defacen van websites. Jouw crackers zijn mensen die spelletjes kraken zodat ze zonder kopieerbeveiliging overal kunnen worden geinstalleerd.

Daarnaast zijn er ook crackers die je kunt eten, voordat daar iemand over begint :P

Maar gewone programmeurs kunnen ook hackers genoemd worden.

Al dat gezeik telkens weer. Mensen die een misdrijf plegen zijn in veel gevallen gewoon fout bezig, klaar. Of die nou cracker, hacker of piet heten.

Nee, Gabberpiet die ha(c)kt :P

En wat met crackers die voor jou een game kraken zodoende jij die illegaal kan downloaden?
En wat met junks die aan jou een gestolen fiets verkopen? Enkel en alleen het feit dat je er voordeel van kan hebben, maakt iets niet "goed". Dan kun je zelfs een moordenaar nog een "good guy" noemen.

een militair die een vijand doodschiet is naar mijn mening ook een "good guy", dus ja, moordenaars kunnen ook good guys zijn

Maar dit zijn in elk geval gewoon criminelen.

Die jongens moeten dan maar veroordeeld worden voor , diefstal; vervalsing, afpersing, laster enz....

Maar zoals altijd omdat het via een pc gebeurd wordt het meestal niet al te zwaar gestraft of zelfs bijna niet gestraft, naar mijn mening is dit heel zware criminaliteit, je zal maar je geld gestolen zijn, of 't zal maar je bedrijf zijn dat aangevallen wordt, enz...

10 jaar effectief moest het aan mij liggen

Laster? Hebben ze zich daar ook schuldig aan gemaakt? :D

Hard aanpakken! meer zeg ik er niet over :(

Wat raar dat dit altijd uit Breda en omstreken komt.. DoS-kabouters (GeenStijl) wie kent ze niet zeg maar ;)
Of zijn ze related zeg maar.

@_sonik_

Ik denk dat je het verkeerd bekijkt. Crackers zijn per definitie slecht, anders waren het wel hackers ;) .

Daarbij lijken de Releasegroups die games cracken me nou niet bepaald "good guys". Als je er van kan profiteren misschien, maar bekijk het eens van de andere kant. Jouw bedrijf heeft een game ontwikkeld, die voor de release door crackers gekraakt is, en op internet is gezet. Ben benieuwd of je het dan nog steeds "good guys" vindt.

Ontopic:
Ik vind dat deze mensen hier hard voor gestraft moeten worden. Ik ben het ook roerend eens met rombaft. Computercriminaliteit wordt niet zo hard gestraft, terwijl er in weze geen verschil is.

Er wordt gejat, en dat is de essentie. Hoe het gebeurt is bijzaak. Achter slot en grendel dus.

Persoonlijk vind ik het altijd erg jammer dat jongens die duidelijk een talent hebben voor programming zich moeten wenden tot dit soort duistere praktijken.

Voor de gein een scriptje schrijven kan geen kwaad (Zoiets leuks als een maat van MSN kicken, altijd lache), maar zodra je doelgericht mensen van hun persoonlijke gegevens wilt ontdoen, en zelfs zover als afpersing gaat, tja dan kan ik alleen maar zeggen "Waar zijn we weer mee bezig met elkaar?"

Deze jongens hebben geen talent, ze downloaden het botje via internet. Zetten het op een pc, en als ze gaan slapen en de volgende morgen wakker worden zit hun irc kanaaltje vol met zombie pc's... leuk he! typen een paar keer .syn en boom :r :r

Goeie vraag, ik heb hier een (volgens mij) aardige theorie over. ;)

Stel je voor - ik kan erg goed programmeren in verschillende high-level talen zoals C. Tegenwoordig is het niet meer zo moeilijk om echt goed te worden in dit soort dingen, er zijn immers absurd veel informatie en HOWTO's beschikbaar. Een beetje slimme jongen (of meid om het even eerlijk te houden ;)) kan zichzelf dus heer en meester maken op de meest uiteenlopende vlakken van computers, en waarom? Internet.

Wat willen bedrijven van je? Papiertjes, of een flinke dot werkervaring. Ik kan je garanderen dat een "mannetje" van 19 dat geen van beide heeft. Je kan dus kortweg gesproken nergens terecht voor een "white collar"-baan, dus geld verdienen met waar je goed in bent zit er vooralsnog niet in.

Afijn, na wat brainstormen kom je op het idee om een trojan te schrijven en besluit om eens wat creatiever te zijn dan de meeste trojan-auteurs: je bouwt er een keylogger in en een DDoS mechaniekje. Verspreiden van zo'n trojan is echt niet moeilijk - je checkt de games top 10, start een willekeurig P2P-programmaatje op en deelt je trojan onder de noemer "<games top 10 nummer 1>-crack.exe". Klaar is kees - jij hebt je trojan anoniem verspreid, en de geïnfecteerde nodes zorgen ervoor dat je je anonimiteit behoudt.

Vervolgens is de stap tot het afpersen van bedrijven of andere ongein natuurlijk vrij makkelijk te nemen; Men neme een willekeurige anonymous remailer, stelt een mailtje op waarin geld (of iets anders) wordt geëist, of anders. De meeste bedrijven zullen niet ingaan op deze eis, waarna jij je botnetje gebruikt om de boel plat te leggen. Jij bent daarna niet of nauwelijks te traceren.

Zo makkelijk is het dus om de stap te nemen van "goede programmeur" naar "goede programmeur met foute intenties". Echter, in de voorgaande paragraaf zit een addertje onder het gras - hoe krijg jij je geld. Geld wat je dus door je vingers kan laten rollen. Dat is tegenwoordig (gelukkig maar) het enige struikelblok van deze jongens, en zo lopen ze eigenlijk altijd tegen de lamp omdat de autoriteiten uitzonderlijk goed zicht hebben op de geldstromen. Ook is het zo dat er (ook gelukkig maar) vrij weinig bekend is over de controles die plaatsvinden op het cashen van virtueel geld of cheques en de methodes die worden gebruikt om fraude op te sporen.

Dit betekent dus dat je als kwaadwillend individu uitzonderlijk goed op je tellen moet passen en de autoriteiten steeds een stap voor moet zijn. Dit lukt alleen de mensen die dus écht slim zijn, en daar horen we nooit wat van (duh). Om een lang verhaal kort te maken: Zodra jij zo stom bent om de autoriteiten/wet/countermeasures te onderschatten ben je nat. Het afpersen voor geld is daar een perfect voorbeeld van, zoiets haal je je toch niet in je hoofd... lol. Nee, ik mag hopen dat deze jongens er goed van langs krijgen.

@_sonik_ en H!GHGuY

typisch het geval van de categorie "scriptkiddie". De meeste bad guy crackers zijn toch de scriptkiddies die de goodguy hacker/cracker tools "misbruiken" voor eigen persoonlijk gewin.

Daarnaast ben ik van mening dat de overheid maar een erg duidelijk statement af mag gaan geven met dit soort criminaliteit. Die Erik nog wat is er toen dacht ik ook erg goed afgekomen. Alhoewel hij nog van veel meer dingen verdacht word en oa in Amerika in de gaten word gehouden.

@nawintjuh

Persoonlijk ben ik van mening dat als je als groot bedrijf zo hard in wil gaan tegen het kraken van je game je dan ook echt je best moet doen. Zorg dan dat je met een manier komt die niet te kraken is. Dat crackers juist daaruit energie putten is denk ik wel goed voor de markt van de beveiliging.

" Zorg dan dat je met een manier komt die niet te kraken is."

Als jij die vind, dan ben je de rijkste man ter wereld. Het punt is dat dit vrijwel ommogelijk is. Het punt is, dat op het moment dat jij je product verkoopt, jij inprincipe geen actie kunt ondernemen tegen crackers.

Paar mooie technieken die gebleken kansloos zijn:
1) Scrambling van gegevens op CD (Safedisk)
1) Oplossing, scrambling hacken (oa. met math)

2) Usb Dongles
2) Oplossing, klus een usb Dongles emulator

3) Activation via Internet
3) Door reserve engineering kun je achterhalen wat er verbonden word en waar vandaan.

Het punt is, dat 'if you can read, you can hack it'. daarnaast tijd speelt uiterraad ook mee. Een hacker kan gewoon meer tijd investesteren dan jij als bedrijf. Daarnaast vergeet de kick van het hacken niet.. die is misschien nog wel groter dan de kick van het schrijven van een beveiliing

[mierenneukmodus]reverse engineering zal je wel bedoelen :)
[/mierenneukmodus]

toch wel een scriptkiddie die mbo ict en hbo ict op zijn 17e heeft afgerond

Lijkt mij onlogisch, maar dat zou dus maar weer des te meer bewijzen dat je met alleen educatie nog nergens bent - logisch verstand en ervaring moeten er ook zijn. Dat had deze jongen dus overduidelijk nog niet, daar getuigt deze nieuwspost voldoende van lijkt me.

19 jaar en dan al zo grootscheeps bezig |:(
wel ok dat er teminste arrestaties zijn verricht, in de meeste gevallen van cybercrime lukt dat niet...

wel leuk dat nederland weer zo positief in het nieuws komt de laatste dagen (zie mohammed b -> bush) :(

zo grootscheeps bzig.. ik vind het wel grappig dat Nederland dat zo klein is zoveel instanties heeft die zich ermee bezig houd. De Nationale Reserche, Het Landelijk Parket, National Hightech Crime Center, Computer Emergency Response Team hebben zich allemaal moeten inzetten om deze te pakken te krijgen. ik zou dan ook niet verbaast zijn dat deze elkaar onderling tegen werken al dan niet moedwillig en belachelijk overbetaald worden. waarom moet in NL voor alle problemen minstens 10 stichtingen/actiecomitees/instanties in het leven worden geroepen als 1'tje hetzelfde kan doen en zeker net zo effectief. sure dit zijn verschillende departementen maar duidelijk een staatlje Nederlandse "organisatie".
ik ben trouwens wel benieuwd wat voor 'verschrikkelijke' straffen deze opgelegd krijgen. 1,5 jaar gevangenis voor het ontvremen van 10 miljoen euro ofzo? of gaan ze hier ook pluk-ze-kaal acties tegen beginnen :P
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende: Sharp ontwikkelt tft met contrastratio van 1.000.000:1 18:27
Vorige: Amerikaanse betaalzender pakt BitTorrent-downloads aan 15:58

Powered by True
RSS VNU Media logo
© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden
Uitgever van: