Hoofdcategorieën

Nationale Recherche pakt tiener uit Sneek bij verkoop botnet

Door Arie Jan Stapel, vrijdag 1 augustus 2008 17:01, views: 21.440

De politie heeft dinsdag in Sneek een 19-jarige Nederlander aangehouden toen hij een netwerk van geïnfecteerde computers, een zogenaamd 'botnet', verkocht aan een 35-jarige Braziliaan. Ook deze werd gearresteerd.

hacker insideHet Team High Tech Crime van de Nationale Recherche begon in juli op verzoek van de Amerikaanse justitie met een onderzoek. Deze had vastgesteld dat er een botnet werd beheerd door de 19-jarige Fries, en vroeg de Nederlandse justitie om hulp. Na een onderzoek kwam de politie er achter dat de Nederlander van plan was het botnet, bestaande uit ongeveer veertigduizend computers, te verkopen en besloot in te grijpen.

Dinsdagavond verkocht de Fries, na een geslaagde test op de werking van het netwerk, op een terras in Sneek het botnet voor 25.000 euro aan de Braziliaan. Hierna greep de politie in, en arresteerde beide mannen. De Nederlander zal hier te lande worden vervolgd; de Braziliaan zal worden uitgeleverd aan de Verenigde Staten. De 16-jarige broer van de hacker was ook bij de overdracht aanwezig, en de politie onderzoekt nog wat zijn rol was. Het botnet, waarvan zich ongeveer 1100 computers in Nederland bevinden, zal in samenwerking met provider Leaseweb worden ontmanteld, zo meldt het Openbaar Ministerie.

Volgende 18:59
Vorige 16:21

Reacties

«  1  2  »

Heerlijk om te zien dat cybercrime NIET loont...
Ophalen... Afvoeren... Wegwezen met dit soort mensen...

Duimpje voor de recherche!

Cybercrime loont WEL alleen moet je in deze tijden ALLES via sockschains doen EN encryptie gebruiken voor transfers, irc gesprekken etc. Blijkbaar had deze jongen geen blowfish geinstalleerd of encryptie op MSN/Skype gesprekken want de politie heeft schijnbaar hun gemaakte afspraak af kunnen tappen. Vooral in Nederland hebben ze daar een handje van van dat getap dus zorg dat je ALTIJD encryptie gebruikt voor je gesprekken anno 2008.

[Reactie gewijzigd door Alexander01 op vrijdag 1 augustus 2008 18:21]


Jah, ze hebben een handje in Nederland van taps, mogelijk omdat er zoveel criminelen hier aktief zijn :? En omtrend je encryptie verhaal, als jij denkt dat dat allemaal helpt tegen opsporingsdivisie's dan nodig ik je uit om met al je encryptie tools wat te gaan doen en kijken of je buiten de picture blijft ;)

Internet criminaliteit anno 2008 word veel meer aan gedaan dan ooit tevoren en dat heeft er allemaal mee te maken dat de meeste westerse economien zo goed raaien door het internet. Als morgen het internet wegvalt dan zal er grote economische schade optreden, buiten het feit dat er nu al veel schade word geleden door bedrijven vanwege cybercrime.

De strafmaten zullen alleen maar hoger worden en de opsporing alleen maar makkelijker. Maw, nee, cybercrime loont niet, zeker niet als je straks jarenlange opsluiting voor lief neemt voor een habbekrats, want dat is die 25.000euro, een fooitje, daar mag je dan lekker in een kamertje voor gaan zitten van 4 bij 3 en alle andere nare dingen die in de gevangeins gebeuren.

Opsporingsinstanties doen niks tegen encryptie zoals blowfish / aes256 en ssl'ed irc servers en veel socks5 proxies uit verschillende landen zonder uitleveringsverdrag (die werken zoiezo toch vaak al niet eens mee aan een buitenlands onderzoek, en vooral niet cybercrime) in een sockschain. Als je die drie dingen combineert en ook nog eens goed je verstand gebruikt en dus goed nadenkt wat de gevolgen kunnen zijn van een bepaalde actie en daar voorbereinde maatregelen voor neemt, dan kan je voor 99% zeker zijn dat ze machteloos staan.

[Reactie gewijzigd door Alexander01 op vrijdag 1 augustus 2008 19:04]


Denk je niet dat er bij de opsporingsinstanties een belletje gaat rinkelen als je alles driedubbel versleuteld? Lijkt me dat ze in zo'n geval JUIST moeite zullen gaan doen jou gegevens te pakken te krijgen, je hebt immers wat te verbergen als je al die moeite doet om te zorgen dat niemand ziet wat je aan het doen bent. Het zelfde als dat 'alle' geheim agenten in oude films en strips in een lange regenjas lopen, een grote hoed op hebben en pijp roken, dat is om er voor te zorgen dat niemand ze herkend ;) 8)7

Anyway, goede zaak dat overheden uit verschillende landen samenwerken om dit soort criminelen op te sporen en vast te zetten!

en jij denkt dat ze ALLE verkeer in het oog houden en op voorhand encrypted verkeer gaan monitoren en decrypten om dan te zien dat het nog een encrypted is en dan nog eens om dan pas te weten wat je verzend. Grote Broer bestaat NIET hoor 8)7

In de eerste plaats zou het zonder te decrypten uberhaupt al onmogelijk moeten zijn om te detecteren dat iets drie keer geëncrypt is. Daarbij is het niet vanzelf sprekend dat je aan internet verkeer altijd zo makkelijk kunt detecteren wat het is. Als jij een feilloze manier weet om razendsnel en efficient pakketjes van een willekeurige online game, een ftp transer, of een versleutelde botnet verbindingen van elkaar te onderscheiden zou ik je graag willen aanrader iets met die kennis te gaan doen - daar is veel geld mee te scoren ;).

Verder is het ook nog zo dat als opsporingsinstanties elke encryptie efficient zouden kunnen doorbreken (dus zonder brute forcing) inhoudt dat ze wetenschappelijke kennis achterhouden die hoogstwaarschijnlijk ook goed toepasbaar is op zaken als medicijnenonderzoek en het efficienter plannen van logistieke vraagstukken. Dat zou tamelijk evil zijn...

In de praktijk is het echter zo dat voor elke bepaalde hoeveelheid bits die je aan de sleutel toevoegt, het decrypten als je de sleutel weet een miliseconde langer zal duren, terwijl het bruteforcen zonder verdere kennis twee keer zo lang gaat duren. De prijs van de hoeveelheid rekenkracht die je bij moet gaan kopen om dat verschijnsel tegen te gaan zal op den duur de defensie budgetten van de VS een schijntje doen lijken ;).

Ach, ze hebben nu een script-kiddy te pakken die waarschijnlijk met behulp van vrij beschikbare tooltjes een bot-net heeft opgezet. Ik durf erom te wedden dat er nog veel meer van deze praktijken gaande zijn waar de autoriteiten nooit grip op zullen krijgen, omdat de meeste wel slimmer zijn dan deze "knulletjes" van 19 en 16. Ik denk als een ervaren IT-er met relevante kennis zoiets gaat doen dat hij / zij nooit van zijn / haar levensdagen gepakt wordt.

Dit is meer een bericht om ouders te waarschuwen wat hun kinderen allemaal bezig kan houden vandaag de dag.

Terecht opgemerkt dat goede encryptie zou moeten verbergen dat de nog meer lagen encryptie aanwezig zijn overigens.

Overheden kunnen in extra apparatuur investeren maar ze hebben de strijd tegen encryptie in wezen allang verloren. Op iedere huis tuin en keuken PC kun je nu al encryptie gebruiken die nagenoeg onkraakbaar is. Dat zal alleen maar beter worden ook want je wilt toch veilig met je gegevens om kunnen gaan. Encryptie beschermd bijvoorbeeld ook tegen infectie met een virus (maar niet tegen destructie door een virus).

Als het verkeer wordt ondervangen voordat het wordt geencrypt... of er na.

Hoe denk je zelf dat zoiets werkt? Het is nog geen verkeer voordat het wordt geencrypt. Dat gebeurt lokaal, en pas daarna wordt het verstuurd en is er sprake van verkeer.

in Duitsland mag men al trojans en sniffer software instaleren op pc's, presto: opvangen voor encryptie.

Een beetje een cybercrimineel heeft geen trojans op zijn systemen.

Tegen een goed opgezet infrastructuur is niet veel te doen op het gebied van het kraken van versleutelde informatiestromen over diverse proxyservers.

Nee, echt niet.

Maar voor dat het zo ver is, moeten ze je wel eerst vinden. De bedoeling van encryptie is uiteraard dat ze je überhaupt nooit zullen vinden.

Als ze het vermoeden hebben dat iemand met ip 123.45.67.890 weleens de maker / beheerder van botnet X zou kunnen zijn, dan is het dus al foute boel.

uhm.. goh ooit gehoord van good old surveilance ipv aftappen?

vanuit amerika ofzo?
op verzoek van de Amerikaanse justitie met een onderzoek. Deze had vastgesteld dat er een botnet werd beheerd door de 19-jarige Fries,

Of je gebruikt gewoon een onbeveiligd draadloose internet verbinding van iemand, niemand die het naar jouw kan achterhalen.
Als je echt lullig wilt doen dan doe je alles onder de naam van de eigenaar van de verbinding.

En dan ook je PC met encryptie beveiligen en niemand die erachter komt dat jij het was.

[Reactie gewijzigd door redstorm op zaterdag 2 augustus 2008 10:08]


Ik kan de Amerikaanse justitie niet echt plaatsen in dit geheel, kan iemand dit verhelderen?

Waarom verzoeken wordt de Braziliaan aan de VS uitgeleverd?

Omdat de FBI de nederlandse politie heeft getipt. Dit omdat de FBI deze hacker tegen kwam in hun onderzoek

Ik vraag me af wat er gebeurd zou zijn als de FBI niet de Nederlandse politie getipt had... Het is natuurlijk achteraf gezegd nuhet eenmaal wel het geval is maar eerlijk gezegd vermoed ik dat hij keurig dit botnetje verkocht had en er nooit iemand verder nog wat van gehoord had. Ik vraag me trouwens af wat een Braziliaan met een naar alle waarschijnlijkheid Europees botnet moet.

Voor het sturen van spam, fishing en ddos aanvallen op sites enzo maakt het niet echt uit waar de bots zicht bevinden.

Het gaan ongeveer over 40.000 computers .... Voor 25.000 euro..... ook al word je niet gepakt loont het ook niet erg.....

Wel goed dat hij gepakt is....

Loont het niet erg? Je doet alsof de persoon vreselijk veel moeite heeft moeten doen om die 40.000 computers in zijn botnet te krijgen. Dat valt waarschijnlijk mee. Het programmeren is waarschijnlijk een hobby, dus deze persoon heeft in wat vrije uurtjes 25.000 euro kunnen verdienen. Dat vind ik heel wat.

Als je met een hobby zoveel geld verdient, kan je het nog moeilijk een hobby noemen, niet? Kortom, hij heeft ook kosten gemaakt. Die vast veel minder zijn dan 25.000 euro. Maar dingen als "vast hobby dus allemaal winst" is natuurlijk een onzin redenatie.

Hoezo kun je het dan geen hobby noemen? toch een leuke hobbie als je er legaal 25.000 euro mee kan verdienen.. en tja, toch wel allemaal winst hoor, want de spullen die hij gebruikt heeft zal hij toch wel hebben gehad voor zijn hobbie..

Ik vind eigenlijk van niet, weet je wat voor kracht er achter 40.000 computers zit ?
edit: maw, ik vind 25.000 te weinig...

Laat die eens allemaal spammen? Daar kan je behoorlijk wat mee verdienen als je het in het juiste circuit weet te brengen en weet te verkopen aan geïnteresseerden...

Kwestie als je ziet hoeveel het opbrengt als je spam verstuurt...

[Reactie gewijzigd door HyperBart op vrijdag 1 augustus 2008 18:07]


maar niemand weet hoelng zo'n illegaal netwerk het uithoudt.
Dat is bewezen door dit artikel ;)
Dat maakt de mogelijke ervan niet makkelijk te berekenen. Bovendien is het sowieso een onderhandeling; wat wil je krijgen, wat wil je geven...

Das meer dan een jaar salaris voor mij, helemaal gezien hij hier waarschijnlijk geen belasting over ging betalen. :)

Dus daar werk ik een jaar lang 40 uur p/w voor, dat heeft hij er vast niet inzitten. ;)

Zou wel grappig zijn als ie het op z'n aangifte had gezet :+

'freelance consultancy'

geen kunst aan. maar nee, ik denk niet dat ie het op z'n aangifte had vermeld.

Ik denk niet dat die Braziliaan contact die 25.000 op tafel zou leggen. Banken (wereldwijd) zijn verplicht om transacties grote bedragen (> 10.000) op priverekeningen te melden bij de autoriteiten. En als jij niet kunt aannemelijk kunt maken dat dat geld ook jouw daadwerkelijk toekomt, wordt het direct door de belastingdienst ingenomen en voor jouw vastgezet (met Europese rente) en wordt er een strafrechtelijk onderzoek gestart.

Die melding geldt voor de totale bijboekingen over de laatste 30 dagen. Je zult dan echt meerdere (buitenlandse) rekeningen moeten hebben. Van sinds de terrorisme wet bij banken worden alle Nederlandse bankrekeningen op BSN (aka sofinummer) aan elkaar gekoppeld, vandaar dat enkele jaren geleden iedereen zich moest legitimeren bij zijn of haar bank. Op elk legitimatiebewijs staat namelijk het burgerlijk service nummer (BSN).

Met katvangers kun detectie soms worden vermeden. Momenteel is er een wet in de maak welke banken gaat verplichten alle 'vreemde' storingen te melden. Met een vreemde storing wordt elk bedrag bedoeld van een rekening waar je eerder nog geen geld aan hebt betaald of gekregen.

Je kan het toch laten storten op een bank in een land met bankgeheim? Zoals Zwitserland bv. Of je richt gewoon een bedrijf op en verstuurd een factuur naar een Braziliaans bedrijf dat die gozer heeft opgericht voor "consultancy" diensten.

Bewijs maar eens dat het niet zo is.

Die Braziliaan is waarschijnlijk gewoon een undercover agent.

neej waarschijnlijk was het netwerk (merendeel voor de amirikaanse markt), / met amerikaanse klanten... als de FBI tipt, zullen ze ook wel uitlevering willen.

echter hebben nederland en de vs zowel een uitleverings verdrag als ook wel een ander iets dat stelt dat je je straf in eigenland mag uitzitten.. blijkbaar wilde de nederlandse justitie dezen jongen zelf straffen. - maar tegen iemand (wellicht zonder nederlandse nationaliteit zal weinig afkeer zijn wbt uitlevering aan alcatraz...

Je bedoelt Guantanamo... Alcatraz zit al een tijdje dicht.

goedzo! En nu een flinke straf en voor de rest van z'n leven een internet verbod. (al zal dat laatste helaas niet te controleren zijn). ;)

[Reactie gewijzigd door Chris_17 op vrijdag 1 augustus 2008 17:17]


Feit is dat dit gastje door z'n eigen stommiteit voor het leven getekend is. Al komt hij er met pakweg 3-4 jaar cel vanaf (19 jaar, volwassenen recht), dan nog maak je mij niet wijs dat dat geen invloed heeft op zijn opleiding. Komt dat mooie strafblad nog bij wat er voor zorgt dat hij geen verklaring voor goed gedrag kan krijgen, wat al AARDIG wat werkgevers afschrijft. Misschien dat hij voor de rest van zijn leven parken kan gaan aanharken. Een politie baantje zal hij gok ik zo ook niet al te snel krijgen, aangezien zijn misdaad nou ook weer niet zó high-tech was, dat hij als "groot talent" kan worden aangeschreven.

Komt dat mooie strafblad nog bij wat er voor zorgt dat hij geen verklaring voor goed gedrag kan krijgen, wat al AARDIG wat werkgevers afschrijft.
Dat zou ik niet te hard roepen. Het kon hem zelfs wel eens een baan bij de overheid opleveren. want hij heeft getoond bijzonder goed te zijn in ICT-beveiliging (zei het in dit geval, het doorbreken daarvan).

Kijk maar naar het verleden, de maker van het Kournikova-virus kreeg ook een baan aangeboden bij de overheid, zie dit nieuwsbericht. En toevalligerwijs was ook dat in Sneek,. Best kans dat de burgemeester ook deze man een contract zal gaan aanbieden lijkt me.

Gemeentelijke ICT is op een triest niveau in Nederland, en dat is ook in sneek zo. Miljoenen worden over de balk gesmeten. Mede door het idee van "ieder voor zich". Elke gemeente, provincie, ministerie regelt z'n eigen ICT maar. Zelfde met scholen overigens.

Maar daar gaat het niet om. Dit gastje was niet zo bijzonder. Grote kans dat hij kant-en-klare programmaatjes heeft gepakt, en hooguit lichtjes aangepast. En zoals hieronder vermeld door seth_chaos: hij had misschien een servertje ergens staan met een aangepast eerder ontwikkeld PHP paginaatje d'r op waarmee de zut beheerd kon worden.

[Reactie gewijzigd door Umbrah op vrijdag 1 augustus 2008 17:42]


Net wat je zegt.
Misschien had hij al wel in gedachten: 'Of ik verdien hier geld mee, of ik kom onder de aandacht, maar minder word ik er nooit van.'
Het is natuurlijk nog de vraag of hij ook echt zo slim is, en dat het goed voor hem uitpakt :P

[Reactie gewijzigd door pcgek op vrijdag 1 augustus 2008 18:08]


hij heeft getoond bijzonder goed te zijn in ICT-beveiliging (zei het in dit geval, het doorbreken daarvan).
Als zijn botnet bestaat uit zwaar beveiligde machines ja, maar waarschijnlijk gaat het om slecht beveiligde pc'tjes bij thuisgebruikers.

Het is een fabeltje dat dit soort mensen eenvoudig aan een baan komen omdat ze bewezen hebben ergens goed in te zijn.
Dit soort mensen hebben een criminele inslag en gemiddeld genomen zullen de meeste werkgevers niet het risico willen nemen dat men terugvalt in het oude gedrag.
Met andere woorden, je moet de kat niet op het spek binden.

3 tot 4 jaar celtraf. Nou dat denk ikniet. Eerste vergrijp, geen strafblad. Er is nog geen schade aan een bedrijf toegebracht, er is nog geen spam verstuurd.

Nee hij heeft alleen een netwerk gecreeerd van 40.000 computers. Ik denk dat hij amper celstraf zal krijgen.

Eerder iets van 200+ uur taakstraf en 1 jaar voorwaardelijk ofzo.

Onzin, verklaring van goed gedrag hoef jij nooit af te geven, hell een werkgever mag er niet eens naar vragen tenzij deze daar werkelijk recht toe heeft (net als medische gegevens).. Laat je niet gek maken als een werkgever er om vraagt, er zijn maar weinig werkgevers die dat officieel mogen.

Kan zijn, maar het weigeren zal je kansen bij een sollicitatie vast niet ten goede komen. Een werkgever kan wettelijk geen recht hebben om erom te vragen, maar ze hebben wettelijk zeker geen plicht om je aan te nemen.

Ah, een woonplaats-genoot ;) Nu eens uitzoeken wie het is.
Maar wat is nu de precieze rol van Leaseweb? Welke diensten bieden zij dan?

Euhhh.... ontmanteling van het botnet?!?
* ]Byte[ vraagt zich allen af hoe ze dat denken te doen bij 40.000 systemen waarvan er "maar" 1100 in nederland zijn...

Dat staat niet in hun rijtje van diensten geloof ik, maar het zal wel zo zijn zoals Seth_Chaos hieronder zegt. Ik kan geen andere manier bedenken waarop een hosting-provider kan helpen.

Aangezien justitie op ICT gebied niet zo goed en bekend is denken ze dat een "grote" naam als Leaseweb het wel op zal kunnen lossen.

Lachertje, inderdaad :)

Hosting. Waarschijnlijk had de betreffende jongeman een colocated server bij leaseweb waar vanaf het botnet werd aangestuurd. Waarschijnlijk past Leaseweb de scripts of apps van de jongeman aan om het botnet zichzelf te laten ontmantelen.

[Reactie gewijzigd door Seth_Chaos op vrijdag 1 augustus 2008 17:29]


Of gewoon de "clientsprogramma's" onklaar te maken door hier en daar de juiste instructies te geven...

Ik zou als beheerder van zo een botnetje ook ergens een selfdestruct optie inbouwen, gewoon, zodat ik als ik ergens een probleem heb of in gevaar kom op afstand heel mijn rits bewijzen kan laten verwijderen...

Dit doet me denken aan een virusschrijver die ook uit Sneek kwam:

nieuws: Burgemeester Sneek biedt maker Kournikova baan aan

In Sneek is dus nog steeds niks beters te doen dan ongein met je PC uit te halen?

Behalve Sneekweek niet echt nee ;)

Mwoa.... ik denk dat deze vent redelijk snel vrij kan komen.

Als ze al wisten wie het was, maar hebben gewacht tot na de verkoop lijkt het mij zoiezo al niet eerlijk... zo kan je wel op iedereen wachten en bespioneren totdat ze misschien nog een misdaad begaan.

...gewacht tot na de verkoop...
Tuurlijk wachten daarop! Tenzij hij zelf strafbare feiten ging plegen met z'n botjes... Maar dat was niet het geval, dus dan wacht je op het moment dat het een serieuze misdaad wordt anders doe je een te duur onderzoek naar iemand die je 2 dagen vast kan zetten?
En het is niet zo dat ze bij een stoplicht staan te kijken of hij door rood loopt. Hij heeft ingebroken op 40.000 computers waarbij het doel nog onduidelijk was. Dat schept wel de aandacht, en dan is het wel zo handig om even te wachten op de motivatie...

Mag toch wel hopen dat hij een gepaste straf krijgt dus... Zeker gezien hij het kwaadwillend gebruikt in de zin van verkopen aan iemand waar je met zekerheid van kan denken dat hij er iets mee zal gaan doen wat niet in de haak is. Althans het lijkt me nogal logisch dat die Brazilliaan niet 25.000 betaald om alleen DTC ermee zou gaan helpen ofzo...
Oftewel, harde bewijzen en straffen die handel.

Dat is toch niet zo ongebruikelijk, gebeurt bij het aanhouden van drugdealers toch ook regelmatig. Je vang twee vliegen in een klap. Nu hebben ze die Braziliaan, die kennelijk in de markt is voor een botnet, en dus niet veel goeds in de zin heeft, ook gelijk te pakken. En voor het zelfde geldt vormt hij de link naar een heel netwerk dat nu opgerold kan worden. Die Braziliaan is misschien nog wel een veel belangrijkere vangst, omdat hij nogal wat van plan was. Als ze die hadden laten gaan was hij gewoon op zoek gegaan naar een nieuwe aanbieder.

Ik denk dat het ook belangrijk is dat justitie laat zien dat ze op dit gebied volwassener aan het worden zijn, en dat men niet denkt dat je ongestraft je gang kunt gaan. Vergeet niet dat wij uiteindelijk altijd de dupe zijn van dit soort praktijken. Want uiteindelijk zul je of financieel of qua functionaliteit/vrijheid inleveren als ze dit soort gasten niet kunnen pakken. Weet je nog een tijdje geleden dat er meerdere grote partijen waren die serieus overwogen om gratis e-mail versturen af te schaffen in de strijd tegen spam? Daar moet je toch niet aan denken? Wees maar blij dat justitie zo te werk gaat, en ik hoop dat ze er alleen maar beter in worden.


Waarom lees je de reacties op de vorige die deze vraag stelde niet? Hij was maar een uur eerder dan jij.


Niet echt.... In principe is Skype al geëncrypt, alleen verkopen de makers van skype wel apparatuur aan overheden waarmee zij gesprekken kunnen tappen....

Misschien dat er wel ergens een soort van plugin is? Maar daar zou je gewoon even op moeten googlen....
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 18:59
Vorige 16:21
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: