Interpol en beveiligingsbedrijven identificeren 8800 c2-servers in Zuidoost-Azië

Interpol heeft in samenwerking met beveiligingsbedrijven in totaal 8.800 command and control-servers geïdentificeerd in Zuidoost-Azië tijdens een gezamenlijke actie. Daarnaast vonden de organisaties 270 met malware geïnfecteerde websites.

interpolVolgens Interpol waren onder de websites onder andere overheidsportalen die toegang gaven tot persoonsgegevens. De verschillende c2-servers worden gebruikt om malwarevarianten aan te sturen die zijn gericht op financiële instellingen of die ransomware verspreiden en ddos-aanvallen faciliteren. Interpol meldt niet welke actie er na identificatie van de servers is ondernomen, maar schrijft alleen dat er een onderzoek naar de servers plaatsvindt.

De c2-servers zijn verdeeld over acht verschillende landen in de regio. Bij de actie waren onderzoekers uit Indonesië, Maleisië, Myanmar, Filipijnen, Singapore, Thailand en Vietnam betrokken. De Chinese overheid zou de actie eveneens hebben gesteund. Andere uitkomsten van het onderzoek waren de identificatie van phishingwebsites en van een crimineel in Indonesië die kant-en-klare 'phishingkits' met YouTube-handleidingen verkocht.

Interpol voert vaker onderzoeken naar internetcriminaliteit uit. Vorig jaar wist de dienst de Nigeriaanse topman van een internationaal fraudenetwerk op te pakken. In 2012 vond de arrestatie van 25 vermeende Anonymous-hackers plaats.

Door Sander van Voorst

Nieuwsredacteur

24-04-2017 • 16:15

12

Reacties (12)

12
11
4
0
0
1
Wijzig sortering
Ik mis even een kort zinnetje wat uitlegt wat c2 servers precies zijn. Het is nu wel af te leiden uit de context maar ik moest wel even 2x lezen.
Dat wordt ook uitgelegd (soort van) in het artikel:
De verschillende c2-servers worden gebruikt om malwarevarianten aan te sturen die zijn gericht op financiële instellingen of die ransomware verspreiden en ddos-aanvallen faciliteren.
Anders kun je jezelf altijd hier nog inlezen:
https://en.wikipedia.org/wiki/Command_and_control_(malware)

[Reactie gewijzigd door Anonymoussaurus op 28 juli 2024 07:59]

maar nergens staat de directe uitleg wat C2-servers zijn. C&C servers zou mij ook sneller geinformeerd hebben dan C2 ;)
Niet geheel; iedereen kent het spelletje C&C wel en alhoewel dat ook over commando's en controle gaat, is het net wat anders. ;)
tja, en een metaalbewerker denkt dan aan een stuk gereedschap. Zo kun je voor elke afkorting wel wat bedenken....
Nee, een metaalbewerker denkt aan CNC en niet C&C 8)7
Dat kun je oplossen met een zeer eenvoudige zoekopdracht via Google.
Heel mooi dat deze servers zijn geïdentificeerd maar wat gebeurt er nu verder mee? Kunnen ze de servers offline halen of blokkeren?
Wat ik uit het artikel kan opmaken, is dat de servers al onderzocht zijn, aangezien veel dingen in verleden tijd zijn geschreven:
De c2-servers waren verdeeld over acht verschillende landen in de regio. Bij de actie waren onderzoekers uit Indonesië, Maleisië, Myanmar, Filipijnen, Singapore, Thailand en Vietnam betrokken. De Chinese overheid zou de actie eveneens hebben gesteund. Andere uitkomsten van het onderzoek waren de identificatie van phishingwebsites en van een crimineel in Indonesië die kant-en-klare 'phishingkits' met YouTube-handleidingen verkocht.
Echter, zoals hier staat wordt het nog onderzocht:
Interpol meldt niet welke actie er na identificatie van de servers is ondernomen, maar schrijft alleen dat er een onderzoek naar de servers plaatsvindt.
Het is dus enkel identificeren en later zullen zij overgaan op actie.
,t zou fijn zijn als we ook de data kunnen krijgen van Europol. Dan kunnen we ze in ieder geval zelf blokkeren. Die takedowns in azie gaan niet zo vlot...
Europol != Interpol...... ;)

Op dit item kan niet meer gereageerd worden.