OM eist 40 maanden cel tegen gebruiker van darknetmarktplaats Genesis Market

Het Nederlands Openbaar Ministerie eist een celstraf van 40 maanden tegen een man die bots van Genesis Market gebruikte voor hacks. De 34-jarige man zou meer dan duizend bots op de marktplaats hebben gekocht en hebben geprobeerd honderden slachtoffers te hacken.

De man uit Boskoop kreeg vandaag de eis te horen van het OM. Dat eist 40 maanden gevangenisstraf tegen de man 'vanwege de ernst van de zaak en de lange periode' waarin hij de hacks uitvoerde. De verdachte kocht volgens het OM 1029 bots op Genesis Market. Daar betaalde hij meer dan 5000 dollar voor. De man verklaarde dat het merendeel van de bots niet werkte, maar bij zo'n dertig tot veertig procent was dat wel het geval. Hoeveel slachtoffers hij uiteindelijk wist te maken, is niet bekend.

Genesis Market was een darknetmarktplaats waar 'bots' werden verkocht als pakketjes om individuele slachtoffers te hacken. In zo'n bot zaten niet alleen tools als malware, maar ook kenmerken van slachtoffers zoals hun IP-adressen. Daarmee was het niet alleen mogelijk hacks uit te voeren, maar aanvallers konden via de bots ook de locatie van aanvallers spoofen om onopgemerkt te blijven. De marktplaats werd in april van dit jaar offline gehaald door onder andere de Nederlandse politie. Tweakers schreef eerder een achtergrondartikel over de website.

Tijdens de politieactie werden ook zeventien verdachten in Nederland opgepakt. De man die vandaag voor de rechter verscheen, was de eerste van die groep die voor moest komen. De politie wist hem op te sporen omdat hij ergens in het proces zijn IP-adres niet had gemaskeerd.

Door Tijs Hofmans

Nieuwscoördinator

05-09-2023 • 15:01

17

Lees meer

Reacties (16)

16
15
8
0
0
1
Wijzig sortering
Ik mis een beetje in dit artikel wat de man met die bots deed om die strafmaat te bekomen. Uit het artikel waar ze zelf naar linken:

Dat dit niet zomaar meer kwajongensstreken zijn van digitale nerds op zolderkamertjes, blijkt uit de slachtofferverklaringen. Bankpassen die plots geen saldo meer hadden vanwege onbekende afschrijvingen. Onherleidbaar ook, want de bevestiging van een bestelling werd al door verdachte gewist uit de mailbox. Het aanpassen van een wachtwoord leek ook geen soelaas te bieden. "Slachtoffers voelden zich machteloos, waren de controle kwijt. En dit heeft diepe sporen nagelaten," zei de officier van justitie.
"Om eist 40 maanden cel tegen cybercrimineel die het vooral gemunt had op particulieren"

Lijkt me dan een betere kop. En hij bevat natuurlijk de schier onmisbare woordgrap, want een kop zonder woordgrap is toch een beetje onthoofd.

Dat artikel van het OM gaat inderdaad stukken dieper in op de ondergravende gevolgen voor de slachtoffers van dit soort cybercriminaliteit:

"Je kunt het beschouwen als een digitale inbraak. Alleen wist het slachtoffer niet hoe de inbreker binnen was gekomen en haalde het wisselen van de sloten niets uit. En inbreker kreeg via Genesis Market gewoon weer de nieuwe sleutels. En dus wisten slachtoffers nooit of de inbreker er nog was of niet. Bij een reguliere inbraak weet je dat het voorbij is, hier wisten de slachtoffers dat niet."
Leuk verhaal over het wisselen van sloten en zo maar als je systeem is gehackt of je komt een virus tegen op je systeem wat doe je dan? Wachtwoordje aanpassen, sorry maar dat is onzinnig de kans dat de aanvaller mee kijkt terwijl jij je nieuwe extra moeilijk te onthouden wachtwoord invoert is erg groot. De oplossing is simpel weg formatteren die hap, en ja natuurlijk zijn er ook resistente hacks die ook na een format gewoon weer terug komen want firmware of bios is geinfecteerd maar dat is niet iets wat je als particulier echt zal zien dat is meer iets voor inlichtingen diensten en dat soort ongure types maar die zullen echt niet zo maar geld afschrijven bijvoorbeeld omdat ze niet willen dat de hack ontdekt zal worden.

Hoe dan ook andere hacken of het nu particulieren of niet zijn is simpel weg fout zal nooit helemaal ophouden want het internet is zo niet ontworpen (dank aan de hippies van weleer). 40 maanden celstraf terwijl er zo veel ernstiger misdaden veel minder horen eisen ik denk dat de overheid graag een president wil scheppen en flink zwaar wil kunnen straffen voor digitale misdaden omdat ze maar al te goed weten dat het maken van veel slachtoffers heel erg veel makkelijker is online dus hoe zwaarder de straffen hoe waarschijnlijker dat alleen echt serieuze criminelen zich er mee bezig zullen houden terwijl de zolderkamer criminelen voor minder risico kiezen.
De "hack" kan ook in een applicatie zitten in plaats van in een besturingsysteem. Ik heb ooit een stukje code ontdekt in een Magento 2 (PHP) applicatie, dat telkens bij het inloggen de gebruikersnaam en wachtwoord naar een bepaald e-mailadres stuurde. Ontzettend simpel en effectief.

Dan kun je "formatteren" wat je wil maar je bent nog steeds geïnfecteerd op het moment dat je de applicatie opnieuw installeert.

[Reactie gewijzigd door jrswgtr op 23 juli 2024 18:24]

Dan heb je gebruik gemaakt van nulled scripts ofzo. En dan vraag je er ook om.
Ik zeg nergens dat ik verantwoordelijk was voor die installatie, alleen dat ik het gevonden had ;).

En nee zo'n script kan ook via een remote execution aanval via een formulier ofzo binnenkomen. Niet zo lang geleden zat er nog zo'n gat in de Magento 2 core.

[Reactie gewijzigd door jrswgtr op 23 juli 2024 18:24]

Zo makkelijk is presidenten scheppen ook weer niet.
Zal de autocorrectie zijn, maar in uw context is het precedent i.p.v. president.
Waarschijnlijk de autocorrect in mijn hoofd ik schrijf voornamelijk in het Engels dus af en toe schrijf ik dingen niet helemaal goed simpel weg omdat ik de juiste Nederlandse spelling (die er bij mijn nooit helemaal goed in zat) vergeten ben na bijna 20 jaar in een ander land gewoond te hebben en eigenlijk vrijwel nooit meer Nederlands te schrijven of spreken.

Dus ik vermoed dat het in dit geval mijn gebrek aan autocorrectie in het hoofd is in plaats van een "slime" computer die een verkeerd voorstel deed :)
"Om eist 40 maanden cel tegen darknetmarktplaats Genesis Market gebruiker en verdenkt hem van criminele activiteiten die het vooral gemunt had op particulieren"

gezien hij nog niet veroordeeld is..
Eens. Nu lijkt het net of het gebruik van de marktplaats an sich al strafbaar is. Dit terwijl hij vervolgd wordt voor hacken.
Nu lijkt het net of ...
Vind je? Op mij komt het zo niet over.
Ik vind het een redelijke gebruik van de kop omdat darknetmarktplaats Genesis Market een significante rol speelt en, laten we eerlijk zijn, het nou niet bepaald de goedwillende mens als doelgroep heeft.
Verbaast mij dat cyber gerelateerde misdrijven vaak hoger bestraft worden. Dan doodslag, poging tot en moord. Beetje raar als je mij vraagt.
Kun je je stelling onderbouwen? Je stelt nu zonder te verwijzen naar bronnen die aantonen wat jij stelt.
Voor 1 moord en 1 oplichting misschien. Maar wat als je 1 moord met de oplichting van 10000 mensen voor miljoenen euros vergelijkt? Er zal wel ergens een break-even zitten voor mensen. Maar soms vraag ik het me ook wel eens af. Vooral als er een waslijst met voorgaande incidenten bestaat.

Op dit item kan niet meer gereageerd worden.