Nederland levert Oekraïense verdachte achter Raccoon Infostealer uit aan VS

De Nederlandse overheid heeft een Oekraïense man die verdacht wordt van cybercriminaliteit, uitgeleverd aan de Verenigde Staten. Hij zou achter malwaredienst Raccoon Infostealer zitten, waarmee gebruikers persoonsgegevens konden stelen van slachtoffers.

De inmiddels 28-jarige man zou volgens de Verenigde Staten de malware-as-a-service Raccoon Infostealer aan cybercriminelen hebben verhuurd voor ongeveer 200 dollar per maand, dat in cryptovaluta betaald moest worden. Criminelen gebruikten bijvoorbeeld phishing om de malware op systemen van slachtoffers te installeren, waarna persoonlijke data zoals inloggegevens en financiële gegevens werden gestolen. Die gegevens werden weer gebruikt om geld te stelen bij slachtoffers of te verkopen via cybercrimefora.

De man werd in maart 2022 opgepakt door Nederland. Die maand werden de Nederlandse en Italiaanse servers achter Raccoon Infostealer ook offline gehaald, waardoor 'de toenmalige versie van de malware' niet meer werkt. Na zijn arrestatie vroegen de Verenigde Staten om uitlevering. De Oekraïner ging in beroep, maar verloor dat afgelopen zomer bij de Nederlandse rechtbank. De man wordt verdacht van onder meer computerfraude en witwassen.

Volgens de FBI zijn met Raccoon Infostealer in ieder geval ruim vijftig miljoen unieke inloggegevens gestolen. De Verenigde Staten denken niet dat dit alle gestolen gegevens zijn en blijven de malware onderzoeken.

Door Hayte Hugo

Redacteur

19-02-2024 • 12:16

37

Submitter: wildhagen

Reacties (37)

Sorteer op:

Weergave:

Wat heeft hij met de VS te maken dan? Nederlandse en Italiaanse servers draaiend gehouden door iemand uit Oekraïne.
Dat de servers in Nederland en/of Italië staan is mooi, maar hij heeft blijkbaar ook Amerikaanse slachtoffers gemaakt en/of zijn diensten (die malware-as-a-service dienst dus) aan Amerikaanse groeperingen aangeboden.

En dus heeft ook de Amerikaanse justitie er belang bij om hem te vervolgen. En de mogelijke slachtoffers dan ook.

Dus heeft men een formeel verzoek tot uitlevering gedaan, en kennelijk is dat succesvol geweest en stemt het OM ermee in omdat er dus blijkbaar valide redenen voor de uitlevering zijn.

[Reactie gewijzigd door wildhagen op 23 juli 2024 06:39]

Hij zal ongetwijfeld in Nederland, Duitsland, België en nog veel meer landen slachtoffers hebben gemaakt. Gaan al die landen hem nu vervolgen? Dat VS om zijn uitlevering heeft gevraagd klinkt mij meer in de oren als gooi maar over de schutting. Daar zijn we mooi vanaf.
Ik vindt het alvast heel raar dat de VS altijd de judge en executioner probeert te zijn als het gaat over cybercriminelen die wereldwijd actief zijn.
Het enige dat ik mij hierbij kan voorstellen is dat er in VS zoveel techgiganten zitten en dat VS daardoor vinden dat ze hier de leidende positie in moeten nemen. Dat vingertje hebben ze van Nederland overgenomen. :)
Ik denk dat ze die "leidende positie" puur in nemen omdat ze dat kunnen. Stel je voor China of Rusland had voor de uitlevering gevraagd.
Met beide landen hebben wij geen uitleveringsverdrag, maar zelfs als we het wel zouden hebben, dan denk ik dat er goed over een uitlevering nagedacht zal worden. Vooral omdat in beide landen niet de bescherming van de burgers voorop staat, maar de bescherming van de staat. Je hebt het steeds kunnen lezen als het over VS gaat: Er zullen wel burgers het slachtoffer zijn geworden. Daar denk je niet snel aan als Rusland of China om de uitlevering vraagt.
Tegenover de Benelux zijn de straffen in de VS ongeveer 5 keer zo streng en de gevangenissen tientallen keren gevaarlijker.

Nogmaals zal ik herhalen dat de VS geen alleenrecht mag hebben omdat er toevallig een Amerikaanse burger bij zat. Zie je immers een ander land voor uitlevering vragen? Waarom doet de VS dat zelfs?
Oh, ik ben het wel met je eens. Ik probeerde alleen een verklaring te vinden waarom VS vindt dat zij het voortouw moeten nemen en wat nog belangrijker is, waarom Nederland daar graag aan meewerkt. Wat Nederland betreft kan ik een paar redenen bedenken waarom zij daaraan meedoen. Afgezien dat het makkelijk is om je problemen over de schutting te gooien, kan ook de intensieve samenwerking op het gebied van cybercrime, drugsbestrijding en intelligence een rol spelen.
Ah mijn fout. Ja redenen kan ik ook wel bedenken. En spijtig genoeg zowel van goed naar erg.

Bij internationale zaken als dit vind ik het land waar hij opgepakt is of het moederland zelf veel logischer.
Ah mijn fout.
We zijn gedachten aan het wisselen en ik vind dat je dan niet kunt spreken over fouten. Soms begrijp je elkaar niet, maar dat kan net zo goed aan de andere kant liggen. :+ Ik denk ook dat we op één lijn zitten wat betreft het uitleveren aan VS.
Ik vond het mijn fout dat ik het verkeerd interpreteerde :P
Denk je fat de USA iets geeft om zijn burgers? Nee, mensen levens gaat hun niks aan. Het gaat km de staat! Overal ook in de USA.
Nederland had hem niet uit hoeven te leveren he. Duitsland levert bijvoorbeeld nooit zijn burgers uit aan wie dan ook, is gewoon de beslissing van dat land.

Maarja, voor NL is het best een win-win... Die gast is weg, en de Amerikanen betalen zijn gevangenis. Niet zo slecht!
Maar deze man was dan ook geen Nederlands staatsburger, dan was het verhaal wel anders geweest.
Zeker, ik gebruikte het voorbeeld alleen om te illustreren dat je iemand niet uit te leveren hoeft.
Waarschijnlijk was de VS de eerste, de meeste cases, of het meest overtuigende bewijs.
Genoeg redenen om daar aan uit te leveren lijkt me dan.
De "service" aangeboden aan criminelen in de VS of data gestolen van personen in de VS?
Bor Coördinator Frontpage Admins / FP Powermod @Coach4All19 februari 2024 12:38
Aangeklaagd in de USA nav een onderzoek door (o.a.) de FBI

Bij diplomatieke nota van 26 april 2022 hebben de Verenigde Staten van Amerika de uitlevering van [eiser] verzocht in verband met strafvervolging ter zake van de verdenking dat hij zich schuldig heeft gemaakt aan de feiten zoals omschreven in de punten 7 tot en met 11,17 en 21 van het Affidavit in support of request for extradition van de United States district court Western district of Texas Austin division van 21 maart 2022, dat is gevoegd bij het uitleveringsverzoek. De verdenkingen tegen [eiser] hebben kort gezegd betrekking op onder meer deelname aan een criminele organisatie, (grootschalige) computervredebreuk en witwassen.

Sokolovsky is charged with one count of conspiracy to commit fraud and related activity in connection with computers; one count of conspiracy to commit wire fraud; one count of conspiracy to commit money laundering; and one count of aggravated identity theft. He made his initial court appearance Feb. 9, and is being held in custody pending trial.

[Reactie gewijzigd door Bor op 23 juli 2024 06:39]

in de link valt t elezen dat het om 50 miljoen stuks "data" gaat, dikke kans dat daar een USA burger tussen heeft gezeten als de FBI daar nu mee aan de haal is gegaan.

maar goed, de US link staat niet helemaal duidelijk in het stuk nee.
Sokolovsky is charged with one count of conspiracy to commit fraud and related activity in connection with computers; one count of conspiracy to commit wire fraud; one count of conspiracy to commit money laundering; and one count of aggravated identity theft.
Hij heeft dus misdrijven begaan in de Verenigde Staten. En ongetwijfeld ook in een flink aantal andere landen, alleen is Verenigde Staten het land dat daadwerkelijk tot strafvervolging is overgegaan.
Wat ik altijd mis bij dit soort berichten is hoe je nu zelf kan controleren of jouw systeem geinfecteerd is met hetgeen waarover bericht wordt.

Natuurlijk kan ik dat nu zelf gaan Googlen, maar gaan Googlen naar zulke rommel is nu meestal ook niet de beste manier om te zorgen dat je niet alsnog geinfecteerd wordt.

Ik lees hier over Raccoon Infostealer en dan zou het wel mooi zijn (helemaal op de tech site van NL) als je ook makkelijk kan lezen hoe je jezelf kan beschermen/controleren.
Het is goed om criminelen uit te leveren aan de VS, maar in dit geval zou het beter zijn om hem aan Oekraïne uit te leveren; hier is voor zijn leeftijd gedwongen mobilisatie dus hij kan dan tenminste zijn cybercrime misdaden een beetje rechtzetten door zijn land, en Europa te verdedigen tegen de barbaarse en illegale ongeprovoseerde invasie van Rusland. In de Amerikaanse gevangenis kost hij alleen maar geld en hij zit daar dan lekker veilig, terwijl zijn landgenoten loopgraven ingestuurd worden om te vechten voor hun bestaan..

Dat is toch oneerlijk, als criminelen beloond worden?
Voordat we een politieke discussie aan gaan, dat is niet mijn bedoeling.

Maar we weten niet wat zijn houding is tov de oorlog. Is hij pro Rusland? Kan hij wel daadwerkelijk helpen of gaat hij lekken, saboteren of iets anders niet positiefs doen.

Het zelfde als je hem niet inzet voor de cyber war. Als je hem een wapen geef en naar de frontlinie stuur, wat kan hij daar dan aanrichten.

Ik ben bang dat je gedachte niet helemaal op gaat, maar ik begrijp je zeker.

En, ik denk net, criminelen veroordelen en als straf naar de frontlinie sturen is denk ook geen goed plan. Weet niet of het juridisch mag (oorlog voeren is ook aan regels gebonden)
Daarbij heb ik het gevoel dat je dan Rusland achterna gaat, met het inzetten van criminelen. En mogelijk is dat een afglijdende schaal.

Terug OT, een online crimineel wordt gestraft door zijn daden. Dat is goed.

[Reactie gewijzigd door RedRayMann op 23 juli 2024 06:39]

Ik begrijp ook jouw punt, mijn partner is echter van Oekraïne (geen importbruid, ze werkte hier al als juriste toen ik haar leerde kennen) en veel van haar familie woont nog daar. Die melden dat de filmpjes van dat mensen op straat in elkaar geslagen worden en busjes ingetrokken door de mobilisatie-‘politie’, geen Russische deepfakes zijn, maar helaas werkelijkheid. Die worden na slechts weken aan training naar de frontlinie gestuurd en er zijn speciale eenheden die ervoor zorgen dat ze meer angst hebben voor terug trekken, dan voor de Russische artillerie.
Met dat in het achterhoofd vind ik het een akelige gedachte dat die hacker-crimineel straks lekker veilig in een Amerikaanse cel zit waar hij in de pauzes lekker kan basketballen met anderen gedetineerden. Afhankelijk van zijn tatoeages zullen ze hem of met rust laten, of hij krijgt zelfs bescherming van de Aryan Brotherhood.

Voor cyber war inzetten is een goed idee, misschien kan hij dat zelfs vanuit de gevangenis doen, maar liever op locatie, dat is tenminste in solidariteit met zijn landgenoten.
Edit: het blijft idd een risico als hij voor de vijand wilt werken, dat is ook zeker waar.

[Reactie gewijzigd door OLED op 23 juli 2024 06:39]

Dat is net zo crimineel in mijn ogen als een land binnenvallen. Zometeen is er niks meer over van Oekraïne, daar lijkt het naartoe te gaan, iig voor de jongere bevolking. De gemiddelde leeftijd van de soldaat nu is ouder dan dat het land onafhankelijk is 8)7

[Reactie gewijzigd door Rzarect0r op 23 juli 2024 06:39]

De verdachte staat niet terecht om het wel of niet in dienst staan van het land maar voor de criminaliteit in een ander land. Er kan niet zomaar iemand uitgeleverd worden aan een land wat jou of een rechtbank beter uit komt.

Daarbij valt dienstweigeren niet onder het verdrag tot uitleveren. En het is niet de bedoeling om met een uitspraak opzettelijk iets te willen bereiken waar een uitleveringsverdrag niet voor opgesteld is.
OLED
Geregistreerd op 17 december 2023, laatste wijziging 3 februari 2024.
En dan:
Aantal reacties #4108613 (9,50 per dag)
En direct over politiek beginnen... Klinkt als een troll.

Een negatief Karma helpt niet om dat beeld bij te stellen.
Ik weet wat je bedoelt en ik deel je mening, maar de superlatieven omtrent Rusland horen hier niet thuis. En wat betreft die laatste zin, dit is zeker oneerlijk.
Er is (nog) geen verplichte mobilisatie in Oekraïne dus de man zou er gewoon vrij worden gelaten, omdat er ook geen veroordeling is.
Helaas paywall + nyt (dus ook wel gekleurd). Nu hoor je dit soort van recruitment tactics ook aan Russische kant, uiteraard ga ik hier niet mee akkoord.

[Reactie gewijzigd door IStealYourGun op 23 juli 2024 06:39]

Gewoon zeggen dat je de amerikaanse rechtbank niet erkent.
Werkt ook voor de amerikanen, die erkennen het internationaal strafhof ook niet.
Moet hij dan ook in de US zijn straf uitzitten of kan dat in NL waarbij de straf aangepast wordt aan NL maatstaven?
Het betreft geen inwoner van Nederland, dus waarom zou hij dan zijn straf moeten/mogen uitzitten in Nederland? Nederland is evenmin een straf kolonie van de USA.

De verdachte wordt mede verantwoordelijk gehouden voor criminele activiteiten in de USA en zal daar voor de rechtbank verschijnen. Dat hij ooit in Nederland is aangehouden, so be it, dat had ook elders kunnen zijn.

Op dit item kan niet meer gereageerd worden.