Internationale politiediensten halen infrastructuur achter infostealers offline

De Nederlandse en Belgische politie hebben samen met internationale politiediensten opnieuw een groot cybercrimenetwerk offline gehaald. Bij de operatie werd de infrastructuur achter infostealers, trojans en botnets offline gehaald. Een daarvan is de infostealer Rhadamanthys.

Het ging om een nieuwe stap in de langlopende politieactie Operation Endgame. Dat is een actie waaraan internationale politiediensten sinds 2022 werken en waarbij regelmatig nieuwe cybercrimenetwerken en -infrastructuur offline worden gehaald. De actie werd gecoördineerd door Europol en gebeurde onder andere met behulp van de Belgische en de Nederlandse politie. Ook autoriteiten uit Duitsland, Denemarken, de Verenigde Staten, Australië, Frankrijk, het Verenigd Koninkrijk en Canada deden mee.

Bij de actie is onder andere de infrastructuur achter Rhadamanthys verstoord. Rhadamanthys was een grote en beruchte infostealer. De malware-as-a-service maakte het mogelijk credentials en authenticatiecookies te stelen via een server waarvoor gebruikers toegang kunnen kopen. Eerder deze week merkten onderzoekers al op dat de infostealer offline leek te zijn.

Naast Rhadamanthys zijn ook een remote access trojan genaamd VenomRAT en een botnet genaamd Elysium verstoord. In Griekenland is een verdachte aangehouden die achter VenomRAT zou zitten. Onder andere in negen Nederlandse datacenters is ook een doorzoeking geweest. Bij de hele operatie zijn 1025 servers offline gehaald, waarvan er 83 in Nederland stonden. Een van de verdachten achter de infostealers zou 100.000 cryptovalutawallets in bezit hebben.

Door Tijs Hofmans

Nieuwscoördinator

13-11-2025 • 16:04

10

Submitter: Dennish1981

Reacties (10)

Sorteer op:

Weergave:

Dit kan een verklaring zijn waarom Tweakers.net vanmiddag down was; verkeerd kabeltje eruit getrokken :+
Nee deze actie was gisteren ochtend. niet vandaag....

Ik was fysiek hier deels betrokken op het datacentrum. Ik kan hier voor de rest vanwege het onderzoek niks meer over vertellen hier.

[Reactie gewijzigd door adam76 op 13 november 2025 22:17]

Ik dacht dus precies hetzelfde haha, hebben we de oorzaak gevonden :)
Dan was er niet zo'n nette 'we zijn down' page geweest...
Jawel, want dat soort informatiepaginas worden meestal door een loadbalancer reverse proxy geserveerd, niet door de web server die de rest host. Juist om die reden.
Volgens mij neemt de politie het domein over en zou je een melding met logo's van politie en Interpol te zien krijgen.
Waarschijnlijk, maar daar ging het hier niet over. :)
Is de infra van Tweakers ook offline gehaald? Zit afgelopen dagen regelmatig tegen een Down melding aan te kijken :)
Zie mijn reactie.. het betreft hier niet iets waar Tweakers in de buurt zit...

[Reactie gewijzigd door adam76 op 14 november 2025 15:01]

En dit kunnen ze ook zonder de backdoor is chat apps.

Om te kunnen reageren moet je ingelogd zijn