Britse politie arresteert verdachten voor witwassen opbrengt Dridex en Dyre malware

Veertien verdachten zijn gearresteerd in Groot-Britannië op verdenking van het witwassen van geld dat is gestolen met behulp van malware. In totaal zouden de verdachten 11 miljoen pond, omgerekend zo’n 12,3 miljoen euro, hebben willen witwassen. Dit geld zou zijn buitgemaakt met de Dridex en Dyre malware.
Dit maakt de Britse National Crime Agency (NCA) bekend. De NCA stelt dat de Dridex en Dyre malware vermoedelijk is ontwikkeld en ingezet door cybercriminelen uit Oost-Europa. De aanvallers verstuurden legitiem ogende e-mailberichten en proberen ontvangers te overtuigen de malafide bijlage van deze berichten te openen. Zodra de malware zich in het systeem heeft genesteld probeert deze bankgegevens van slachtoffers in handen te krijgen, waarna frauduleuze transacties worden opgezet. Het geld dat wordt buitgemaakt wordt vervolgens in kleine bedragen verspreid over allerlei Europese banken om het traceren van het geld te bemoeilijken.
Honderden slachtoffers
De gearresteerde personen worden ervan verdacht geld te hebben witgewassen dat is gestolen van accounts van honderden Britten. Daarnaast zouden zij zich hebben schuldig gemaakt aan identiteitsfraude en zou de groep actief ‘geldezels’ hebben gezocht. Dit zijn personen die tegen betaling hun bankrekening en pinpas beschikbaar stellen aan de cybercriminelen, waarna deze kunnen worden gebruikt om gestolen geld op te nemen bij pinautomaten.
In totaal hebben 160 agenten deelgenomen aan de actie en zijn 13 huiszoekingen gedaan. In totaal zijn dertien mannen en één vrouw van 23 tot 52 jaar oud gearresteerd. Het gaat zowel om Britten als personen met een buitenlandse nationaliteit. Bij de arrestaties zijn zowel computers, mobiele telefoons en contant geld in beslag genomen. Ook zouden meerdere vervalste documenten zijn aangetroffen.
Meer over
Lees ook
Nieuwe operatie PowerOFF – internationale politie actie tegen booters
Europol heeft een nieuwe internationale politie actie gecoördineerd tegen de aanbieders en gebruikers van DDoS-for-hire-platforms, ook wel bekend als booters. Kijk vooral naar het enorme aantal gebruikers dat is benaderd, zoals genoemd in het vertaalde persbericht.
TrustConnect: een RAT in vermomming
Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten naar aanleiding van hun onderzoek naar TrustConnect. Door de grote hoeveelheid bestaande tools voor remote access management waaruit cybercriminelen kunnen kiezen en de prevalentie in het dreigingslandschap, had TrustConnect veel weg van een legitieme RMM-tool.
Instanties verstoren populair phishingplatform
De infrastructuur van Tycoon 2FA werd verstoord in samenwerking met particuliere en publieke partners, waaronder Proofpoint, Microsoft, Europol, Cloudflare, Coinbase, Crowell, eSentire, Health-ISAC, Intel 471, Resecurity, The Shadowserver Foundation, SpyCloud en TrendAI.



