Ontwikkelaar van Citadel malware aangeklaagd in VS

Handboeien

Een Russische man is officieel aangeklaagd voor computerfraude. De man wordt ervan verdachte de belangrijkste ontwikkelaar te zijn achter de beruchte Citadel malwarekit. Met behulp van Citadel konden cybercriminelen eenvoudig zelf malware bouwen en eigen botnets opzetten.

Dit meldt het Amerikaanse ministerie van Justitie. Citadel is gebaseerd op de Zeus malware en werd aangeboden als Malware-as-a-Service op Russische hackersfora. Via deze dienst konden cybercriminelen tegen betaling Citadel gebruiken om malware te ontwikkelen. De malware zou onder andere een belangrijke rol hebben gespeeld in verschillende cyberaanvallen tegen Amerikaanse en Europese bedrijven. Een voorbeeld is de grootschalige aanval op de Amerikaanse winkelketen Target, waarbij door kassasystemen met malware te besmetten 40 miljoen creditcardgegevens werden gestolen.

Malware ontwikkeld en gedistribueerd

De verdachte werd in december 2016 door Noorwegen uitgeleverd aan de Verenigde Staten (VS). De man zou op internet actief zijn onder de naam ‘Kolypto’ en wordt ervan verdachte de Citadel malware te hebben ontwikkeld en daarnaast verspreid. Dit zou de man hebben gedaan in de periode augustus 2012 tot 2014.

“De vermoedelijke rol van deze verdachte in het ontwikkelen en verbeteren van ‘Citadel’ voor gebruik door cybercriminelen heeft een enorme hoeveelheid financiële schade aangericht bij individuen en instellingen verspreid over de hele wereld. Dat hij nu in een federale rechtszaal verschijnt toont aan dat cybercriminelen zich niet kunnen verstoppen in de donkere hoekjes van het internet. We zullen hen identificeren en voor de rechter brengen, ongeacht vanaf welke locatie zij opereren”, aldus openbaar aanklager John Horn.

Lees ook

Facebook lanceert platform om informatie over cybercrime uit te wisselen

Facebook wil bedrijven helpen cyberaanvallen effectiever en efficiënter aan te pakken door een platform op te zetten voor het delen van informatie over cybermisdaad. Bedrijven kunnen allerlei data over cyberaanvallen waarmee zij zijn geconfronteerd delen met andere bedrijven, die deze data kunnen inzetten om cyberaanvallen eerder op te sporen en beter aan te kunnen pakken. Het nieuwe platform heet ThreatExchange. Bedrijven die doelwit worden van cybercriminelen, kunnen data die zij over de aanval verzamelen op het platform delen met andere bedrijven. Denk hierbij aan malafide URL’s die worden1

‘Veel cybercriminelen beginnen met digitale diefstallen in games’

‘Veel cybercriminelen beginnen met digitale diefstallen in games’

Hoe ontstaan eigenlijk cybercriminelen? Cybercriminelen die zich bezig houden met serieuze cybercriminaliteit blijken in de praktijk vaak te zijn begonnen bij kleinschalige digitale diefstallen in met name online games. Vanaf deze relatief onschuldige misdaden groeien de aanvallers door tot volleerde cybercriminelen, die veel schade kunnen veroorz1

Hackers stelen medische gegevens van tientallen miljoenen Amerikanen

Hackers stelen medische gegevens van tientallen miljoenen Amerikanen

Opnieuw hebben hackers een enorme hoeveelheid persoonlijke informatie weten te stelen. Cybercriminelen hebben ingebroken bij Anthem, de op één na grootste medische verzekeraar van de Verenigde Staten. Hier hebben zij klantgegevens van tientallen miljoenen Amerikanen weten buit te maken. Anthem meldt de cyberaanval zelf in een verklaring. Hackers z1