Middelburger opgepakt vanwege botnet

Toegevoegd: 02-10-2019, 14.11 uur

Middelburger opgepakt vanwege botnet
© Foto: HVZeeland.nl (archief)
Door: Roland de Jong

MIDDELBURG - De politie heeft dinsdagavond een 28-jarige man uit Middelburg aangehouden vanwege betrokkenheid bij een zogenoemd botnet. Ook een man (24) uit Veendam werd opgepakt. Vijf servers werden offline gehaald.

Rechercheurs van de Dienst Landelijke Recherche kwamen de servers op het spoor via informatie afkomstig van het Nationaal Cyber Security Centrum. Na onderzoek kwam de politie uit bij een Nederlands hostingbedrijf dat gebruikmaakte van servers in een datacentrum in Amsterdam. De servers zijn offline gehaald en worden onderzocht door de politie. De hardware is in beslag genomen en de bedrijfsvoering stilgelegd. De twee aangehouden worden onder andere verdacht van computervredebreuk en het verspreiden van malware.

Botnet
De aansturingsservers van een versie van het Mirai-botnet werden volgens de politie bij een zogenoemde bulletproof hoster gehost. "Dat is een hostingprovider die online criminele diensten levert. De servers die offline zijn gehaald stuurden een botnet aan dat voor een groot deel bestond uit Internet-of-Things (IoT) apparaten. Denk bijvoorbeeld aan slimme thermostaten, koelkasten, eigenlijk alles wat gekoppeld kan worden aan het internet. Een botnet maakt van al deze apparaten een netwerk. Met behulp van het Mirai-botnet werden steeds meer IoT-apparaten geïnfecteerd. De apparaten werden vervolgens ingezet om Distributed Denial of Service (DDoS) aanvallen uit te voeren op onder andere websites of betaaldiensten", aldus de politie.

Hosting
De servers die in Nederland geplaatst waren, zorgden voor de aansturing van dit botnet, de ‘Command-and-Control’ servers. "Met behulp van deze servers werden besmette IoT-apparaten (bots) aangestuurd. Deze bots scannen voortdurend IP-adressen op zoek naar andere kwetsbare IoT-apparatuur. Indien er werd vastgesteld dat er zich achter een IP-adres kwetsbare apparatuur bevond, werd er een aanval uitgevoerd en malware geïnstalleerd. De C&C-servers stuurden het botnet van geïnfecteerde apparaten vervolgens aan, zodat ze gebruikt konden worden voor een DDoS-aanval", zo legt de politie uit.

Servers uit de lucht
Met het offline halen van deze servers is volgens de politie een slag toegebracht aan een infrastructuur die wereldwijd aanvallen uitvoerde. "Hiermee is de aansturing van het bestaande Mirai-botnet onmogelijk gemaakt en infecties van nieuwe apparaten door dit botnet voorkomen", aldus de politie. Over de betreffende bulletproof hoster werden ruim drieduizend meldingen gedaan van malwareverspreiding in een periode van een jaar. "Ook kwam in het onderzoek naar voren dat dit botnet zeer agressief andere apparaten probeerde te infecteren, tot ruim een miljoen pogingen per maand op een apparaat", aldus de politie.

Welke DDoS-aanvallen kunnen worden toegeschreven aan dit botnet maakt deel uit van het verdere onderzoek.



Reageer op dit bericht

Reacties

Nieuwe reactie plaatsen:

Alle ingestuurde reacties worden voor publicatie door de redactie beoordeeld. De redactie behoudt zich het recht voor om de reactie zonder opgaaf van redenen te weigeren of in te korten. Bij het insturen van een reactie geeft u ons toestemming de ingevoerde persoonsgegevens te verwerken. Lees hier alle regels over het plaatsen van reacties. U mag 750 tekens gebruiken voor uw reactie.

Zelf reageren? Lees hier de spelregels.

Aantal tekens
0 van 750
Anoniempje (2-10-2019 om 18:11)
Klasse gedaan déze actie!!!