De politie in zes Europese landen heeft geholpen bij het ontmantelen van ‘Emotet’, een wereldwijd crimineel hackprogramma.
Rechtshandhavingsinstanties in Frankrijk, Duitsland, Litouwen, Nederland, Oekraïne en het Verenigd Koninkrijk waren betrokken bij de grote operatie om het netwerk bloot te leggen. De politie in Canada en de Verenigde Staten, evenals Europol, waren ook betrokken.
Het plan had gegevens gestolen van banken in de VS en verschillende Europese landen, waarbij naar schatting $ 2,5 miljard (bijna € 2,1 miljard) aan schade was aangericht.
“Emotet wordt momenteel beschouwd als de gevaarlijkste malware ter wereld”, zei de Duitse federale politiebureau BKA in een verklaring , eraan toevoegend dat het netwerk “een groot aantal IT-systemen van bedrijven, autoriteiten en instellingen” in het land had geïnfecteerd.
Emotet wordt door cybercriminelen gebruikt om toegang te krijgen tot de computer van een slachtoffer voordat ze aanvullende schadelijke software downloaden om online bankrekeningen te manipuleren of om een computer te versleutelen en te vergrendelen voor chantage.
Beveiligingsexperts zeggen dat de operators van Emotet vaak toegang tot de computers van slachtoffers verkopen aan andere hackers.
“Het criminele bedrijfsmodel van Emotet kan worden omschreven als ‘malware-as-a-service'”, aldus de BKA. “Het bood verdere criminelen de basis voor gerichte cyberaanvallen.”
Alleen al in Duitsland veroorzaakten besmettingen met de Emotet-malware minstens € 14,5 miljoen aan schade.
“De ontmanteling van de Emotet-infrastructuur betekent een flinke slag tegen internationaal georganiseerde cybercriminaliteit en tegelijkertijd een grote verbetering van de cyberbeveiliging in Duitsland”, aldus de autoriteit.
Onderzoek naar Emotet naar aanleiding van vermoedelijke commerciële computerfraude en andere strafbare feiten was in augustus 2018 begonnen.
De officier van justitie van Oekraïne zei dat de politie invallen had gepleegd in de oostelijke stad Kharkiv om computers in beslag te nemen die door de hackers werden gebruikt.
Oekraïne zegt dat het netwerk schadelijke software heeft gebruikt om persoonlijke gegevens, waaronder wachtwoorden, logins en betalingsgegevens, te stelen van particuliere en staatsbanken in het VK, Duitsland, Oostenrijk, Zwitserland, Nederland, Litouwen en de VS.
“Tijdens de huiszoekingen werd computer- en serverapparatuur gevonden en in beslag genomen”, voegde de officier van justitie toe in een verklaring . Door de autoriteiten vrijgegeven afbeeldingen toonden ook een aantal bankpassen en een grote hoeveelheid geld.
In het onderzoek zijn geen verdachten genoemd.
“Er wordt momenteel bewijs verzameld om de verdenking te melden van een aantal mensen die betrokken zijn bij strafbare feiten”, aldus de Oekraïense autoriteiten.