Wereldwijd botnet opgerold, ook in Nederland servers in beslag genomen

Hackers Internetcriminelen gebruikten een gigantisch netwerk genaamd Qakbot om digitale aanvallen uit te voeren. Het netwerk, een van de grootste ter wereld, is met hulp van de Nederlandse politie opgerold.
De Nederlandse politie nam 22 servers in beslag.
De Nederlandse politie nam 22 servers in beslag. Foto David Levene/Eyevine

Qakbot, een wereldwijd netwerk van computersystemen die met virussen zijn geïnfecteerd, is onschadelijk gemaakt. Dat meldt het Openbaar Ministerie dinsdag. Onder leiding van het Amerikaanse ministerie van Justitie hebben onder meer Nederlandse, Franse en Duitse autoriteiten honderden servers in beslag genomen waarvandaan het zogeheten botnet werd bestuurd.

Via bijvoorbeeld besmette e-mailbijlagen nestelde Qakbot zich op computers en maakte het contact met centrale servers, die de malware konden aansturen om allerlei kwaadaardige doelen te bereiken. Qakbot kon bijvoorbeeld ransomware-aanvallen lanceren, waarbij de getroffen computer wordt ‘gegijzeld’ totdat het slachtoffer cryptovaluta overmaakt. Criminele groepen betaalden de organisatie achter Qakbot voor dergelijke aanvallen.

Met wereldwijd meer dan 700.000 geïnfecteerde computers gaat het volgens een woordvoerder van de Nederlandse politie om het grootste botnet ter wereld. Qakbot kwam in 2007 op de radar als middel om bankgegevens te stelen, maar ontwikkelde zich sindsdien tot een Zwitsers zakmes voor internetcriminelen.

‘Operatie Eendenjacht’, zo heette de klus die de Amerikaanse FBI leidde. Een directeur van de opsporingsdienst spreekt in een verklaring van een „zeer gestructureerd, gelaagd netwerk van bots dat de wereldwijde keten van cybercrime voedde”. Om het te ontmantelen, leidde de FBI de Qakbot-communicatie om naar zijn eigen servers, om besmette computers vervolgens te instrueren zichzelf los te koppelen van het botnet. „Deze acties zullen een onnoemelijk aantal cyberaanvallen op alle niveaus voorkomen.”

Miljarden wachtwoorden

In een video van de Nederlandse politie lopen agenten tussen rijen met zwarte kasten door, een van de Nederlandse datacenters waar Qakbot-servers draaiden. Uit een van de zwarte kasten halen ze een schijf, die voor onderzoek meegaat naar het bureau. Op die manier heeft de politie achterhaald welke inloggegevens de internetcriminelen in hun bezit hadden.

Op de 22 servers die in Nederland in beslag zijn genomen, stonden de inloggegevens van 7,6 miljard verschillende accounts. Internetgebruikers kunnen op de website van de politie kijken of hun e-mailadres daar ook tussen zit.

„Nederland heeft goede infrastructuur, en is daarmee ook voor criminelen interessant”, zegt de Nederlandse politiewoordvoerder. De verhuurders van de servers waar Qakbot op bleek te draaien, hadden volgens hem een verantwoordelijkheid om te onderzoeken met wie ze zaken deden. „Stel je voor dat je kluisjes verhuurt. Je kunt niet weten of er gestolen horloges in de kluis zitten, maar je kunt wel kijken of de identiteit van de klant klopt.”

Lees ook Van Abusehosting tot Fuckservers: ‘We kennen de deals en de namen, maar ingrijpen is lastig’