Internationale samenwerking ontmantelt berucht netwerk infostealers RedLine en META

In een internationaal gecoördineerde actie op maandag 28 oktober zijn de infostealers RedLine en META door verschillende opsporingsdiensten uitgeschakeld.

Het Limburgse Team Cybercrime speelde hierbij een cruciale rol in het ontmantelen van de technische infrastructuur van deze schadelijke software. Deze zogeheten infostealers, ontworpen om gevoelige informatie van slachtoffers te stelen, hebben wereldwijd al miljoenen slachtoffers gemaakt.

Bij de operatie, genaamd Operation Magnus, werd een grote hoeveelheid data in beslag genomen.

Onderzoek gestart na tip

Het onderzoek door Team Cybercrime startte na een tip van beveiligingsbedrijf ESET Nederland, dat de aanwezigheid van servers in Nederland die verband hielden met de malware rapporteerde. Onder leiding van het Openbaar Ministerie Parket Limburg begon ruim een jaar geleden een uitgebreid onderzoek naar de technische infrastructuur en gebruikersnetwerken van RedLine en META.

Wat is een infostealer?

Een infostealer is een type malware ontworpen om persoonlijke gegevens van slachtoffers te stelen. Dit gebeurt vaak via softwaredownloads van onbetrouwbare bronnen, waarna de malware ongemerkt inloggegevens, financiële informatie en andere gevoelige gegevens van de computer van het slachtoffer steelt en doorstuurt naar de criminelen. Deze data kan doorverkocht worden of gebruikt worden voor identiteitsdiefstal, fraude en ransomware-aanvallen.

RedLine en META: wereldwijd beruchte infostealers

RedLine en META zijn twee van de meest bekende infostealers ter wereld en hebben een enorm gebruikersbestand, bestaande uit duizenden afnemers die zelfstandig hun slachtoffers maakten. De gestolen data wordt vaak verkocht of direct ingezet voor andere vormen van cybercriminaliteit, zoals diefstal van cryptovaluta.

Internationale samenwerking via J-CAT

Gezien de wereldwijde verspreiding van deze malware werd samengewerkt in de Joint Cybercrime Action Taskforce (J-CAT). Hierin werkten autoriteiten uit Nederland, de Verenigde Staten, het Verenigd Koninkrijk, België, Portugal en Australië samen, met ondersteuning van Europol en Eurojust. Tot nu toe is een beheerder door de Amerikaanse autoriteiten in staat van beschuldiging gesteld en werden twee personen in België aangehouden, waarvan er één nog vastzit. De in beslag genomen data wordt momenteel onderzocht en verdere aanhoudingen zijn niet uitgesloten.

Telegram-kanalen opgerold

Naast de infrastructuur werden ook meerdere Telegram-accounts die de infostealers aanboden, offline gehaald. Telegram was een populaire plek voor criminelen om hun diensten anoniem aan te bieden. Deze operatie maakt duidelijk dat dit platform niet meer volledig anoniem is voor criminelen. Het offline halen van deze groepen betekent een gevoelige klap voor de criminele netwerken achter RedLine en META.

Impact: malware niet langer actief

Dankzij de hackbevoegdheid wist de politie de infrastructuur van RedLine en META volledig uit te schakelen. Hierdoor functioneert de malware niet langer en kunnen criminelen geen nieuwe gegevens meer stelen van besmette slachtoffers. Op basis van het klantenbestand wordt verder onderzoek gedaan naar afnemers van deze software, waarbij aan hen direct is gecommuniceerd over de actie en de mogelijkheid geboden om met de politie in contact te treden.

Volg CrimeNieuws op:

WhatsApp Instagram Snapchat X