Afgelopen dinsdag heeft een grote internationale operatie meerdere botnets opgerold. Dat meldt de politie op zijn website. Het gaat om de botnets IcedID, Smokeloader, SystemBC, Pikabot en Bumblebee. Daarbij zijn vier aanhoudingen en zestien doorzoekingen wereldwijd gedaan, waaronder een in Nederland. In totaal werden in het kader van ‘Operation Endgame’ ruim 100 servers offline gehaald en meer dan 2000 domeinnamen overgenomen.
Volgens de politie is het de grootste operatie ooit in het bestrijden van botnets betrokken bij ransomware wereldwijd. Naar schatting loopt de financiële schade die de criminelen aangericht hebben bij bedrijven en overheidsinstellingen in de honderden miljoenen euro’s. Miljoenen particulieren zijn volgens de politie ook slachtoffer geworden omdat hun systemen waren geïnfecteerd, waardoor ze onderdeel werden van deze botnets.
In Nederland leidde de operatie met gezamenlijke inspanningen van Team High Tech Crime van de Eenheid Landelijke Opsporing en Interventies en diverse politie-eenheden onder leiding van het Openbaar Ministerie tot het offline halen van 33 servers in verschillende datacentra. Wereldwijd zijn er meer dan 100 computerservers offline gehaald, en werden er meer dan 2000 domeinnamen overgenomen. Van de verschillende botnets konden meer dan tienduizend geïnfecteerde computersystemen ontsmet worden door de-installatie van de malware.
Cryptovaluta
Uit de onderzoeken bleek dat een van de hoofdverdachten 69 miljoen euro aan cryptovaluta heeft verdiend met criminele activiteiten. De gezamenlijke acties werden uitgevoerd door de autoriteiten in de Nederland, Duitsland, Frankrijk, Denemarken, Verenigde Staten, en het Verenigd Koninkrijk met ondersteuning van Europol en Eurojust. Daarnaast zijn er ook politieacties geweest in Oekraïne, Zwitserland, Armenië, Portugal, Roemenië, Canada, Litouwen en Bulgarije voor het aanhouden of verhoren van verdachten, doorzoekingen of het in beslag nemen en neerhalen van servers.
Na de eerdere ontmantelingen van onder meer botnets Emotet en Qakbot, bundelden de opsporingsdiensten hun krachten in de grootste internationale operatie tot nog toe, bestaande uit zeven onderzoeken naar verschillende verdachten en botnets. Het gaat om het IcedID botnet, Smokeloader botnets, SystemBC botnets, Pikabot, Trickbot en de restanten van het Bumblebee botnet. Het afgelopen jaar zijn naar schatting wereldwijd enkele miljoenen geïnfecteerde computers geïdentificeerd. Internationaal en nationaal is er samengewerkt met meerdere private partijen. Internationaal hebben de partners Cryptolaemus, Abuse.ch, Sekoia, Shadowserver, Team Cymru, Prodaft and Proofpoint een belangrijke bijdrage geleverd. In Nederland is er ook samengewerkt met partners van het Melissa-samenwerkingsverband: NFIR, Computest, Northwave en Fox-IT.
De politie benadrukt dat Operation Endgame nog niet klaar is. Nieuwe acties liggen in het verschiet en er wordt verder gezocht naar verdachten die nog niet konden worden gearresteerd.