19.12.2016 Views

Cybercrime en witwassen

O%26B319_Volledige%20tekst_tcm28-228990

O%26B319_Volledige%20tekst_tcm28-228990

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

32 <strong>Cybercrime</strong> <strong>en</strong> witwass<strong>en</strong><br />

Het bericht met de eis voor losgeld bij CTB-Locker is weergegev<strong>en</strong> in<br />

figuur 2.4. Op het scherm is te lez<strong>en</strong> dat binn<strong>en</strong> 96 uur e<strong>en</strong> betaling moet<br />

word<strong>en</strong> gedaan <strong>en</strong> staat e<strong>en</strong> link voor verdere instructies voor de betaling van<br />

het losgeld.<br />

Figuur 2.4<br />

E<strong>en</strong> voorbeeld van het computerscherm dat e<strong>en</strong> slachtoffer<br />

van de CTB-Locker-malware te zi<strong>en</strong> krijgt<br />

Bron: www.circl.lu/pub/tr-33/#ctb-locker-commands-and-states<br />

Gebruikers van computers die besmet zijn met cryptoware hebb<strong>en</strong> soms nog<br />

wel de mogelijkheid door te surf<strong>en</strong> naar e<strong>en</strong> website om de betaling uit te<br />

voer<strong>en</strong>. Bij CTB-Locker wordt daarvoor verbinding gemaakt via het Tor-netwerk<br />

naar e<strong>en</strong> instructiepagina om de betaling tot stand te br<strong>en</strong>g<strong>en</strong> (CSBN 5,<br />

2015, p. 36).<br />

Bij CTB-Locker wordt het instructiescherm voor de betaling weergegev<strong>en</strong> in<br />

figuur 2.5. In het geval van CTB-Locker wordt afhankelijk van het land waar<br />

het slachtoffer verbinding met het internet maakt e<strong>en</strong> bericht in het Russisch,<br />

Engels, Italiaans, Nederlands, Duits, Spaans, Frans of Lets gepres<strong>en</strong>teerd. 42<br />

42 De computer wordt versleuteld met e<strong>en</strong> bijzonder sterk algoritme. Zie de blog van Massimiliano Felici,<br />

‘CTB-Locker <strong>en</strong>cryption/decryption scheme in details’, 27 februari 2015. Beschikbaar op: https://zairon.<br />

wordpress.com/2015/02/17/ctb-locker-<strong>en</strong>cryptiondecryption-scheme-in-details (laatst geraadpleegd op<br />

14 september 2015). Opvall<strong>en</strong>d is dat de CTB-Locker-malware ge<strong>en</strong> internetverbinding nodig heeft om na<br />

infectie de computer te versleutel<strong>en</strong>.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!