Timo Bult Timo Bult
3 min. leestijd

Politie deelt harde klap uit aan hackers die bitcoin losgeld eisen

Politie deelt harde klap uit aan hackers die bitcoin losgeld eisen

Foto: PaulinePhotoDesign/Shutterstock

De Nederlandse politie heeft een pijnlijke klap uitgedeeld aan de ransomware-groep Deadbolt. Door een fout in de werkwijze van de groep wist de politie meerdere sleutels te ontfutselen van de groep, zonder dat zij hiervoor het geëiste losgeld betaalde. Dat schrijft blockchain-analysebedrijf Chainalysis in een recente blogpost.

Bitcoin koers breekt 100.000 euro, XRP ontploft na groot Ripple nieuws
Bitcoin koers breekt 100.000 euro, XRP ontploft na groot Ripple nieuws

Ransomware eist vaak bitcoin als losgeld

Ransomware is een type computervirus dat computers kan infecteren en bestanden kan versleutelen (vergrendelen) zodat het slachtoffer er niet meer bij kan. De aanvaller eist vervolgens losgeld, meestal in bitcoin, in ruil voor het verstrekken van de sleutel om de bestanden te ontgrendelen. Als het slachtoffer het losgeld niet betaalt is de kans groot dat de bestanden voor altijd verloren gaan.

In dit specifieke geval gaat het om de Deadbolt ransomware. Terwijl normaal gesproken vaak grote bedrijven of overheidsinstanties het doelwit vormen voor hackers die ransomware inzetten, is Deadbolt gericht op kleinere bedrijven en zelfs personen. Zij worden getroffen via opslagapparaten die via het internet zijn aangesloten (NAS) van QNAP. Doordat vooral kleine partijen het doelwit zijn, en het geëiste losgeld vaak niet heel hoog is, behoort Deadbolt qua opbrengsten niet tot de grootsten. Desalniettemin kan het grote schade aanrichten bij slachtoffers.

Hoe de Nederlandse politie te werk ging

De cybercrimeteams van Oost-Nederland en Oost-Brabant van de politie wisten naar verluidt honderden slachtoffers te helpen aan de decryptiesleutels te komen. Zij maakten gebruik van een fout in het geautomatiseerde distributiesysteem van Deadbolt.

Normaal gesproken ontvangt het slachtoffer de sleutel zodra het losgeld in bitcoin is betaald. Vervolgens verstuurd de ransomware automatisch de sleutel via de blockchain middels een transactie met een klein bedrag aan BTC. Maar door de “replace-by-fee” functie te gebruiken, was het mogelijk om het betaalde losgeld terug te trekken nadat de sleutel automatisch was vrijgegeven.

De politie identificeerde Deadbolt-slachtoffers die hun losgeld nog moesten betalen, testte hun script en zette het vervolgens in om betalingen voor Deadbolt-slachtoffers te verzenden en terug te halen. Dit resulteerde in het terughalen van decryptiesleutels voor bijna 90% van de slachtoffers die Deadbolt-betalingsadressen via Europol hadden gemeld, waardoor Deadbolt honderdduizenden euro’s misliep.

Deadbolt kwam er al snel achter en paste het systeem aan. De groep werd hierdoor gedwongen om een meer handmatig proces aan te nemen voor het verstrekken van de sleutels, waardoor de groep minder efficiënt te werk kan gaan. Chainalysis concludeert dat blockchain niet enkel voor het traceren van transacties een uitkomst biedt:

“In dit geval kon de politie een cruciaal zwakke plek in de modus operandi van Deadbolt ontdekken door de transactiepatronen nauwkeurig te bekijken en in de metadata van de transacties te duiken. De operatie onderstreept ook waarom het zo belangrijk is dat slachtoffers van ransomware cyberaanvallen bij de autoriteiten melden.”

Eerder was in het crypto nieuws te lezen dat de Nederlandse politie samen met de FBI een pijnlijke tegenslag veroorzaakten voor een andere groep. De impact van die actie was een stuk groter, zoals hier te lezen.

Deel dit artikel
Auteur:
Over de auteur:
Timo Bult

Timo is hoofdredacteur van Crypto Insiders en een gepassioneerde voorstander van de real-world toepassingen van cryptotechnologie. Zijn interesse werd gewekt tijdens zijn werk voor een groot Fins accountancybedrijf, waar hij onderzoek deed naar het toepassen van blockchain door financiële bedrijven. Ook voor zijn Master’s thesis bleef hij in de cryptohoek. Hij onderzocht hoe NFT’s in kunnen worden toegepast in games, en welke uitdagingen daar liggen. Timo gelooft dat cryptotechnologie onze economie inclusiever, eerlijker en welvarender kan maken, en dat de transparantie van deze technologie corruptie in ontwikkelingslanden kan tegengaan.

Net binnen
Meest gelezen
Het logo van Ripple, het bedrijf achter XRP, en daarachter het logo van de SEC, een belangrijke cryptowaakhond
Breaking: Ripple rechtzaak voorbij – XRP knalt omhoog
  • 08/08/2025
  • 2 min. leestijd
Jonge man is blij blauw licht
XRP-houders vieren feest – het grootste crypto-nieuws deze week
  • 10/08/2025
  • 3 min. leestijd
Analist ziet cardano koers naar $2,00 bij uitbraak boven $1,60
Van crash naar 90% stijging: deze crypto bestormt de Bitvavo top 5
  • 11/08/2025
  • 3 min. leestijd
Een lijst met rode en oranje cijfers
Breaking: cryptomarkt verliest miljarden na schokkende cijfers uit VS
  • 14/08/2025
  • 3 min. leestijd
Van afval naar bitcoin, een groene revolutie in crypto mining
Verhaal over man die €800 miljoen aan bitcoin verloor krijgt vervolg
  • 08/08/2025
  • 3 min. leestijd
Advertentie

Meest gelezen Nieuws nieuws

Jonge man is blij blauw licht
XRP-houders vieren feest – het grootste crypto-nieuws deze week
  • 10/08/2025
  • 3 min. leestijd
Analist ziet cardano koers naar $2,00 bij uitbraak boven $1,60
Van crash naar 90% stijging: deze crypto bestormt de Bitvavo top 5
  • 11/08/2025
  • 3 min. leestijd
Een afbeelding van het logo van Ripple, moederbedrijf van XRP, op de Nasdaq
XRP koers breekt uit 7 jaar oud patroon, analist voorspelt $ 34
  • 13/08/2025
  • 3 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.

Kennisbank

Kennisbank

Kennisbank