'Iraanse spyware draait in datacenter in Nederland'

Nieuws IT Nederland 18 FEB 2021
'Iraanse spyware draait in datacenter in Nederland'

Op een server in een datacenter in de buurt van Haarlem staat waarschijnlijk Iraanse spyware geïnstalleerd. Dat melden Argos en cyberbeveiligingsbedrijf Bitdefender. De server zou gebruikt worden om politieke tegenstanders te bespioneren.

Het zou gaan om een command and control-server. Die worden gebruikt door verspreiders van malware om geïnfecteerde computers aan te sturen, om zo bijvoorbeeld informatie te bemachtigen. Argos kwam bij de server terecht na een tip van een Iraanse man die in Nederland woont en een bestand kreeg van Iraanse dissident via Telegram.

Iran probeert systemen in Nederland binnen te dringen

Dat bestand is onderzocht door Bitdefender en bleek geïnfecteerd. Uit het onderzoek zou blijken dat het Iraanse regime in Iran en onder andere Nederland, Duitsland, Zweden en India computers en telefoons probeert binnen te dringen. De software is eerder door beveiligingsexperts gelinkt aan het regime in Iran. De server zou volgens het onderzoek zeer waarschijnlijk in de buurt van Haarlem staan.

Het bedrijf dat de servers verhuurt heeft na melding van Argos de samenwerking met het bedrijf achter de server stopgezet.

Gerelateerde artikelen