
Hoge Raad: Toxbot-hacker opnieuw naar het Gerechtshof
Edwin Feldmann | @edwinf op
23 februari 2011 08:06
Tags: hacker, Hoge Raad, Toxbot


De uitspraak van het Gerechtshof tegen de Nederlandse hacker die enkele jaren geleden werd veroordeeld voor het verspreiden van het W32.Toxbot-virus om zo een botnet te bouwen, is door de Hoge Raad vernietigd. De zaak moet opnieuw bij het Gerechtshof in Den Haag voorkomen en de hacker krijgt strafvermindering.
De hacker, Sjoerd B. (24), uit Loon op Zand infecteerde in 2005 meer dan 30.000 computers met Windows XP, die niet waren voorzien van Service Pack 2, met het Toxbot virus en het Trojaanse paard Wayphisher. In augustus 2005 had hij op die manier een botnet gevormd van meer dan 50.000 pc’s.
“De hacker heeft geen gebruik gemaakt van toegangscodes om Windows-pc’s binnen te dringen. Het programma tox.exe bleek een nieuw uitvoerbaar programma met de naam mapi32.exe aan te maken. Het bestand bleek te zijn versleuteld en gecomprimeerd (…) om herkenning door virusscanners te voorkomen. Na het scannen van dit bestand met een antivirusprogramma werd de bot geïdentificeerd als de W32.Toxbot”, zo staat in de uitspraak.
De Hoge Raad acht bewezen dat de hacker deze computers is binnengedrongen door de beveiliging te doorbreken (computervredebreuk) en door middel van een technische ingreep malware heeft geïnstalleerd. Hij probeerde met het virus inloggegevens van betaalaccounts van PayPal en eBay te stelen, bankgegevens te ontfutselen en bedrijven af te persen. Op twee andere punten heeft de Hoge Raad het Gerechtshof op de vingers getikt.
Doorbreken van beveiliging
De Hoge Raad heeft onder meer kritiek op de uitleg van het Gerechtshof over wat wordt bedoeld met het ‘doorbreken van de beveiliging’. “Aangevoerd wordt dat het Hof, door in aanmerking te nemen dat een standaard Windows XP installatie is beveiligd tegen inloggen van buitenaf, een verkeerde maatstaf heeft aangelegd. Dit omdat de verdachte juist niet heeft ingelogd, maar de computer op andere wijze is binnengegaan. Die klacht berust op een onjuiste rechtsopvatting. Juist het feit dat de computer is beveiligd tegen inloggen van buitenaf, maakt dat het op andere wijze binnendringen van die computer als het doorbreken van een beveiliging moet worden aangemerkt.”
Volgens het hoogste rechtsorgaan is een pc met Windows XP, Service Pack 0, ook beveiligd. “Als alle deuren en ramen van een huis openstaan, is het huis inderdaad op geen enkele wijze beveiligd. Maar als de deur (de normale toegang tot het huis) dicht zit en alle ramen staan open, is er wel enige beveiliging. De ongenode gast die door het raam naar binnengaat, maakt zich schuldig aan inklimming, hetgeen hem even zwaar wordt aangerekend als braak of verbreking.” Met andere woorden: Als Service Pack 1 en 2 ontbreken, wil dat niet zeggen dat criminelen straffeloos hun gang kunnen gaan.
Eerdere veroordeling
Sjoerd B. werd in januari 2007 al veroordeeld tot een gevangenisstraf van twee jaar, waarvan 13 maanden voorwaardelijk voor het runnen van een botnet, afpersing en oplichting. Zijn straf had hij echter al in voorarrest uitgezeten, waardoor hij na het vonnis vrijkwam.
In september 2008 handhaafde het Gerechtshof in hoger beroep de celstraf van twee jaar. Alleen de eerder opgelegde boete van 4000 euro werd ingetrokken. Zowel het Openbaar Ministerie als de advocaat van de veroordeelde hacker gingen hiertegen in cassatie.
De Hoge Raad heeft het arrest dinsdag vernietigd en heeft geoordeeld dat de zaak opnieuw door het Gerechtshof moet worden behandeld. De Hoge Raad vindt echter wel dat de hacker recht heeft op strafvermindering omdat hij, na het beroep in cassatie, meer dan twee jaar heeft moeten wachten.


Gerelateerde atikelen (automatisch geselecteerd)


2 Reacties op “Hoge Raad: Toxbot-hacker opnieuw naar het Gerechtshof”
Tweets die vermelden Hoge Raad: Toxbot-hacker opnieuw naar het Gerechtshof | ISPam.nl -- Topsy.com op 23 februari 2011 om 08:36
[...] Dit blogartikel was vermeld op Twitter door ISPam.nl, twitrss. twitrss heeft gezegd: ispam.nl: Hoge Raad: Toxbot-hacker opnieuw naar het Gerechtshof: De uitspraak van het Gerechtshof tegen de Neder… http://bit.ly/eZSE4s [...]

Tweets die vermelden Hoge Raad: Toxbot-hacker opnieuw naar het Gerechtshof | ISPam.nl -- Topsy.com op 23 februari 2011 om 10:48
[...] Dit blogartikel was vermeld op Twitter door Chato Flores en ICTRecht, Jan-Jaap Oerlemans. Jan-Jaap Oerlemans heeft gezegd: Interessant bericht op ISPam.nl: http://bit.ly/h8zscl. HR vernietigt uiitspraak Hof Den Haag inzake Toxbot. #toxbot #cybercrime [...]


Iets te melden? Reageer!
Reacties zijn zeer welkom op ISPam.nl, wel hebben wij enkele huisregels:- Indien er volgens u een foutje in het artikel is geslopen (taalkundig of inhoudelijk) dan kunt u dat melden via redactie@ispam.nl en dus niet door onder het artikel te reageren.
- Reageer enkel op de inhoud van het artikel en niet op de persoon van de auteur of offtopic.
- Let op uw spelling, gebruik geen schuttingtaal en reageer zakelijk en professioneel.
- Reacties die niet aan deze huisregels voldoen worden verwijderd.






Archieven
- mei 2012 (23)
- april 2012 (43)
- maart 2012 (46)
- februari 2012 (48)
- januari 2012 (49)
- december 2011 (44)
- november 2011 (53)
- oktober 2011 (47)
- september 2011 (48)
- augustus 2011 (49)
- juli 2011 (46)
- juni 2011 (51)
- mei 2011 (47)
- april 2011 (53)
- maart 2011 (59)
- februari 2011 (49)
- januari 2011 (39)
- december 2010 (39)
- november 2010 (34)
- oktober 2010 (38)
- september 2010 (40)
- augustus 2010 (46)
- juli 2010 (44)
- juni 2010 (39)
- mei 2010 (47)
- april 2010 (45)
- maart 2010 (48)
- februari 2010 (45)
- januari 2010 (49)
- december 2009 (54)
- november 2009 (46)
- oktober 2009 (48)
- september 2009 (53)
- augustus 2009 (45)
- juli 2009 (50)
- juni 2009 (58)
- mei 2009 (54)
- april 2009 (59)
- maart 2009 (55)
- februari 2009 (43)
- januari 2009 (41)
- december 2008 (49)
- november 2008 (39)
- oktober 2008 (49)
- september 2008 (43)
- augustus 2008 (42)
- juli 2008 (46)
- juni 2008 (41)
- mei 2008 (42)
- april 2008 (45)
- maart 2008 (42)
- februari 2008 (45)
- januari 2008 (37)
- december 2007 (39)
- november 2007 (44)
- oktober 2007 (59)
- september 2007 (49)
- augustus 2007 (50)
- juli 2007 (55)
- juni 2007 (58)
- mei 2007 (60)
- april 2007 (36)
- maart 2007 (50)
- februari 2007 (38)
- januari 2007 (44)
- december 2006 (35)
- november 2006 (54)
- oktober 2006 (32)
- september 2006 (39)
- augustus 2006 (45)
- juli 2006 (46)
- juni 2006 (41)
- mei 2006 (54)


Rubrieken
- Advertorial
- Bijeenkomsten
- Breedband
- Censuur
- Column
- cybercrime
- Datacentrum
- dhpa
- Domeinnamen
- Downtime
- economie
- Governance
- Hardware
- Hosting
- Illegaal
- IPv6
- ISP
- ISPam.nl
- ISPviews
- Jaaroverzicht
- Juridisch
- Koffie
- Maatschappij
- MVO
- netneutraliteit
- Netwerken
- Nieuws uit de branche
- Onderzoek
- opinie
- Persberichten
- Podcast
- Politiek
- Problemen
- Producten
- Productreviews
- Software
- SPAM
- Thijs Hostwise
- Veiligheid
- Vraag het Mr. Ras
- xCAT.nl Publishing






