Ze dachten een onschuldig filmpje binnen te halen

Twee verspreiders van malafide software krijgen 1 miljoen euro boete.

Dollarrevenue stond in de toptien van grootste verspreiders van spyware.

Het infecteren van computers met malafide software lijkt een lucratieve zaak. Peter Emonds, zijn compagnon en hun drie bedrijven, besmetten onder de naam Dollarrevenue 22 miljoen computers met zogeheten malware. Ze maakten daar volgens telecomtoezichthouder Opta 1.140.174 euro winst mee.

Daarvan kunnen ze 1 miljoen weer inleveren. Deze week gaf de Opta Peter Emonds en zijn bedrijf ECS International 400.000 euro boete. Zijn compagnon en diens twee bedrijven, waarvan de namen nog onbekend zijn, verdienden het meest aan deze dubieuze praktijken en moeten 6 ton betalen. Maar houden ze er dan niet nog 140.000 euro aan over? Een woordvoerder van de Opta: „We proberen niet de hele winst af te pakken. Het is geen pluk-ze-wetgeving. Het gaat ons vooral om de afschrikwekkende werking van zo’n boete.”

Het is de eerste boete die de Opta uitdeelt voor het verspreiden van malafide software. Dollarrevenue staat in de toptien van grootste verspreiders van malware ter wereld. Gebruikers van die software kregen daardoor toegang tot gegevens van internetgebruikers (dat heet spyware) en konden ongewenste reclame verspreiden (adware). „Voor een leek was het onmogelijk de onbedoeld geïnstalleerde software van DollarRevenue te verwijderen”, zegt de woordvoerder van Opta.

Emonds is hoofd ICT van TV Limburg. Zijn bedrijf ECS International, dat eigenaar is van de merknaam Dollarrevenue, staat op hetzelfde adres in Sittard ingeschreven als het regionale tv-station. De directeur van TV Limburg, Servé Kuijer, spreekt van „een serieuze zaak. Het was een grote verrassing voor ons. De heer Peter Emonds is niet alleen bij ons in dienst als hoofd ICT, we maken ook gebruik van de diensten van zijn adviesbureau ECS International. We hebben acuut het zakelijke contact met ECS International verbroken. We onderzoeken de zaak nu en beraden ons over zijn positie”. Emonds is in beroep gegaan tegen de boete en wil hangende het beroep niet op de zaak ingaan.

Eerder werd in deze zaak, na informatie van de Opta, een achttienjarige man in het Nieuw-Zeelandse Hamilton aangehouden. Volgens de national manager van het Police Electronic Crimes Lab, stond de tiener, met de cyberbijnaam Akill, aan het hoofd van een internationale spybotring. Dit netwerk van computers besmette wereldwijd computers met malicieuze software. Akill stond op de loonlijst van DollarRevenue, bleek na onderzoek van Opta.

Slachtoffers van de malware waren internetters die dachten dat ze een onschuldig bestand downloadden. Bijvoorbeeld wanneer ze een e-mail kregen dat Osama Bin Laden was gearresteerd, of dachten dat ze een nietsverhullend filmpje van Anna Kournikova konden bekijken. Openden ze die mails, dan haalden ze het malafide programma binnen. Door de DollarRevenue software kreeg de gebruiker pop-ups en andere reclames te zien, bijvoorbeeld van pornosites. In totaal zijn volgens de Opta meer dan 450 miljoen bestanden terechtgekomen op 22 miljoen computers, waarvan 1 à 2 procent in Nederland.

Het aanpakken van spyware was voor de Opta een van de prioriteiten voor 2007. Volgens onderzoek van computerbeveiligingsbedrijf Webroot dat de Opta aanhaalt, wordt alleen vanuit de Verenigde Staten en China meer spyware verspreid dan vanuit Nederland.

Eerder deelde de toezichthouder tienduizenden euro’s aan boetes uit aan bedrijven en particulieren die spam (ongewenste e-mail) versturen. Dit heeft geresulteerd in een sterke afname van de hoeveelheid spam die vanuit Nederland wordt verstuurd. Overigens is dat nauwelijks te merken in de mailbox, aangezien de meeste spam uit het buitenland komt.

Het beroep dat Emonds heeft aangespannen lijkt niet kansloos. Het gebeurt regelmatig dat de rechter boetes van de Opta vernietigt. Een boete van 60.000 euro voor het bedrijf Speko, een van de grootste die de Opta uitdeelde voor spam, werd door de rechter in juni ongedaan gemaakt.

Lees het boeterapport van de Opta via nrcnext.nl/mijnnext