Zo werd KAT opgerold

KAT comeback
Met dank aan slim opsporingswerk, snitching van Apple én een domme fout van de man zelf kon de oprichter van Kick Ass Torrents worden achterhaald. Dit is hoe dat in zijn werk ging.

Het oppakken van de 30-jarige Oekraïner Artem Vaulin ging niet van de ene op de andere dag. In de 48 paginas tellende aanklacht valt precies te lezen hoe de operatie werd uitgevoerd, en dat was bepaald geen simpel karweitje (geldt trouwens ook voor het stoppen van KAT).

Stap 1 was om een undercover-agent van de IRS (Amerikaanse belastingdienst) in contact te brengen met een vertegenwoordiger van KAT, zogenaamd omdat hij interesse had in het plaatsen van een advertentie. Voor $300 per dag zou een banner worden getoond met reclame over studeren aan een Amerikaanse universiteit. Hoewel de eerste gesprekken daarover werden gevoerd in november 2015, ging de ad pas live op 14 maart van dit jaar. Door deze transactie kon KAT worden gelinkt aan een bankrekening in Letland, waar tussen augustus 2015 en maart 2016 maar liefst 28 miljoen euro op werd gestort. Ook werd een e-mailadres achterhaald, pr@kat.cr, dat kon worden gelinkt aan onder meer de Facebook-pagina official.KAT.fanclub.

Via standaard webtrack-diensten konden hosts van zeven aan KAT gerelateerde domeinnamen worden achterhaald, wat weer leidde tot twee IP-adressen in Chicago. Via een WHOIS-opdracht door Homeland Security, want torrents zijn blijkbaar een bedreiging voor de staatsveiligheid, werd een Apple-e-mailadres (me.com) gevonden dat aan al deze gegevens kon worden gekoppeld. Apple gaf na een verzoek daartoe documenten vrij, waaruit weer bleek dat een op dit e-mailadres geregistreerd account was gebruikt om iets te kopen in de iTunes-store. Met het bijbehorende IP-adres werd dan op de eerder genoemde Facebook-pagina ingelogd.

Misschien was het handig geweest een paar verschillende e-mailadressen te gebruiken. Zo slim was Vaulin echter niet, want met het adres was ook nog een Bitcoin-account aangemaakt. In 2012 ging KAT de virtuele munt accepteren – vlak daarna werd er $72.767 euro in Bitcoins op de rekening gestort. Vast geen toeval!

De moraal van het verhaal: doe geen legale aankopen via een mailadres dat je gebruikt voor zeer illegale piraterij. En maak even een nieuw mailadres aan als je van plan bent tienduizenden illegaal verkregen dollars naar een Bitcoin-account te verschepen.

Hier kun je de hele aanklacht bekijken of downloaden.

Eén reactie

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *