Европол и партнёры обезвредили крупные сети вредоносного ПО, изъяв 27 миллионов учётных данных
  • Как делать подвесной потолок из гипсокартона?

Европол и партнёры обезвредили крупные сети вредоносного ПО, изъяв 27 миллионов учётных данных


1 Star2 Stars3 Stars4 Stars5 Stars (Нет оценок)
Загрузка...

В результате скоординированной международной операции правоохранительных органов была успешно проведена масштабная ликвидация инфраструктуры трёх крупных платформ «вредоносное ПО как услуга» (MaaS): SocGholish, Amadey и StealC. В рамках операции заморожено 47 миллионов долларов США в криптовалюте и изъято около 27 миллионов украденных учётных данных.

Подрыв инфраструктуры киберпреступников

Операция «Эндшпиль» (Operation Endgame), проведённая Европолом совместно с правоохранительными органами Канады, Дании, Германии, Нидерландов, Великобритании и США, а также при участии частных компаний, включая Microsoft, была направлена на полное уничтожение цифровой инфраструктуры, используемой тремя независимыми хакерскими группировками. Эти группы известны распространением вредоносного программного обеспечения, такого как SocGholish, Amadey и StealC, которые предоставляют злоумышленникам доступ к скомпрометированным устройствам и похищают ценную конфиденциальную информацию.

  • В ходе операции «Эндшпиль» Европол заморозил 47 миллионов долларов США в криптовалюте и демонтировал инфраструктуру, используемую вредоносным ПО SocGholish, Amadey и StealC.
  • Было отключено 326 серверов, 142 домена и восстановлено 14 971 заражённых веб-сайтов, что подорвало сети распространения и позволило обнаружить 27 миллионов учётных данных.
  • Аресты в рамках данной операции не производились; эксперты предупреждают, что такие действия часто лишь временно приостанавливают преступную деятельность до восстановления инфраструктуры.

Ликвидация инфраструктуры и изъятие активов

Например, SocGholish представляет собой сложный загрузчик и инсталлятор на JavaScript, связанный с российской операцией «вредоносное ПО как услуга» (MaaS) под названием Evil Corp.

В ходе операции правоохранительным органам удалось выявить и заморозить криптовалюту на сумму 47 миллионов долларов США. Хотя получить прямой доступ к этим средствам невозможно, их заморозка эффективно вывела их из оборота. Кроме того, в рамках этой операции было изъято около 27 миллионов учётных данных для входа.

Помимо этого, были отключены 326 серверов и 142 домена, которые использовались для размещения и распространения вредоносного программного обеспечения. Европол отмечает, что это «серьёзно подорвало» сеть распространения вредоносных программ: «Одновременное отключение этих инструментов, благодаря сотрудничеству правоохранительных органов и частных компаний, значительно усложнило киберпреступникам проведение, распространение и восстановление атак».

Также Европол сообщил, что благодаря ликвидации SocGholish удалось «восстановить» 14 971 заражённый веб-сайт. Эти сайты, принадлежащие различным легальным предприятиям, таким как рестораны, автомастерские и другие, были скомпрометированы и использовались в качестве площадок для доставки вредоносного ПО.

Предупреждения экспертов

К сожалению, в рамках операции не было произведено арестов, и Европол не уточнил, были ли вообще идентифицированы ключевые участники этих преступных групп. Эксперты предупреждают, что подобные действия, как правило, лишь временно приостанавливают злонамеренную деятельность, которая возобновляется через несколько недель после восстановления инфраструктуры.


Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Какой у вас потолок?
Топ комментаторов:
serge(54)
сергей(32)
Гала(25)
adianon(19)
RomanB
RomanB(13)
Maxut
Maxut(11)