Gweithgareddau'r "Mwyaf Peryglus Malware yn y Byd" Stopiwyd gan Europol a'r FBI

Anonim
Gweithgareddau'r

Cymerodd FBI ac Europol, ynghyd â nifer o sefydliadau ac asiantaethau rhyngwladol eraill, reolaeth ar y seilwaith Bapnet EMOTET, a ddefnyddiwyd gan seiber -driminals ar gyfer gwahanol ymosodiadau maleisus, yn arbennig, gan ddefnyddio rhaglenni afresymol.

Cyhoeddodd yr FBI ac Europol y "datgysylltiad" o'r botnet mwyaf peryglus ac eang yn y byd. Gwnaed y datgysylltiad ar ôl gweithrediad gorfodi'r gyfraith fyd-eang, y gadawyd ei gynllunio am tua dwy flynedd.

Roedd Europol, FBI, Asiantaeth Genedlaethol Prydain ar gyfer mynd i'r afael â throseddau, yn ogystal â sefydliadau eraill yn gallu rheoli ac atal y gweithgaredd botnet emotet.

Dechreuodd Emote i ledaenu yn 2014 ar ffurf Banc Trojan, ond yn fuan ailymwybodol yn un o'r ffurfiau mwyaf pwerus o feddalwedd maleisus, a gafodd ei ddefnyddio'n weithredol gan arwain seibercriminals byd blaenllaw, gan gynnwys grwpiau addas.

Gyda chymorth emotet y botnet ar ddyfais y dioddefwr, gosodwyd cefnwr yn y system Windows (a ddigwyddodd fel arfer ar ôl derbyn llythyr gwe-rwydo). Mewn llythyrau maleisus, dosbarthwyd hacwyr ddogfennau geiriau cyfaddawdu gyda meddalwedd maleisus. Mae thema a thestun y llythyr gwe-rwydo electronig yn cael eu cynllunio i ysbrydoli hyder yn y derbynnydd a'i wneud yn agor ffeil atodedig, yn caniatáu iddo ei olygu.

Mae'n hysbys bod gweithredwyr emotet yn prydlesu llawer iawn o ddyfeisiau heintiedig i gybercriminals eraill, ac maent yn eu defnyddio fel porth ar gyfer ymosodiadau ychwanegol, cyflwyno meddalwedd maleisus, gan gynnwys offer mynediad o bell (llygod mawr) a rhaglenni crefftwaith.

Dywedodd Cyfarwyddwr Canolfan Seiberdroseddu Ewrop Seiberdroseddu, Fernando Ruis: "Yn fwyaf tebygol, dyma un o'r gweithrediadau mwyaf o safbwynt yr amlygiad a roddwyd ar seiber-bcredi. Gyda thebygolrwydd uchel o debygolrwydd, roedd y bot emotet yn gwbl anabl. Fe wnaethom reolaeth ar holl isadeiledd y botnet, sydd bellach o gannoedd o weinyddion ledled y byd. Mae dyfeisiau heintiedig bellach o dan reolaeth asiantaethau gorfodi'r gyfraith, felly ni fyddant bellach yn gallu cael eu defnyddio gan gybercriminals ar gyfer Cyberak.

"Wrth gwrs, rydym yn disgwyl i'r feddygfa, byddwn yn cael effaith negyddol ddifrifol ar seibercriminals, oherwydd ein bod yn tynnu un o'r prif ddiferwyr yn y farchnad haciwr. Ar yr un pryd, rydym yn disgwyl y bydd bwlch ar ôl ein hymyrraeth yn yr ardal hon y bydd ymosodwyr eraill yn ceisio eu llenwi. Ond yn y tymor byr, mae hyn i gyd yn cael effaith gadarnhaol ar faes cybersecurity byd, "meddai Ruis Fernando.

Deunydd mwy diddorol ar Cisoclub.ru. Tanysgrifiwch i ni: Facebook | Vk | Twitter | Instagram | Telegram | Zen | Messenger | ICQ NEWYDD | YouTube | Pwls.

Darllen mwy