La agadoj de la "plej danĝera malware en la mondo" haltis de Europol kaj la FBI

Anonim
La agadoj de la

La FBI kaj Europol, kune kun kelkaj aliaj internaciaj organizaĵoj kaj agentejoj, ekregis la infrastrukturon de Emotet Bapnet, kiu estis uzata de ciberkriminaloj por diversaj malicaj atakoj, precipe per eldevigaj programoj.

La FBI kaj Europol anoncis la "malkonektiĝon" de la plej danĝera kaj disvastigata botnet en la mondo. La malkonektiĝo estis farita post la tutmonda polica operacio, kies planado restis dum ĉirkaŭ du jaroj.

Europol, FBI, la Brita Nacia Agentejo por kontraŭbatali krimon, same kiel aliaj organizoj povis kontroli kaj halti la Emotet Botnet-aktivecon.

Emotet komencis disvastiĝi en 2014 en la formo de banko Trojan, sed baldaŭ reenkarniĝinta en unu el la plej potencaj formoj de malica programaro, kiu aktive uzis gvidajn mondajn cibercrikriminalojn, inkluzive de APT-grupoj.

Kun la helpo de la botnet-emoteto sur la aparato de la viktimo, malantaŭa dorso estis instalita en la Windows-sistemo (kutime okazita post ricevado de phishing-letero). En malicaj literoj, hackers distribuis kompromititaj vortaj dokumentoj kun malica programaro. La temo kaj teksto de la elektronika phishing-letero estas desegnitaj por inspiri konfidon en la ricevanto kaj igi ĝin malfermi kunaĵon, permesi ĝin redakti ĝin.

Oni scias, ke Emotet-operatoroj aktive luis grandegan kvanton da infektitaj aparatoj al aliaj ciberkriminaloj, kaj ili uzis ilin kiel enirejon por aldonaj atakoj, la enkonduko de malica programaro, inkluzive de malproksimaj aliraj iloj (rato) kaj eldevigaj programoj.

Direktoro de la Eŭropa Cybercrime Centro de Cybercrime, Fernando Ruis, diris: "Plej verŝajne, ĉi tiu estas unu el la plej grandaj operacioj de la vidpunkto de la ekspozicio farita sur ciberkriminaloj. Kun alta probablo de probablo, la Emotet Bot estis tute malebligita. Ni prenis kontrolon de la tuta infrastrukturo de la botnet, kiu nun estas de pluraj cent serviloj tutmonde. Infektaj aparatoj nun estas sub la kontrolo de policaj agentejoj, do ili ne plu povos esti uzataj de ciberkriminaloj por Cyberak.

"Kompreneble, ni atendas, ke la kirurgio ni havos seriozan negativan efikon al ciberkriminaloj, ĉar ni forigas unu el la ĉefaj gutoj en la hacker-merkato. Samtempe, ni atendas, ke post nia interveno en ĉi tiu areo estos interspaco, kiun aliaj atakantoj provos plenigi. Sed baldaŭ ĉio ĉi havas pozitivan efikon al la sfero de monda cibersekureco, "diris Fernando Ruis.

Pli interesa materialo pri Cisoclub.ru. Abonu nin: Facebook | Vk | Twitter | Instagram | Telegramo | Zen | Messenger | ICQ New | YouTube | Pulso.

Legu pli