საქმიანობა "ყველაზე საშიში მავნე სამყაროში" ევროპულ და FBI- ს მიერ შეჩერდა

Anonim
საქმიანობა

FBI და Europol, რამდენიმე სხვა საერთაშორისო ორგანიზაციებსა და სააგენტოებთან ერთად, აიღო Emotet BaptNet ინფრასტრუქტურის კონტროლი, რომელიც გამოიყენება Cybercriminals- ის მიერ სხვადასხვა მუქარის თავდასხმებისათვის, კერძოდ, ექსტორაციის პროგრამების გამოყენებით.

FBI და Europol- მა მსოფლიოში ყველაზე საშიში და გავრცელებული ბოტნეტის "გათიშვა" გამოაცხადა. გლობალური სამართალდამცავი ოპერაციის შემდეგ გათიშვა მოხდა, რომლის დაგეგმვა ორი წლის განმავლობაში დარჩა.

Europol, FBI, ბრიტანეთის ეროვნული სააგენტო დანაშაულის წინააღმდეგ ბრძოლის, ისევე როგორც სხვა ორგანიზაციებმა შეძლეს კონტროლი და შეაჩერონ emotet botnet საქმიანობა.

Emotet დაიწყო 2014 წელს საბანკო ტროას ფორმით, მაგრამ მალე მალევე რეინკარნაცია მუქარის პროგრამული უზრუნველყოფის ერთ-ერთ ყველაზე ძლიერ ფორმას, რომელიც აქტიურად იყენებდა წამყვან მსოფლიოს კიბერკრიმინალებს, მათ შორის APT ჯგუფებს.

დაზარალებული მოწყობილობის ბოტნეტის ეტაპტის დახმარებით, Windows სისტემაში დამონტაჟდა Backdoor (ჩვეულებრივ, ფიშინგის წერილის მიღების შემდეგ). მუქარის წერილებში, ჰაკერებმა კომპრომეტირებული სიტყვის დოკუმენტაცია მუქარის პროგრამული უზრუნველყოფა. ელექტრონული ფიშინგის წერილის თემა და ტექსტი განკუთვნილია მიმღების ნდობის გააზრება და ის გახსნის თანდართულ ფაილს, დაუშვას მას რედაქტირება.

ცნობილია, რომ Emotet- ის ოპერატორებმა აქტიურად გაიტანეს დიდი რაოდენობით ინფიცირებული მოწყობილობები სხვა კიბერკრიმინალებზე, და მათ გამოიყენეს დამატებითი თავდასხმების კარიბჭე, მუქარის პროგრამული უზრუნველყოფის დანერგვა, მათ შორის დისტანციური წვდომის ინსტრუმენტები (RAT) და ექსტორალური პროგრამები.

კიბერდანაშაულის ევროპული კიბერდანაშაულის ცენტრის დირექტორმა ფერნანდო რუისმა განაცხადა: "სავარაუდოდ, ეს არის ერთ-ერთი უმსხვილესი ოპერაცია კიბერკრიმინალებზე გაწეული ექსპოზიციის თვალსაზრისით. ალბათობის მაღალი ალბათობით, emotet bot სრულიად გამორთულია. ბოტნეტის ყველა ინფრასტრუქტურის კონტროლი, რომელიც ახლა რამდენიმე ასეული სერვერისგან არის. ინფიცირებული მოწყობილობები ახლა სამართალდამცავი ორგანოების კონტროლის ქვეშ არიან, ამიტომ მათ აღარ შეძლებენ კიბერკასისთვის კიბერკრიმინალებს.

"რა თქმა უნდა, ჩვენ ველით, რომ ოპერაცია ჩვენ გვექნება სერიოზული უარყოფითი გავლენა cybercriminals, რადგან ჩვენ ამოიღონ ერთი ძირითადი droppers ჰაკერული ბაზარზე. ამავდროულად, ჩვენ ველით, რომ ამ სფეროში ჩვენი ჩარევის შემდეგ იქნება ის, რომ სხვა თავდამსხმელები შეეცდებიან შეავსოთ. მაგრამ მოკლევადიან პერსპექტივაში, ეს ყველაფერი პოზიტიურ გავლენას ახდენს მსოფლიო Cybers- ის სფეროზე ", - განაცხადა ფერნანდო რუსზე.

უფრო საინტერესო მასალა Cisoclub.ru- ზე. გამოწერა აშშ: Facebook | Vk | Twitter | Instagram | ტელეგრაფი | Zen | მესენჯერი | ICQ ახალი | YouTube | პულსი.

Წაიკითხე მეტი