"Дүйнөдөгү эң коркунучтуу кырсык болгон кесепеттүү программа", Европолол жана ФБРдин

Anonim

ФБР жана Европол бир катар башка эл аралык уюмдарда бир катар эл аралык уюмдар жана агенттиктер менен бир катар зыяндуу чабуулдар үчүн, айрыкча опузалап көрбөгөн кол салуулар үчүн колдонулган эмотет чөмүлтүлүш инфраструктурасын көзөмөлдөгөн, атап айтканда, оппорттук программаларды колдонгон эмотет чөмүлтүлүш инфраструктурасын көзөмөлдөгөн.

ФБР менен Европол дүйнө жүзү боюнча эң коркунучтуу жана кеңири жайылган ботненин "ажыратууну" жарыялады. Дүйнөлүк укук коргоо иш-аракеттеринен ажыратуу, алардын пландаштыруусу эки жылга жакын калган.

Европол, ФБР, Британиялык улуттук кылмыштуулукка каршы күрөшүү боюнча улуттук агенттиги, ошондой эле башка уюмдарда эмотет ботнет ишин башкара алышты жана токтото алышты.

Эмотет 2014-жылы агып келе баштады, бирок көп өтпөй, дүйнөдөгү эң алдыңкы киберрейдерлер, анын ичинде APT топторунун курамындагы алдыңкы киберрейдер жана активдүү колдонулган зыяндуу программалардын бирине, анын ичинде APT топторунун эң күчтүү формаларынын бирине катышты.

Ботнеттин жардамы менен жабырлануучунун аппаратынын жардамы менен Windows тутумунда көчө орнотулган (адатта, фишинг катты алгандан кийин). Зыяндуу тамгалар менен хакерлер зыяндуу программа менен сөз айкаш менен бузулган. Электрондук фишинг катынын темасы жана тексти алуучунун ишенимине ишенимди шыктандыруу жана аны тиркелген файлды ачууга түрткү берүү үчүн иштелип чыккан, аны түзөтүүгө уруксат берүү.

Эмотет операторлору башка киберрейиталыктарга чоң жуккан шаймандарды активдүү ижарага алууга активдүү ижарага алышкан жана алар аларды кошумча чабуулдар үчүн шлюз катары колдонушкан, анын ичинде алыстан кирүү куралдары (келемиштүү) жана опузалоочу программалар.

Европалык Киберкымыздар Киберкымыздар Киберкымыздар Борборунун директору Фернандо Рубаринин директору Фернандо Рубарсы: "Кыязы, киберрекейдерде көрсөтүлгөн экспозициянын көз карашы боюнча эң ири операциялардын бири. Ыктымалдуулук ыктымалдык ыктымалдуулугу менен, эмотет бот толугу менен иштен чыгарылды. Дүйнө жүзүндөгү бир нече жүз серверлерден турган ботнеттин бардык инфраструктурасын көзөмөлдөдүк. Азыр инфекцияланган шаймандар азыр укук коргоо органдарынын контролуна киришет, ошондуктан алар киберркриминал үчүн киберрейдер тарабынан колдонула алышпайт.

"Албетте, хирургия киберрекейдерге олуттуу терс таасирин тийгизет деп үмүттөнөбүз, анткени биз Хакер базарындагы негизги тамчылардын бирин алып салабыз. Ошол эле учурда, бул жаатта кийлигишүүдөн кийин, башка кол салгандар толтурууга аракет кылган боштук болот деп күтөбүз. Бирок кыска мөөнөттө бул дүйнөлүк киберчылар чөйрөсүнө оң таасирин тийгизет », - деди Фернандо Руиз.

CISOCLUB.RU боюнча кызыктуу материал. Бизге жазылыңыз: Facebook | ВКонтакт | Twitter | Инстаграм | Телеграм | Zen | Messenger | ICQ NEW | Youtube | Pulse.

Көбүрөөк окуу