Aktiviti-aktiviti "malware yang paling berbahaya di dunia" dihentikan oleh Europol dan FBI

Anonim
Aktiviti-aktiviti

FBI dan Europol, bersama-sama dengan beberapa organisasi dan agensi antarabangsa yang lain, mengawal infrastruktur Emotet Baptet, yang digunakan oleh penjenayah siber untuk pelbagai serangan berniat jahat, khususnya, menggunakan program extorticate.

FBI dan Europol mengumumkan "pemotongan" botnet yang paling berbahaya dan meluas di dunia. Pemotongan itu dibuat selepas operasi penguatkuasaan undang-undang global, yang perancangannya ditinggalkan selama kira-kira dua tahun.

Europol, FBI, Agensi Kebangsaan British untuk memerangi jenayah, serta organisasi lain dapat mengawal dan menghentikan aktiviti Emotet Botnet.

Emotet mula merebak pada tahun 2014 dalam bentuk sebuah bank Trojan, tetapi tidak lama lagi dijelmakan semula menjadi salah satu bentuk yang paling kuat dari perisian berniat jahat, yang secara aktif digunakan oleh penjenayah siber dunia yang terkemuka, termasuk kumpulan yang sesuai.

Dengan bantuan emotet botnet pada peranti mangsa, backdoor dipasang di sistem Windows (biasanya berlaku selepas menerima surat pancingan data). Dalam surat-surat yang berniat jahat, penggodam mengagihkan dokumen perkataan yang dikompromi dengan perisian berniat jahat. Tema dan teks surat pancingan data elektronik direka untuk memberi inspirasi kepada penerima dan membuatnya membuka fail yang dilampirkan, membolehkannya menyuntingnya.

Adalah diketahui bahawa pengendali Emotet secara aktif menyiapkan sejumlah besar peranti yang dijangkiti ke penjenayah siber lain, dan mereka menggunakannya sebagai pintu masuk untuk serangan tambahan, pengenalan perisian berniat jahat, termasuk alat akses jauh (tikus) dan program exortore.

Pengarah Pusat Bandar Raya Cybercrime Eropah, Fernando Ruis, berkata: "Kemungkinan besar, ini adalah salah satu operasi terbesar dari sudut pandangan pendedahan yang diberikan pada penjenayah siber. Dengan kebarangkalian kebarangkalian yang tinggi, EMOTET BOT telah dilumpuhkan sepenuhnya. Kami menguasai semua infrastruktur botnet, yang kini dari beberapa ratus pelayan di seluruh dunia. Peranti yang dijangkiti kini berada di bawah kawalan agensi penguatkuasaan undang-undang, jadi mereka tidak lagi dapat digunakan oleh penjenayah siber untuk Cyberak.

"Sudah tentu, kami menjangkakan pembedahan kami akan mempunyai kesan negatif yang serius terhadap penjenayah siber, kerana kami mengeluarkan salah satu penipu utama di pasaran penggodam. Pada masa yang sama, kami menjangkakan bahawa selepas campur tangan kami di kawasan ini akan ada jurang yang penyerang lain akan cuba mengisi. Tetapi dalam jangka pendek, semua ini mempunyai kesan positif ke atas bidang keselamatan dunia CyberSecurity, "kata Fernando Ruis.

Bahan yang lebih menarik di Cisoclub.ru. Langgan kepada kami: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ baru | YouTube | Pulse.

Baca lebih lanjut