Aktivitetet e "malware më të rrezikshme në botë" u ndaluan nga Europol dhe FBI

Anonim
Aktivitetet e

FBI dhe Europol, së bashku me një numër të organizatave dhe agjencive të tjera ndërkombëtare, morën kontrollin e infrastrukturës së bapteve, e cila u përdor nga kibernetikë për sulme të ndryshme me qëllim të keq, në veçanti, duke përdorur programe zhvatje.

FBI dhe Europol shpallën "shkyçjen" e botnetit më të rrezikshëm dhe të përhapur në botë. Shkyçja është bërë pas operacionit global të zbatimit të ligjit, planifikimi i të cilit u la për rreth dy vjet.

Europol, FBI, Agjencia Kombëtare Britanike për Luftën kundër Krimit, si dhe organizata të tjera ishin në gjendje të kontrollonin dhe të ndalonin aktivitetin e Botnetit Emotet.

Emoteka filloi të përhapet në vitin 2014 në formën e një banke Trojan, por së shpejti reincarnated në një nga format më të fuqishme të softuerit me qëllim të keq, i cili u përdor në mënyrë aktive nga drejtkëndëshi kryesor botëror, duke përfshirë grupet e APT.

Me ndihmën e botnet emocional në pajisjen e viktimës, një backdoor u instalua në sistemin e Windows (zakonisht ndodhi pas marrjes së një letre phishing). Në letra me qëllim të keq, hakerët shpërndanë dokumente të komprometuara me një softuer me qëllim të keq. Tema dhe teksti i letrës elektronike phishing janë të dizajnuara për të frymëzuar besimin tek marrësi dhe për ta bërë atë të hapur një skedar të bashkangjitur, ta lejojë atë të redaktojë atë.

Dihet se operatorët e emocioneve me qira në mënyrë aktive një sasi të madhe të pajisjeve të infektuara në kibernetikë të tjerë kibernetikë, dhe i përdorën ato si një portë për sulme shtesë, futjen e softuerëve me qëllim të keq, duke përfshirë mjetet e qasjes së largët (RAT) dhe programet e zhvlerësuesit.

Drejtori i Qendrës Evropiane të Krimit të Krimit të Cybercrime, Fernando Ruis, tha: "Më shumë gjasa, kjo është një nga operacionet më të mëdha nga pikëpamja e ekspozimit të kryer në kibernetikë. Me një probabilitet të lartë të probabilitetit, boti emotet ishte plotësisht i paaftë. Ne morëm kontrollin e të gjithë infrastrukturës së botnet, e cila tani është nga disa qindra serverë në mbarë botën. Pajisjet e infektuara tani janë nën kontrollin e agjencive të zbatimit të ligjit, kështu që ata nuk do të jenë më në gjendje të përdoren nga kibernetikët për Cyberak.

"Sigurisht, ne presim që kirurgjia do të kemi një ndikim serioz negativ në kibernetikë, sepse ne heqim një nga koppat kryesore në tregun e hakerëve. Në të njëjtën kohë, ne presim që pas ndërhyrjes sonë në këtë fushë do të ketë një boshllëk që sulmuesit e tjerë do të përpiqen të plotësojnë. Por në afat të shkurtër, e gjithë kjo ka një efekt pozitiv në sferën e sigurisë kibernetike botërore ", tha Fernando Ruis.

Materiale më interesante në Cisoclub.ru. Regjistrohu për ne: Facebook | Vk | Twitter | Instagram | Telegram | Zen | Messenger | ICQ New | YouTube | Impuls.

Lexo më shumë